Os carros começaram a ser hackeados e roubados pelo barramento CAN – basta quebrar o farol

Especialistas em segurança automotiva relataram a descoberta de uma nova maneira de roubar carros – ela se baseia no acesso direto ao barramento do sistema do veículo por meio da fiação do farol. Dispositivos estão sendo feitos para realizar tal hack, e eles se parecem com alto-falantes Bluetooth.

Fonte da imagem: twitter.com/mintynet

Certa vez, um Toyota RAV4 de propriedade de um dos especialistas apresentou danos estranhos no para-lama dianteiro e na carcaça do farol, e alguns dias depois o carro foi roubado. Como resultado da investigação, descobriu-se que o carro foi hackeado com a chamada injeção CAN. O CAN-bus (Controller Area Network) está presente em quase todos os carros modernos e é usado por controladores e dispositivos instalados no carro para coordenar o trabalho.

Ao hackear via injeção CAN, o invasor se conecta à rede local de controladores de carros e envia mensagens de serviço como se fossem enviadas pelo proprietário do carro. Desbloqueia o veículo, desativa o imobilizador do motor, após o que é fácil roubar o carro. Para obter acesso à rede, o sequestrador, por exemplo, invade a carcaça do farol e se conecta ao conector do barramento CAN, manipulando posteriormente os dispositivos do carro.

É assim que o dispositivo de injeção CAN se parece. Fonte da imagem: kentindell.github.io

Quando um Toyota RAV4 foi roubado, o proprietário realizou uma investigação técnica sobre o incidente, começando com a análise de dados no aplicativo MyT da Toyota – várias falhas suspeitas foram registradas no log pouco antes do carro ser roubado. Após uma análise mais aprofundada, ficou claro que não se tratava de uma falha dos componentes, mas sim de uma quebra na conexão entre eles. O fator comum era o barramento CAN.

Após uma investigação mais aprofundada, detalhes muito perturbadores foram revelados, por exemplo, o fato de que na maioria dos carros modernos as mensagens de serviço na rede CAN são desprovidas de qualquer proteção – os controladores que atuam como destinatários simplesmente confiam nelas. Mas muito mais preocupante foi a análise dos recursos na darknet: “artesãos” fabricam dispositivos para hackear carros por meio de injeção CAN e os escondem dentro de um alto-falante sem fio convencional.

Os componentes de hacking são soldados diretamente na placa do alto-falante. Fonte da imagem: kentindell.github.io

Componentes adicionais que custam cerca de US$ 10 são soldados diretamente na placa de sistema do alto-falante. O gadget vem com cabos que se conectam ao conector de barramento aberto e, ao pressionar o botão “Play” da caixa, o sistema envia todos os comandos de desbloqueio necessários para a rede.

avalanche

Postagens recentes

O Internet Archive está assumindo a tarefa de curar a internet da “deterioração de links”.

O Internet Archive Project é uma organização sem fins lucrativos que, como o próprio nome…

2 horas atrás

“Então Concord não te ensinou nada?” A Sony anunciou o jogo de ação cooperativo Horizon Hunters Gathering, e os fãs estão confusos.

A editora Sony Interactive Entertainment e a desenvolvedora Guerrilla Games revelaram por completo o spin-off…

2 horas atrás

O Bitcoin despencou para menos de US$ 67.000, com os investidores assustados e vendendo suas moedas.

O Bitcoin caiu para US$ 66.896,43 hoje, com o sentimento dos investidores se inclinando cada…

3 horas atrás

A Starlink se tornou uma mina de ouro para a SpaceX e está prestes a se expandir, passando de dispositivos de IA para satélites ao controle orbital.

Antecipando seu IPO previsto para este ano, a SpaceX planeja expandir sua divisão Starlink e…

3 horas atrás

A Intel desenvolveu uma nova geração de capacitores integrados — a chave para o fornecimento estável de energia para os chips de IA do futuro.

Ao discutirmos novas tecnologias de processo, constantemente mencionamos os transistores como componentes-chave que determinam o…

3 horas atrás

The Elder Scrolls IV: Oblivion Remastered chegará ao Nintendo Switch 2, mas os fãs não estão exatamente entusiasmados.

Juntamente com as datas de lançamento das versões para Nintendo Switch 2 de Fallout 4…

4 horas atrás