TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Bug nos Subaru elétricos causaram o caos para milhares de utilizadores

Vitor Urbano por Vitor Urbano
24/01/2025
Em Carros Elétricos, Mobilidade Elétrica

Um investigador de segurança, Sam Curry, descobriu uma falha de segurança extremamente grave nos sistemas da Subaru que permitia que milhões de carros fossem localizados, desbloqueados, e até mesmo ligados remotamente.

A vulnerabilidade foi encontrar no sistema Starlink da Subaru, que está presente na grande maioria dos seus carros. Por isso, esta vulnerabilidade colocou literalmente milhares de utilizadores em risco de ver os seus carros desaparecerem no horizonte.

Texto cta
Whatsapp cta
Telegram cta

Persistência de Sam Curry revelou a maça envenenada escondida nos sistemas da Subaru

Apesar da sua experiência, esta não foi uma investigação nada fácil para Sam Curry. O investigador teve de propor um acordo pouco comum com a sua mãe, prometendo que lhe comprava um Subaru elétrico, desde que ela o deixasse tentar hacker o carro.

Curry começou por concentrar os seus esforços na aplicação MySubaru, mas acabou por desistir sem conseguir encontrar nenhuma falha de segurança na aplicação. Após percorrer vários sites relacionados com a fabricante de carros na tentativa de encontrar uma falha crítica, foi apenas com a ajuda de um amigo que acabou por ver a luz no final do túnel.

Encontraram um subdomínio oficial da Subaru que, apesar de exigir um login de funcionário, revelou um código de recuperação de password inseguro num diretório Javascript. Com esta descoberta, precisaram apenas de encontrar um endereço de email de um funcionário válido, e altera a sua password através desta falha. A última barreira foi a autenticação de dois fatores (2FA), que acabou por não ser tão complicado quanto isso.

Subaru starlink - segurança

Um mundo de “maravilhas” após entrada no sistema da Subaru

Assim que conseguiram entrar no sistema da Subaru, Curry deparou-se com um grande número de funcionalidades que poderiam deixar os donos dos carros em muito maus lençóis. Uma das que mais atenção conquistou foi a “Última Localização Conhecida”, que curiosamente, ao inserir o apelido da sua mãe e o código postal, conseguiu obter registos do carro. Não só a sua última localização conhecida, mas sim todo o histórico de navegação do último ano, com uma precisão de até 5 metros.

Com o decorrer da investigação, descobriu ainda que conseguiu facilmente assumir remotamente o controlo de qualquer Subaru equipado com o sistema Starlink. Com a ajuda de um amigo que tinha um Subaru, conseguiram aceder ao painel de controlo do carro, onde registaram um novo utilizador como administrador. Desta forma, acabaram por conseguir desbloquear o carro remotamente, sem que o amigo recebesse sequer uma notificação de que tinha sido adicionado um novo administrador.

Subaru ev

Subaru corrigiu a falha em menos de 24 horas

Assim que terminou a sua investigação Curry alertou a Subaru, que no dia seguinte já havia corrigido a falha no seu sistema. A fabricante nipónica confirmou que não encontrou registos de que mais alguém se possa ter aproveitado desta vulnerabilidade. Ainda assim, a grande facilidade com que Curry conseguiu ganhar acesso ao sistema de controlo da Subaru é no mínimo assustador.

Mas, mais assustador ainda é que o próprio afirmou que a descoberta que fez não irá surpreender de todo restantes profissionais da área de segurança. O setor automóvel é famoso por funcionar muito à base da confiança, com os funcionários da maioria das fabricantes a terem acesso a uma quantidade enorme de dados pessoais de utilizadores e o seus carros. Esta facilidade na transmissão de informação abre inúmeras portas para que alguém com más intenções consiga implementar os seus planos sem grandes barreiras.

Obviamente que com o grande crescimento do mercado dos carros elétricos estas vulnerabilidades aumentaram não só em termos de volume, mas também no que respeita aos potenciais danos.

Outros artigos interessantes:

PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Volvo_xc70 suv
Carros Elétricos

Volvo desafia GM e promete: o Apple CarPlay fica para sempre

28/01/2026
Toyota ev
Carros Elétricos

Toyota levanta o véu sobre novo SUV elétrico de 3 filas: o Highlander EV está a chegar?

27/01/2026
Tesla mexico
Tesla

Tesla afunda na Europa enquanto os elétricos batem a gasolina pela primeira vez

27/01/2026
Byd sealion 06 ev
Carros Elétricos

BYD dispara 268% na Europa e ameaça o reinado da Tesla em 2025

27/01/2026
Waymo - tesla
Carros Elétricos

Fundador da Waymo ataca Tesla, mas os seus carros ignoram autocarros escolares

22/01/2026
Rivian
Mobilidade Elétrica

Rivian R2 entra em produção: o rival do Tesla Model Y chega em breve

16/01/2026

Últimas notícias

Samsung chips ia

Samsung acelera produção de chips HBM4 para dominar lucros da IA

05/02/2026
Honor magic v6

Honor Magic V6: dobrável com carregamento de 120W e satélite confirmado

05/02/2026
Huawei ai (2)

Huawei lança IA que elimina o “efeito moiré” ao fotografar ecrãs

05/02/2026
QNAP

Claude ataca ChatGPT na Super Bowl: “Aqui nunca haverá anúncios”

LG OLED de 65″: oportunidade única para ter cinema em casa com desconto

Google Pixel 10a: imagens revelam design idêntico e preço de 549€

Sony ULT Wear: auscultadores com ANC de topo e 50h de bateria com desconto histórico

Luzes noturnas Hama Cozy: iluminação automática inteligente

PowerShot G7 X Mark III: Canon celebra 30 anos da gama com edição limitada

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

Terramoto na Realme: OPPO assume controlo e despedimentos começam

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Huawei Pura X2: o novo dobrável cresce e transforma-se num ‘MatePad Mini’

Gemini ganha vida: IA vai controlar as tuas apps e pedir Uber por ti

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.