Categories: Segurança

Minúsculo aparelho destroça segurança de carros e portões eletrónicos

O investigador demonstrou a grave falha de segurança dos veículos durante a Defcon 2015, uma convenção que reúne a nata da elite hacker. O mais assustador é que não se trata exatamente de um método novo, mas de um grande refinamento de um golpe que já é dado em alguns estacionamentos.

Ao acionar o controlo remoto da chave do carro, o utilizador fornece o elemento de que o criminoso precisa para clonar o sinal. Todo o sinal emitido pelo controlo é, após ser usado pelo carro, inutilizado. Até aí, boa ideia dos fabricantes.

O problema é que, se um código é emitido e não utilizado, fica reservado para ser usado futuramente. E essa foi a falha usada por Kamkar. O seu aparelho evita que o sinal emitido pelo controlo chegue ao carro, ao mesmo tempo que o grava.

Assim, o dono do carro vai coçar a cabeça e apertar de novo o botão do controle, que aí sim vai abrir o carro. Nesse ponto, o código anterior já foi gravado e poderá ser usado a qualquer momento, pois em vez de comparar e invalidar códigos emitidos e não utilizados – o que faz por exemplo o sistema de tokens bancários – o carro fica lá, apenas à espera.

O objetivo de Kamkar, como reportou a Wired, é expor essa falha sem facilitar crimes. Agora, pressionados pela opinião pública, os fabricantes de automóveis terão que modificar os protocolos de segurança para não permitir que esta falha seja explorada.

O protótipo funcionou com carros da Nissan, Ford, Toyota, Volkswagen e outras empresas, além de uma infinidade de portões eletrónicos.

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

6 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago