TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Bug nos Subaru elétricos causaram o caos para milhares de utilizadores

Vitor Urbano por Vitor Urbano
24/01/2025
Em Carros Elétricos, Mobilidade Elétrica

Um investigador de segurança, Sam Curry, descobriu uma falha de segurança extremamente grave nos sistemas da Subaru que permitia que milhões de carros fossem localizados, desbloqueados, e até mesmo ligados remotamente.

A vulnerabilidade foi encontrar no sistema Starlink da Subaru, que está presente na grande maioria dos seus carros. Por isso, esta vulnerabilidade colocou literalmente milhares de utilizadores em risco de ver os seus carros desaparecerem no horizonte.

Texto cta
Whatsapp cta
Telegram cta

Persistência de Sam Curry revelou a maça envenenada escondida nos sistemas da Subaru

Apesar da sua experiência, esta não foi uma investigação nada fácil para Sam Curry. O investigador teve de propor um acordo pouco comum com a sua mãe, prometendo que lhe comprava um Subaru elétrico, desde que ela o deixasse tentar hacker o carro.

Curry começou por concentrar os seus esforços na aplicação MySubaru, mas acabou por desistir sem conseguir encontrar nenhuma falha de segurança na aplicação. Após percorrer vários sites relacionados com a fabricante de carros na tentativa de encontrar uma falha crítica, foi apenas com a ajuda de um amigo que acabou por ver a luz no final do túnel.

Encontraram um subdomínio oficial da Subaru que, apesar de exigir um login de funcionário, revelou um código de recuperação de password inseguro num diretório Javascript. Com esta descoberta, precisaram apenas de encontrar um endereço de email de um funcionário válido, e altera a sua password através desta falha. A última barreira foi a autenticação de dois fatores (2FA), que acabou por não ser tão complicado quanto isso.

Subaru starlink - segurança

Um mundo de “maravilhas” após entrada no sistema da Subaru

Assim que conseguiram entrar no sistema da Subaru, Curry deparou-se com um grande número de funcionalidades que poderiam deixar os donos dos carros em muito maus lençóis. Uma das que mais atenção conquistou foi a “Última Localização Conhecida”, que curiosamente, ao inserir o apelido da sua mãe e o código postal, conseguiu obter registos do carro. Não só a sua última localização conhecida, mas sim todo o histórico de navegação do último ano, com uma precisão de até 5 metros.

Com o decorrer da investigação, descobriu ainda que conseguiu facilmente assumir remotamente o controlo de qualquer Subaru equipado com o sistema Starlink. Com a ajuda de um amigo que tinha um Subaru, conseguiram aceder ao painel de controlo do carro, onde registaram um novo utilizador como administrador. Desta forma, acabaram por conseguir desbloquear o carro remotamente, sem que o amigo recebesse sequer uma notificação de que tinha sido adicionado um novo administrador.

Subaru ev

Subaru corrigiu a falha em menos de 24 horas

Assim que terminou a sua investigação Curry alertou a Subaru, que no dia seguinte já havia corrigido a falha no seu sistema. A fabricante nipónica confirmou que não encontrou registos de que mais alguém se possa ter aproveitado desta vulnerabilidade. Ainda assim, a grande facilidade com que Curry conseguiu ganhar acesso ao sistema de controlo da Subaru é no mínimo assustador.

Mas, mais assustador ainda é que o próprio afirmou que a descoberta que fez não irá surpreender de todo restantes profissionais da área de segurança. O setor automóvel é famoso por funcionar muito à base da confiança, com os funcionários da maioria das fabricantes a terem acesso a uma quantidade enorme de dados pessoais de utilizadores e o seus carros. Esta facilidade na transmissão de informação abre inúmeras portas para que alguém com más intenções consiga implementar os seus planos sem grandes barreiras.

Obviamente que com o grande crescimento do mercado dos carros elétricos estas vulnerabilidades aumentaram não só em termos de volume, mas também no que respeita aos potenciais danos.

Outros artigos interessantes:

PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Ncap carros elétricos
Carros Elétricos

Euro NCAP 2026: regras mudam tudo para elétricos e assistentes

27/11/2025
Polestar: gemini da google chega a todos os modelos em 2026
Carros Elétricos

Polestar: Gemini da Google chega a todos os modelos em 2026

19/11/2025
Tesla carplay
Tesla

Tesla cede: empresa está a testar Apple CarPlay internamente

15/11/2025
Tesla colombia
Tesla

Tesla teima em confundir os fãs com pista sobre lançamento na Colômbia

12/11/2025
Aion ut super
Carros Elétricos

Troca-rápida de bateria: o novo elétrico chinês de 5.000€ que desafia os postos de carregamento

10/11/2025
Niu nqix series
Mobilidade Elétrica

NIU ataca mercado com motas elétricas legais para a rua e scooters com Google Maps

10/11/2025

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.