TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Bug nos Subaru elétricos causaram o caos para milhares de utilizadores

Vitor Urbano por Vitor Urbano
24/01/2025
Em Carros Elétricos, Mobilidade Elétrica

Um investigador de segurança, Sam Curry, descobriu uma falha de segurança extremamente grave nos sistemas da Subaru que permitia que milhões de carros fossem localizados, desbloqueados, e até mesmo ligados remotamente.

A vulnerabilidade foi encontrar no sistema Starlink da Subaru, que está presente na grande maioria dos seus carros. Por isso, esta vulnerabilidade colocou literalmente milhares de utilizadores em risco de ver os seus carros desaparecerem no horizonte.

Texto cta
Whatsapp cta
Telegram cta

Persistência de Sam Curry revelou a maça envenenada escondida nos sistemas da Subaru

Apesar da sua experiência, esta não foi uma investigação nada fácil para Sam Curry. O investigador teve de propor um acordo pouco comum com a sua mãe, prometendo que lhe comprava um Subaru elétrico, desde que ela o deixasse tentar hacker o carro.

Curry começou por concentrar os seus esforços na aplicação MySubaru, mas acabou por desistir sem conseguir encontrar nenhuma falha de segurança na aplicação. Após percorrer vários sites relacionados com a fabricante de carros na tentativa de encontrar uma falha crítica, foi apenas com a ajuda de um amigo que acabou por ver a luz no final do túnel.

Encontraram um subdomínio oficial da Subaru que, apesar de exigir um login de funcionário, revelou um código de recuperação de password inseguro num diretório Javascript. Com esta descoberta, precisaram apenas de encontrar um endereço de email de um funcionário válido, e altera a sua password através desta falha. A última barreira foi a autenticação de dois fatores (2FA), que acabou por não ser tão complicado quanto isso.

Subaru starlink - segurança

Um mundo de “maravilhas” após entrada no sistema da Subaru

Assim que conseguiram entrar no sistema da Subaru, Curry deparou-se com um grande número de funcionalidades que poderiam deixar os donos dos carros em muito maus lençóis. Uma das que mais atenção conquistou foi a “Última Localização Conhecida”, que curiosamente, ao inserir o apelido da sua mãe e o código postal, conseguiu obter registos do carro. Não só a sua última localização conhecida, mas sim todo o histórico de navegação do último ano, com uma precisão de até 5 metros.

Com o decorrer da investigação, descobriu ainda que conseguiu facilmente assumir remotamente o controlo de qualquer Subaru equipado com o sistema Starlink. Com a ajuda de um amigo que tinha um Subaru, conseguiram aceder ao painel de controlo do carro, onde registaram um novo utilizador como administrador. Desta forma, acabaram por conseguir desbloquear o carro remotamente, sem que o amigo recebesse sequer uma notificação de que tinha sido adicionado um novo administrador.

Subaru ev

Subaru corrigiu a falha em menos de 24 horas

Assim que terminou a sua investigação Curry alertou a Subaru, que no dia seguinte já havia corrigido a falha no seu sistema. A fabricante nipónica confirmou que não encontrou registos de que mais alguém se possa ter aproveitado desta vulnerabilidade. Ainda assim, a grande facilidade com que Curry conseguiu ganhar acesso ao sistema de controlo da Subaru é no mínimo assustador.

Mas, mais assustador ainda é que o próprio afirmou que a descoberta que fez não irá surpreender de todo restantes profissionais da área de segurança. O setor automóvel é famoso por funcionar muito à base da confiança, com os funcionários da maioria das fabricantes a terem acesso a uma quantidade enorme de dados pessoais de utilizadores e o seus carros. Esta facilidade na transmissão de informação abre inúmeras portas para que alguém com más intenções consiga implementar os seus planos sem grandes barreiras.

Obviamente que com o grande crescimento do mercado dos carros elétricos estas vulnerabilidades aumentaram não só em termos de volume, mas também no que respeita aos potenciais danos.

Outros artigos interessantes:

PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Ride1up
Mobilidade Elétrica

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

05/05/2026
Segway xaber 300 (2)
Mobilidade Elétrica

Segway Xaber 300: a nova mota elétrica que vai dominar os trilhos

03/05/2026
Xiaomi yu7 gt (2)
Xiaomi

Xiaomi YU7 GT: Porque não se chama “Ultra”? A explicação simples

03/05/2026
Tesla fsd
Tesla

Tesla cede à pressão: FSD V14 Lite a caminho dos antigos HW3

29/04/2026
Polestar regista o melhor primeiro trimestre de sempre
Carros Elétricos

Polestar regista o melhor primeiro trimestre de sempre

10/04/2026
Tesla model y 2025 (3)
Carros Elétricos

Tesla Model Y é o carro mais vendido do mundo pelo 3º ano

22/03/2026

Últimas notícias

Smartphone xiaomi com interface hyperos 4 liquid glass ligado ao ecossistema de automóvel e casa inteligente

HyperOS 4: o que se sabe, o que se especula e quando pode chegar a Portugal

10/05/2026
Xiaomi hyperos 3 (2)

A Xiaomi não deitou o teu telemóvel antigo para o lixo: nova atualização

10/05/2026
Dexter - resurrection

Dexter: Resurrection temporada 2: tudo o que sabemos sobre o regresso

10/05/2026

HONOR 600: câmara de 200MP e bateria de 6.400mAh em Portugal

Lenovo Legion Y70: Fuga revela nova besta gaming com bateria de 8.000 mAh

Novo modelo operacional de IA da IBM anunciado no Think 2026

A IA vai dominar o mundo, mas não como nos filmes

Huawei ultrapassa os 24 milhões de relógios vendidos e ataca com o Watch Fit 5

Huawei Watch Kids X1: segurança e câmaras de topo para o pulso das crianças

DJI Osmo Mobile 8P chega ao mercado com ecrã remoto para criadores a solo

Samsung prepara ecrãs holográficos: o futuro nos teus dedos

Receitas da Fortinet crescem 20% no primeiro trimestre de 2026

Acordo com SpaceX: Claude Code duplica os seus limites de uso

Caos na OpenAI: Ex-diretora expõe as táticas manipuladoras de Sam Altman

Bowers & Wilkins Px8 S2 ganham novos acabamentos premium

A Xiaomi acaba de libertar o OmniVoice e o mundo vai passar a falar a tua língua

Conhece o Remy, o agente da Google que vai trabalhar por ti

Novos Snapdragon: o salto gigante para os telemóveis acessíveis

AirTags seguras: a Energizer criou a bateria que pinta línguas

Mudança radical na Samsung pode baratear os próximos dobráveis

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.