Primeiro 'vírus automotivo' do mundo capaz de danificar sistemas de carros descoberto
Leia mais
Aaj Tak
www.aajtak.in

Primeiro 'vírus automotivo' do mundo capaz de danificar sistemas de carros descoberto

Os automóveis foram originalmente concebidos para facilitar o deslocamento das pessoas, mas com o tempo, funções relacionadas com entretenimento e outras necessidades de estilo de vida começaram a ser integradas neles. Isso levou à adição de inúmeras novas funcionalidades aos carros, que potencialmente podem ser invadidas.

Um programa malicioso foi descoberto, considerado o primeiro software malicioso direcionado aos sistemas de informação e entretenimento dos automóveis. Esta informação foi divulgada pela equipa de investigação de ameaças da Kaspersky Security.

De acordo com a Kaspersky, este é o primeiro código malicioso documentado que ataca intencionalmente os blocos de informação e entretenimento dos automóveis, utilizando a sua função de atualização automática. No entanto, para que este ataque seja bem-sucedido, o software malicioso precisa de executar várias etapas sequenciais.

Depois de o sistema ser comprometido, os invasores podiam usá-lo de várias maneiras. A mais comum é o fraude de publicidade, onde anúncios são exibidos em segundo plano no ecrã do utilizador, permanecendo despercebidos. Estes anúncios levam a um rápido consumo de dados. Tal ameaça pode afetar dispositivos de fábrica ou de terceiros baseados em Android.

Este código malicioso foi encontrado nos blocos de informação e entretenimento do fabricante chinês DoFun. Esta empresa desenvolve seu próprio sistema operativo baseado em Android e aplicações na nuvem, utilizados em 30 milhões de automóveis em todo o mundo. Este código malicioso foi distribuído através do mecanismo de atualizações 'over-the-air' (OTA) da DoFun.

A Kaspersky observa que a vulnerabilidade explorada por este código malicioso já foi corrigida através do lançamento de um patch. A função de conexão constante à internet em muitos sistemas de informação automóvel torna-os alvos mais fáceis para tais softwares maliciosos.

No caso da DoFun, o módulo TWC, utilizado pelo fabricante para recolher análises e lançar atualizações de software, foi comprometido. Os invasores conseguiram injetar o seu código malicioso neste processo, permitindo-lhes entregá-lo facilmente aos blocos afetados. Este código malicioso foi criado para evitar deteção.

Ele operava exclusivamente em segundo plano, e o utilizador não recebia qualquer notificação sobre ele. Além disso, este código malicioso possuía a capacidade de enviar informações de identificação únicas, exibir anúncios falsos e carregar e executar software. Isso significa que, após a intrusão no sistema de informação e entretenimento do automóvel, o hacker poderia carregar qualquer aplicação nele.

Popular