Pesquisadores da PCA CyberSecurity descobriram uma vulnerabilidade nos sistemas de computador dos carros Mercedes-Benz, Volkswagen e Škoda que permite que eles sejam hackeados “com um clique”. A vulnerabilidade afeta modelos que utilizam o sistema BlueSDK da OpenSynergy, responsável pelos sistemas de infoentretenimento e controle dos carros dessas marcas.

Fonte da imagem: Zakaria Bouzia/Unsplash

Carros de outra marca também estão em risco, mas seu nome não foi especificado, escreve a PCWorld. A execução remota de código é possível nos sistemas desses carros, ou seja, a instalação de malware, o rastreamento de localização por GPS e até a gravação de som de um microfone usando dispositivos conectados via Bluetooth.

A OpenSynergy e seus parceiros fabricantes de automóveis sabem do problema há mais de um ano, afirma o BleepingComputer. Além disso, a OpenSynergy lançou uma atualização do BlueSDK que corrige a vulnerabilidade. No entanto, muitas montadoras não atualizaram o software de seus carros nesse período.

A ameaça pode afetar milhões de carros. No entanto, devido ao uso de software fechado, é difícil determinar quais modelos possuem a versão vulnerável do BlueSDK instalada. A boa notícia é que, para usar a “brecha”, o invasor precisa estar dentro do alcance da conexão Bluetooth. Ou seja, o alcance do ataque é limitado a cerca de 10 metros de um carro em movimento.

admin

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

1 dia atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

1 dia atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

1 dia atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

1 dia atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

1 dia atrás