Vous êtes sur la page 1sur 3

09/11/2015

AtacandoVeculos:PontosvulnerveisdeumcarroconectadoBlogSegInfoSeguranadaInformaoTecnologiaNotcias,ArtigoseNovid

FaleConosco|
RSS|
Twitter|
Facebook|
SlideShare|
Youtube

BlogSegInfoSeguranadaInformaoTecnologiaNotcias,
ArtigoseNovidades
Notcias,ArtigoseInovaoemTecnologiaeSeguranadaInformao
Pesquisar
Home|
VdeoseDicas|
Artigos|
LivrosRecomendados|
Desafios|
Tirinhas|
Colunistas|
Sobre|
Contato|
MdiaKit

Seguir@SegInfo

5.430seguidores

Curtir Voc,LaisFariaseoutras22.541pessoascurtiramisso.

SegInfocast|
Workshop|
PalestrasSegInfo|
Parceiros
ProjetoWarDrivingDay|
ProjetoWarTrashingDay|
NaMdia

OuaoSegInfocastnoiTunes:

AtacandoVeculos:Pontosvulnerveisdeumcarroconectado
6denovembrode2015
Voltarparaasnotciasdodia
Curtir

23

Tweetar

Invadircarrostemrendidograndesmanchetesnosltimosmeses.Emjulhodesteano,ospesquisadoresdeseguranaCharlieMillereChrisValasek
https://www.seginfo.com.br/atacandoveiculospontosvulneraveisdeumcarroconectado/

1/3

09/11/2015

AtacandoVeculos:PontosvulnerveisdeumcarroconectadoBlogSegInfoSeguranadaInformaoTecnologiaNotcias,ArtigoseNovid

ganharamaatenodacomunidadedeseguranaquandoelesinvadiramcomsucessoocomputadordeumJeepCherokee,atravsdoseusistema
Uconnect.
Aduplafoicapazdereescreverofirmwaredoautomvel,alterarcomosistemadesomearcondicionadodoveculo,e,finalmente,cortaraenergia
tantoparaatransmissocomodosfreios.
Oscompradores,cujonmerodevecrescerparaummilhodepessoas,tmacusadoasempresasdenoresponderemsfalhas.
AChrysler,desdeento,fezrecallde1,4milhesdeveculosenviandoaseusproprietriosumpendriveUSBcomumacorreoparaa
vulnerabilidadeUconnect.
Aomesmotempo,osmembrosdoSenadodosEstadosUnidosintroduziramumanovalegislao,odireitoaLeiSPYCar,queexigiriaqueas
montadorasaderissemadeterminadospadresdeproteocontraaprivacidadeepiratariaqueseriamdesenvolvidaspelaFederalTradeCommission
(FTC)eaNationalHighwayTrafficSafetyAdministration(NHTSA).
Mas,comovimos,invadindoosistemadeentretenimento,aplicativosmveisconectados,ouaportaOBD2umaportafsicaaltamentevulnervel
quenormalmenteusadaparaexecutardiagnsticosemumcarroligadoosatacantespodemcomprometercomsucessosistemasdeveculosedados
crticosdeusuriosvaliosos.
Reconhecendoessasameaas,aempresadeproteodeaplicativosArxanpublicouuminfogrfico(emingls)queexplicaasameaasemcarros
conectadosecomoosmotoristaspodemseprotegercontraessesriscos:

https://www.seginfo.com.br/atacandoveiculospontosvulneraveisdeumcarroconectado/

2/3

09/11/2015

AtacandoVeculos:PontosvulnerveisdeumcarroconectadoBlogSegInfoSeguranadaInformaoTecnologiaNotcias,ArtigoseNovid

UmapesquisarealizadapelaFrost&SullivanemcolaboraocomoCentrodePesquisaAutomotiva(CAR)revelaqueoscarrosconectadostm16
pontosclarosdevulnerabilidade.Osatacantespodemusarvriosmeiosparaexploraressasvulnerabilidades,taiscomoNFC,Bluetoothe802.11p.
Comomostraoinfogrficoacima,umavezqueumatacanteganhaacessoaumveculo,elepodeextrairumtrechodecdigobinrio,fazerengenharia
reversadesoftwaredoveculo,alterarocdigoe,emseguida,implantaroseusoftwaremaliciososobmedidadevoltaparaoveculo.
Paraseprotegercontraestaseoutrasameaas,recomendadoqueosusurios:
Mantenhamossistemasdoscarrosatualizados
Nofaamjailbreakemcarrosouquaisquerdispositivosnelelocalizados
TenhamcuidadoaoconectardispositivosemportasUSBdoveculo
Verifiquemcomofabricantedeautomveisquetodasasaplicaesestoprotegidasparaalgumasdasameaasdeseguranamaiscomuns.
Acesseocontedooriginal(emingls)nolink.
Voltarparaasnotciasdodia
Vejatambm:
Livroescritoporbrasileirossobreciberseguranarecordedevendas

EnviarComentrio
Livroescritoporbrasileirossobreciberseguranarecordedevendas
Home|
SegInfocast|
VdeoseDicas|
Workshop|
Artigos|
Desafios|
Tirinhas|
Colunistas|
Sobre|
Contato
Telefones:+55(21)25610867e+55(21)22106061
Celular:+55(21)996965598
2010BlogSegInfoSeguranadaInformaoTecnologiaNotcias,ArtigoseNovidadesEventos,Notcias,ArtigoseNovidadessobre
TecnologiaeSeguranadaInformao
SobaLicenaCreativeCommonsAlgunsdireitosreservados

https://www.seginfo.com.br/atacandoveiculospontosvulneraveisdeumcarroconectado/

3/3

Vous aimerez peut-être aussi