É importante manter o software do veículo atualizado, assim uma vez que já fazemos com telefones e computadores, para evitar invasões. Porquê ladrões de carros estão virando ‘hackers’ para roubar modelos mais modernos
Getty Images
Hoje em dia, os carros são, basicamente, centros de informática sobre rodas. Os veículos de última geração podem sofrear mais de 100 computadores e milhões de linhas de código de software.
Esses computadores estão todos conectados à internet e podem operar todos os aspectos do veículo.
Não é de surpreender, portanto, que o roubo de carros também tenha se tornado uma operação high-tech.
Computadores de bordo
Os computadores em um veículo podem ser divididos em quatro categorias. Vários deles são dedicados a operar o sistema de transmissão do veículo, incluindo controlar o combustível, a bateria ou ambos, monitorar as emissões e operar o controle de velocidade de cruzeiro.
A segunda categoria é dedicada a fornecer segurança. Esses computadores coletam dados do veículo e do envolvente extrínseco e fornecem funções uma vez que assistência de permanência em fita, frenagem automática e monitoramento de ré.
A terceira categoria são os sistemas de infoentretenimento, que fornecem música e vídeo e podem interagir com seus dispositivos pessoais por meio de conexão bluetooth. Muitos veículos também podem se conectar a serviços de celular e fornecer conectividade wifi.
A categoria final é o sistema de navegação, incluindo o sistema de GPS do sege.
Os computadores de uma categoria geralmente precisam se legar com os de outra categoria para funcionarem plenamente. Por exemplo, o sistema de segurança deve ser capaz de controlar o sistema de transmissão e os sistemas de infoentretenimento.
Uma diferença entre a rede do seu sege e uma rede de computadores típica é que todos os dispositivos do sege confiam uns nos outros. Portanto, se um invasor puder acessar um computador, poderá facilmente acessar todos os outros.
Getty Images
Uma diferença entre a rede do seu sege e uma rede de computadores típica é que todos os dispositivos do sege confiam uns nos outros. Portanto, se um invasor puder acessar um computador, poderá facilmente acessar todos os outros.
Porquê acontece com qualquer novidade tecnologia, alguns aspectos dos carros de última geração tornam os roubos mais difíceis, enquanto outros facilitam o trabalho dos ladrões.
De toda forma, existem vários métodos para roubar um sege que são possibilitados pela tecnologia atual.
Invasão das chaves por aproximaçãoUm recurso presente em vários carros atualmente é a chave por aproximação, que não precisa ser inserida na fechadura para furar as portas ou na ignição para dar a partida.
A tecnologia é muito útil e funciona por meio da transmissão de um sinal com um código, que pareia a chave com o sege.
Mas, dissemelhante dos controles remotos, que também destravam os carros, as chaves por aproximação estão sempre transmitindo um sinal, de forma que logo que você chegar perto de seu sege e tocar na porta, ela se destrancará.
No padrão mais idoso era necessário apoucar um botão no chaveiro para furar as portas e depois usar a chave para vincular o sege.
As primeiras chaves por aproximação transmitiam um código do dedo para o sege e os ladrões rapidamente perceberam que poderiam monitorar o sinal de rádio e fazer uma gravação. Eles poderiam portanto repetir a gravação e destravar o sege.
Para ajudar na segurança, as novas chaves usam um código único para furar as portas.
Para ajudar na segurança, as novas chaves usam um código único para furar as portas.
Getty Images
Outro método de roubo de carros envolve o uso de dois dispositivos para edificar uma ponte eletrônica entre as chaves e o sege.
Funciona da seguinte maneira: uma pessoa se aproxima do sege e usa um dispositivo para induzir o veículo a enviar um código do dedo usado para verificar as chaves do proprietário. O dispositivo do ladrão portanto envia esse sinal para um cúmplice que está perto do proprietário, que transmite uma imitação do sinal.
Quando a chave do proprietário responde à informação, o dispositivo perto do proprietário do sege envia um código para o outro aparelho próximo ao veículo, que é destravado.
Os ladrões podem portanto partir com o sege, mas logo que desligarem o motor, não poderão reiniciá-lo.
As montadoras estão atualmente tentando evitar esse tipo de golpe exigindo que a chave esteja dentro do sege para que ele seja acionado.
Segurança da informação em subida: veja uma vez que entrar no setor
Hackeio à rede
As rede usadas por todos os computadores de um mesmo sege para se comunicarem são chamadas de redes CAN. Elas foram projetadas para permitir que os dispositivos em um veículo enviem comandos e informações uns aos outros.
As redes CAN não foram projetadas para segurança, pois todos os dispositivos são considerados autônomos. Mas essa premissa deixa o sege vulnerável a hackers.
Ladrões de carros geralmente tentam invadir a rede CAN e, a partir daí, os computadores que controlam o motor do sege.
A unidade de controle do motor armazena uma imitação do código da chave por aproximação, e os ladrões podem cloná-la para vincular o sege da vítima.
Outro método é acessar o diagnóstico de bordo de um sege por meio de uma porta física ou conexão sem fio destinada a técnicos de reparo. Ladrões que acessam os diagnósticos de bordo obtêm entrada à rede CAN.
Há ainda gangues que quebram o vidro de um dos faróis para perceber uma fiação direta da rede CAN.
Ataque retrô
Ladrões modernos também usam um hack contra a conexão USB, que explora uma omissão de design em veículos da Hyundai e da Kia. Trata-se mais de um tipo de “ligação direta” no estilo idoso do que um erro em um computador de subida tecnologia, na verdade.
Basicamente, depois arrombarem o sege, os ladrões procuram uma ingresso USB na pilastra de direção. Eles portanto inserem um dispositivo que permite vincular a ignição.
Essa técnica se tornou popular graças a uma gangue de jovens ladrões de carros em Milwaukee, nos Estados Unidos, apelidados de Kia Boyz e que ganharam notoriedade no TikTok.
A Hyundai e a Kia, portanto, lançaram uma atualização que exige que a chave por aproximação esteja no sege para iniciá-lo.
Limitando a vulnerabilidade do sege
Oferecido que existem tantos modelos de carros diferentes, com uma complicação cada vez maior, é provável que continuem a viver maneiras novas e criativas para roubos.
Logo, o que fazer? As dicas são as mesmas de sempre: mantenha seu veículo trancado e não deixe as chaves nele.
O juízo mais novo, porém, é manter o software do veículo atualizado, assim uma vez que já fazemos com telefones e computadores.
*Doug Jacobson é professor de Engenharia Elétrica e Computação da Iowa State University
*Levante cláusula foi publicado originalmente no site de notícias acadêmicas The Conversation e republicado sob licença Creative Commons. Leia cá a versão original em inglês.
Subscribe to Updates
Get the latest creative news from FooBar about art, design and business.