TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Bug nos Subaru elétricos causaram o caos para milhares de utilizadores

Vitor Urbano por Vitor Urbano
24/01/2025
Em Carros Elétricos, Mobilidade Elétrica

Um investigador de segurança, Sam Curry, descobriu uma falha de segurança extremamente grave nos sistemas da Subaru que permitia que milhões de carros fossem localizados, desbloqueados, e até mesmo ligados remotamente.

A vulnerabilidade foi encontrar no sistema Starlink da Subaru, que está presente na grande maioria dos seus carros. Por isso, esta vulnerabilidade colocou literalmente milhares de utilizadores em risco de ver os seus carros desaparecerem no horizonte.

Texto cta
Whatsapp cta
Telegram cta

Persistência de Sam Curry revelou a maça envenenada escondida nos sistemas da Subaru

Apesar da sua experiência, esta não foi uma investigação nada fácil para Sam Curry. O investigador teve de propor um acordo pouco comum com a sua mãe, prometendo que lhe comprava um Subaru elétrico, desde que ela o deixasse tentar hacker o carro.

Curry começou por concentrar os seus esforços na aplicação MySubaru, mas acabou por desistir sem conseguir encontrar nenhuma falha de segurança na aplicação. Após percorrer vários sites relacionados com a fabricante de carros na tentativa de encontrar uma falha crítica, foi apenas com a ajuda de um amigo que acabou por ver a luz no final do túnel.

Encontraram um subdomínio oficial da Subaru que, apesar de exigir um login de funcionário, revelou um código de recuperação de password inseguro num diretório Javascript. Com esta descoberta, precisaram apenas de encontrar um endereço de email de um funcionário válido, e altera a sua password através desta falha. A última barreira foi a autenticação de dois fatores (2FA), que acabou por não ser tão complicado quanto isso.

Subaru starlink - segurança

Um mundo de “maravilhas” após entrada no sistema da Subaru

Assim que conseguiram entrar no sistema da Subaru, Curry deparou-se com um grande número de funcionalidades que poderiam deixar os donos dos carros em muito maus lençóis. Uma das que mais atenção conquistou foi a “Última Localização Conhecida”, que curiosamente, ao inserir o apelido da sua mãe e o código postal, conseguiu obter registos do carro. Não só a sua última localização conhecida, mas sim todo o histórico de navegação do último ano, com uma precisão de até 5 metros.

Com o decorrer da investigação, descobriu ainda que conseguiu facilmente assumir remotamente o controlo de qualquer Subaru equipado com o sistema Starlink. Com a ajuda de um amigo que tinha um Subaru, conseguiram aceder ao painel de controlo do carro, onde registaram um novo utilizador como administrador. Desta forma, acabaram por conseguir desbloquear o carro remotamente, sem que o amigo recebesse sequer uma notificação de que tinha sido adicionado um novo administrador.

Subaru ev

Subaru corrigiu a falha em menos de 24 horas

Assim que terminou a sua investigação Curry alertou a Subaru, que no dia seguinte já havia corrigido a falha no seu sistema. A fabricante nipónica confirmou que não encontrou registos de que mais alguém se possa ter aproveitado desta vulnerabilidade. Ainda assim, a grande facilidade com que Curry conseguiu ganhar acesso ao sistema de controlo da Subaru é no mínimo assustador.

Mas, mais assustador ainda é que o próprio afirmou que a descoberta que fez não irá surpreender de todo restantes profissionais da área de segurança. O setor automóvel é famoso por funcionar muito à base da confiança, com os funcionários da maioria das fabricantes a terem acesso a uma quantidade enorme de dados pessoais de utilizadores e o seus carros. Esta facilidade na transmissão de informação abre inúmeras portas para que alguém com más intenções consiga implementar os seus planos sem grandes barreiras.

Obviamente que com o grande crescimento do mercado dos carros elétricos estas vulnerabilidades aumentaram não só em termos de volume, mas também no que respeita aos potenciais danos.

Outros artigos interessantes:

PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Rivian r2 (2)
Carros Elétricos

Rivian lança chave digital para Android: o teu Galaxy agora abre o carro

19/12/2025
Toyota urban cruiser ev (3)
Carros Elétricos

Toyota Urban Cruiser EV: o novo SUV elétrico de entrada por 32.000€

18/12/2025
Tesla robotaxis
Tesla

Elon Musk promete: Robotaxis da Tesla sem supervisão em “três semanas”

10/12/2025
Ncap carros elétricos
Carros Elétricos

Euro NCAP 2026: regras mudam tudo para elétricos e assistentes

27/11/2025
Polestar: gemini da google chega a todos os modelos em 2026
Carros Elétricos

Polestar: Gemini da Google chega a todos os modelos em 2026

19/11/2025
Tesla carplay
Tesla

Tesla cede: empresa está a testar Apple CarPlay internamente

15/11/2025

Últimas notícias

Varioprint ix1700

Canon: novas varioPRESS iV7 e varioPRINT iX1700 chegam em 2026

21/12/2025
Samsung smartthings: a primeira plataforma com suporte para câmaras matter

Samsung SmartThings: a primeira plataforma com suporte para câmaras Matter

21/12/2025
Lg micro rgb evo vai ser apresentada na ces 2026

LG Micro RGB evo vai ser apresentada na CES 2026

21/12/2025
QNAP

Extorsão sem encriptação no setor da saúde triplica em 2025

Check Point alerta para o aumento de ataques a agentes de IA

QNAP unifica soluções de backup sob a marca Hyper Data Protection

SpaceX confirma perda de contacto com o satélite Starlink 35956

SAMSON: o novo jogo do criador de ‘Just Cause’ custa 25 dólares e chega em 2026

Sony vence: clone de ‘Horizon’ é removido das lojas após acordo com a Tencent

Gemini já consegue identificar vídeos criados por IA

Oppo Reno 15 Pro Mini: o primeiro compacto da série Reno está a caminho

Conheça o Rakuten AI 3.0, maior modelo de IA do Japão

Hogwarts Legacy quebra barreira dos 40 milhões: a magia não tem fim

Natal 2025: Portugueses são os mais stressados da Europa

Rivian lança chave digital para Android: o teu Galaxy agora abre o carro

Samsung estreia nova linha de TVs Micro RGB na CES 2026

iOS 26.2 no Japão: Apple forçada a abrir App Store e pagamentos

Polestar Portugal fecha 2025 com o melhor ano de sempre

Kimwolf: a nova ameaça que transformou 1,8 milhões de TVs em ‘zombies’

Google Pixel 10 recebe o ‘turbo’ gráfico prometido na nova Beta do Android 16

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.