Categories: Segurança

Minúsculo aparelho destroça segurança de carros e portões eletrónicos

O investigador demonstrou a grave falha de segurança dos veículos durante a Defcon 2015, uma convenção que reúne a nata da elite hacker. O mais assustador é que não se trata exatamente de um método novo, mas de um grande refinamento de um golpe que já é dado em alguns estacionamentos.

Ao acionar o controlo remoto da chave do carro, o utilizador fornece o elemento de que o criminoso precisa para clonar o sinal. Todo o sinal emitido pelo controlo é, após ser usado pelo carro, inutilizado. Até aí, boa ideia dos fabricantes.

O problema é que, se um código é emitido e não utilizado, fica reservado para ser usado futuramente. E essa foi a falha usada por Kamkar. O seu aparelho evita que o sinal emitido pelo controlo chegue ao carro, ao mesmo tempo que o grava.

Assim, o dono do carro vai coçar a cabeça e apertar de novo o botão do controle, que aí sim vai abrir o carro. Nesse ponto, o código anterior já foi gravado e poderá ser usado a qualquer momento, pois em vez de comparar e invalidar códigos emitidos e não utilizados – o que faz por exemplo o sistema de tokens bancários – o carro fica lá, apenas à espera.

O objetivo de Kamkar, como reportou a Wired, é expor essa falha sem facilitar crimes. Agora, pressionados pela opinião pública, os fabricantes de automóveis terão que modificar os protocolos de segurança para não permitir que esta falha seja explorada.

O protótipo funcionou com carros da Nissan, Ford, Toyota, Volkswagen e outras empresas, além de uma infinidade de portões eletrónicos.

Redação Silicon

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

21 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago