TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Veículos conectados são uma realidade, mas as apps serão seguras?

Alfredo Beleza por Alfredo Beleza
10/07/2014
Em Segurança

De acordo com o “Primeiro Estudo sobre Carros Conectados”, a privacidade, as actualizações e as apps dos smartphones para estes carros podem ser três fundamentais vectores de ataque usados por cibercriminosos

A Kaspersky Lab patrocinou o estudo realizado pela IAB Spain, a Associação espanhola que representa o sector da publicidade, marketing e comunicação digital, um trabalho de investigação pioneiro em todo o mundo.

O principal objectivo deste estudo é dar uma perspectiva da situação actual do carro conectado, compilando toda a informação disponível no mercado, respondendo a perguntas frequentes e compreendendo a alta fragmentação existente entre os fabricantes. Vicente Diaz, analista sénior de malware da Kaspersky Lab, foi o responsável por analisar, através de uma prova de conceito, a segurança destes veículos ligados à Internet.

Num carro conectado, não se podem esquecer questões relacionadas com a segurança nas comunicações e serviços derivados da Internet e que se incluem na nova geração de veículos. Não falamos de estacionamento assistido, mas de acesso a redes sociais, email, conectividade com o smartphone, cálculo de rotas, aplicações que são executadas no carro, etc. A inclusão destas tecnologias implica uma série de vantagens, mas também novos riscos que o utilizador não corria até agora. Por esse motivo, é necessário analisar os diferentes vectores que podem provocar um possível ataque ou fraude e até mesmo um incidente no funcionamento do veículo.

A privacidade, as actualizações e as apps dos smartphones para estes carros podem ser três importantes focos de ataque para os cibercriminosos. “Os carros conectados abrem a porta a ameaças que já existiam no mundo do PC e dos smartphones, mas adaptadas a este novo meio. Além disso, a problemática da privacidade dos dados também chega ao segmento do automóvel com gigantes como a Google, que já colonizaram alguns dos modelos presentes no estudo com a sua tecnologia de pesquisas. Os riscos que os utilizadores destes carros conectados podem correr vão desde o roubo de passwords à abertura remota de portas, passando pelo acesso a serviços remoto, localização do carro e inclusive o controlo físico do veículo”, sublinha Diaz.

A prova de conceito realizada pela Kaspersky Lab, com base na análise ao sistema BMW ConnectionDrive em concreto, encontrou diferentes vectores de potenciais ataques:

–       Roubo de credenciais: o roubo de credenciais de utilizador para acesso ao portal da BMW, seja através de phishing, keyloggers ou engenharia social, permitiria a um terceiro aceder a informação do utilizador e do veículo. A partir daqui pode-se instalar a aplicação para dispositivos móveis com estas mesmas credenciais que, em caso de ter activados os serviços remotos, poderia permitir activar a abertura de portas, por exemplo.

–       Aplicação móvel: em caso de ter os serviços de abertura remota activados o dispositivo móvel transforma-se nas chaves do carro. Se a aplicação não estiver bem protegida, pode ser um vector de ataque em caso de roubo do telefone. Neste caso, parece que é possível modificar a base de dados da aplicação para evitar a autenticação PIN, pelo que um atacante poderia evitá-la e activar os serviços remotos

–       Actualizações: o processo de actualização dos drivers bluetooth é feito a partir do download de um ficheiro do website da BMW que posteriormente é instalado no carro através de uma chave USB. Este ficheiro não está encriptado e é possível encontrar dentro do mesmo mucha informação interna do sistema que é executado no veículo. Isto daria a um atacante potencial acesso físico ao carro. Além disso, é também possível modificar a actualização para que execute código malicioso.

–       Comunicações: Algumas funções comunicam com o SIM interno do veículo através de SMS. Estas mensagens podem ser decifradas e enviadas por outro remetente, em função da encriptação da operadora. No pior dos casos, é possível substituir a BMW para a comunicação de certos serviços.

Primeiro-estudo-anual-sobre-carros-conectadosO estudo também inclui uma análise à conectividade online e às apps dos principais fabricantes de automóveis em Espanha. O documento aborda, ainda, o modelo de negócio e as futuras tendências no que se refere a plataformas de conectividade existentes no mercado. As principais conclusões, após a análise a 21 modelos de veículos diferentes, foram as seguintes:

 

  • Alta fragmentação de sistemas operativos, modos de conexão e apps.
  • Serviços gratuitos durante um tempo limitado: muitos fabricantes oferecem uma subscrição gratuita durante um determinado e limitado período.
  • O problema da cobertura: muitos dos serviços online necessitam de cobertura 3G para funcionar com normalidade.
  • Consumo de dados: este consumo pode obrigar o utilizador a contratar uma tarifa adicional.
  • Assistentes de voz: a maioria dos modelos já os usam, uma vez que é uma das maneiras mais seguras de controlar a conectividade.

 

 

O estudo foi elaborado pela IAB Spain em conjunto com a Applicantes, Periodismo do Motor.com, e Kaspersky Lab. O documento pode ser descarregado em através deste link:  [button text=”1º Estudo Anual sobre Carros conectados” url=”http://www.iabspain.net/wp-content/uploads/downloads/2014/07/Informe-coches-conectados-2014.pdf” size=”medium” type=”primary” icon=”download” iconcolor=”white” target=”_blank”]

Tags: cibercriminososKaspersky Labsegurançaveículos conectados
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026

Comentários

Últimas notícias

Reddit verificação

Reddit quer usar o teu rosto para provar que não és um robot

22/03/2026
A nova geração da série xiaomi su7 traz 902 km de autonomia e lidar de série

A nova geração da série Xiaomi SU7 traz 902 km de autonomia e LiDAR de série

22/03/2026
Google hq

Google altera títulos de notícias nas pesquisas com auxílio de IA

22/03/2026
QNAP

Cobraunion lança o Straight-Lock, o bloqueador de cabos para tethering profissional

Samsung lidera o mercado de ecrãs comerciais pelo 17.º ano consecutivo

Alerta: spyware DarkSword para iPhone ligado à Rússia

Projeto “Transformer”: Amazon planeia um smartphone de IA

Aplicações de IA e o perigo oculto das permissões no smartphone

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

Death Stranding 2: On the Beach estreia no PC com modo To The Wilder

Xiaomi MiMo-V2 entra no top 10 mundial de IA e ninguém deu conta

Xiaomi Watch S5 chega com 21 dias de bateria e ecrã de 2.500 nits

Opera GX chega ao Linux com GX Control para gaming

Lenovo lança Legion Y700: o pequeno monstro do gaming chegou

Samsung Galaxy S26 Ultra falha carregamento sem fios de 25W

Huawei Mate 80 Air: O próximo grande lançamento chega em breve

O teu Google Pixel pode congelar com a nova atualização de março

Spotify lança modo exclusivo no Windows para áudio perfeito

Acer anuncia a renovação da linha portáteis de gaming Predator Helios Neo

Huawei cria o seu próprio sensor de 1 polegada para fotografia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.