TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Veículos conectados são uma realidade, mas as apps serão seguras?

Alfredo Beleza por Alfredo Beleza
10/07/2014
Em Segurança

De acordo com o “Primeiro Estudo sobre Carros Conectados”, a privacidade, as actualizações e as apps dos smartphones para estes carros podem ser três fundamentais vectores de ataque usados por cibercriminosos

A Kaspersky Lab patrocinou o estudo realizado pela IAB Spain, a Associação espanhola que representa o sector da publicidade, marketing e comunicação digital, um trabalho de investigação pioneiro em todo o mundo.

O principal objectivo deste estudo é dar uma perspectiva da situação actual do carro conectado, compilando toda a informação disponível no mercado, respondendo a perguntas frequentes e compreendendo a alta fragmentação existente entre os fabricantes. Vicente Diaz, analista sénior de malware da Kaspersky Lab, foi o responsável por analisar, através de uma prova de conceito, a segurança destes veículos ligados à Internet.

Num carro conectado, não se podem esquecer questões relacionadas com a segurança nas comunicações e serviços derivados da Internet e que se incluem na nova geração de veículos. Não falamos de estacionamento assistido, mas de acesso a redes sociais, email, conectividade com o smartphone, cálculo de rotas, aplicações que são executadas no carro, etc. A inclusão destas tecnologias implica uma série de vantagens, mas também novos riscos que o utilizador não corria até agora. Por esse motivo, é necessário analisar os diferentes vectores que podem provocar um possível ataque ou fraude e até mesmo um incidente no funcionamento do veículo.

A privacidade, as actualizações e as apps dos smartphones para estes carros podem ser três importantes focos de ataque para os cibercriminosos. “Os carros conectados abrem a porta a ameaças que já existiam no mundo do PC e dos smartphones, mas adaptadas a este novo meio. Além disso, a problemática da privacidade dos dados também chega ao segmento do automóvel com gigantes como a Google, que já colonizaram alguns dos modelos presentes no estudo com a sua tecnologia de pesquisas. Os riscos que os utilizadores destes carros conectados podem correr vão desde o roubo de passwords à abertura remota de portas, passando pelo acesso a serviços remoto, localização do carro e inclusive o controlo físico do veículo”, sublinha Diaz.

A prova de conceito realizada pela Kaspersky Lab, com base na análise ao sistema BMW ConnectionDrive em concreto, encontrou diferentes vectores de potenciais ataques:

–       Roubo de credenciais: o roubo de credenciais de utilizador para acesso ao portal da BMW, seja através de phishing, keyloggers ou engenharia social, permitiria a um terceiro aceder a informação do utilizador e do veículo. A partir daqui pode-se instalar a aplicação para dispositivos móveis com estas mesmas credenciais que, em caso de ter activados os serviços remotos, poderia permitir activar a abertura de portas, por exemplo.

–       Aplicação móvel: em caso de ter os serviços de abertura remota activados o dispositivo móvel transforma-se nas chaves do carro. Se a aplicação não estiver bem protegida, pode ser um vector de ataque em caso de roubo do telefone. Neste caso, parece que é possível modificar a base de dados da aplicação para evitar a autenticação PIN, pelo que um atacante poderia evitá-la e activar os serviços remotos

–       Actualizações: o processo de actualização dos drivers bluetooth é feito a partir do download de um ficheiro do website da BMW que posteriormente é instalado no carro através de uma chave USB. Este ficheiro não está encriptado e é possível encontrar dentro do mesmo mucha informação interna do sistema que é executado no veículo. Isto daria a um atacante potencial acesso físico ao carro. Além disso, é também possível modificar a actualização para que execute código malicioso.

–       Comunicações: Algumas funções comunicam com o SIM interno do veículo através de SMS. Estas mensagens podem ser decifradas e enviadas por outro remetente, em função da encriptação da operadora. No pior dos casos, é possível substituir a BMW para a comunicação de certos serviços.

Primeiro-estudo-anual-sobre-carros-conectadosO estudo também inclui uma análise à conectividade online e às apps dos principais fabricantes de automóveis em Espanha. O documento aborda, ainda, o modelo de negócio e as futuras tendências no que se refere a plataformas de conectividade existentes no mercado. As principais conclusões, após a análise a 21 modelos de veículos diferentes, foram as seguintes:

 

  • Alta fragmentação de sistemas operativos, modos de conexão e apps.
  • Serviços gratuitos durante um tempo limitado: muitos fabricantes oferecem uma subscrição gratuita durante um determinado e limitado período.
  • O problema da cobertura: muitos dos serviços online necessitam de cobertura 3G para funcionar com normalidade.
  • Consumo de dados: este consumo pode obrigar o utilizador a contratar uma tarifa adicional.
  • Assistentes de voz: a maioria dos modelos já os usam, uma vez que é uma das maneiras mais seguras de controlar a conectividade.

 

 

O estudo foi elaborado pela IAB Spain em conjunto com a Applicantes, Periodismo do Motor.com, e Kaspersky Lab. O documento pode ser descarregado em através deste link:  [button text=”1º Estudo Anual sobre Carros conectados” url=”http://www.iabspain.net/wp-content/uploads/downloads/2014/07/Informe-coches-conectados-2014.pdf” size=”medium” type=”primary” icon=”download” iconcolor=”white” target=”_blank”]

Tags: cibercriminososKaspersky Labsegurançaveículos conectados
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Comentários

Últimas notícias

Xiaomi novo compressor

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

05/02/2026
Huawei produtos globais

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

05/02/2026
Realme oppo

Terramoto na Realme: OPPO assume controlo e despedimentos começam

05/02/2026
QNAP

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Huawei Pura X2: o novo dobrável cresce e transforma-se num ‘MatePad Mini’

Gemini ganha vida: IA vai controlar as tuas apps e pedir Uber por ti

Samsung Galaxy S26: novos vídeos oficiais prometem zoom incrível e vídeo noturno brilhante

Fortnite Festival Season 13: Chappell Roan estreia-se com ‘Pink Pony Club’

Honor Magic V6: dobrável estreia ‘caneta multiespectral’ e bateria de 7.000 mAh

Lenovo Legion Y700: o tablet de 8.8 polegadas mais potente do mundo está de volta

OPPO Find X10: câmara frontal quadrada para selfies perfeitas sem rodar

Xiaomi vai produzir a “Lente Magnética” de 100 MP: o futuro da fotografia chegou?

Alerta Apple Pay: o novo esquema sofisticado que quer os teus dados

Google Pixel 10 Pro: desconto de 350€ regressa à Amazon

Google Pixel vence crise de 2026: crescimento de 19% previsto enquanto mercado cai

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.