Categories: Segurança

Minúsculo aparelho destroça segurança de carros e portões eletrónicos

O investigador demonstrou a grave falha de segurança dos veículos durante a Defcon 2015, uma convenção que reúne a nata da elite hacker. O mais assustador é que não se trata exatamente de um método novo, mas de um grande refinamento de um golpe que já é dado em alguns estacionamentos.

Ao acionar o controlo remoto da chave do carro, o utilizador fornece o elemento de que o criminoso precisa para clonar o sinal. Todo o sinal emitido pelo controlo é, após ser usado pelo carro, inutilizado. Até aí, boa ideia dos fabricantes.

O problema é que, se um código é emitido e não utilizado, fica reservado para ser usado futuramente. E essa foi a falha usada por Kamkar. O seu aparelho evita que o sinal emitido pelo controlo chegue ao carro, ao mesmo tempo que o grava.

Assim, o dono do carro vai coçar a cabeça e apertar de novo o botão do controle, que aí sim vai abrir o carro. Nesse ponto, o código anterior já foi gravado e poderá ser usado a qualquer momento, pois em vez de comparar e invalidar códigos emitidos e não utilizados – o que faz por exemplo o sistema de tokens bancários – o carro fica lá, apenas à espera.

O objetivo de Kamkar, como reportou a Wired, é expor essa falha sem facilitar crimes. Agora, pressionados pela opinião pública, os fabricantes de automóveis terão que modificar os protocolos de segurança para não permitir que esta falha seja explorada.

O protótipo funcionou com carros da Nissan, Ford, Toyota, Volkswagen e outras empresas, além de uma infinidade de portões eletrónicos.

Redação Silicon

Recent Posts

Apagão deixa Portugal sem telecomunicações

A falha de energia que afetou também Espanha e outros países europeus ao longo do…

3 dias ago

Rui Vieira responsável da Celfocus pela parceria com a Microsoft

O seu percurso inclui funções na Accenture e na Microsoft, o que lhe confere uma…

4 dias ago

Lenovo apresenta novo portefólio de produtos

A gama inclui PCs Copilot+, como as workstations móveis ThinkPad P14s Gen 6 AMD e…

1 semana ago

Bright Pixel em ronda de financiamento

Com este financiamento, a tecnológica irá desenvolver a nova solução de proteção digital para CEOs…

1 semana ago

MEO e Perplexity AI junto em parceria para IA

Os  clientes do MEO poderão aceder gratuitamente, durante 12 meses, à versão avançada da plataforma…

2 semanas ago

Em Maio nasce a Startuppers

A 351 Associação Portuguesa de Startups une-se a grandes nomes da tecnologia para lançar a…

2 semanas ago