Vulnerabilidades são encontradas em carros ligados a smartphones
Pesquisadores encontraram vulnerabilidades no MirrorLink, um sistema de regras que permite que veículos se comuniquem com smartphones.

Muitos dos automóveis de hoje saem de fábrica com passageiros secretos: protótipos de recursos de software que estão desabilitados, mas que podem ser desbloqueados por motoristas inteligentes.
No que se acredita ser a primeira análise abrangente de segurança de seu tipo, Damon McCoy, um professor assistente de Ciência da Computação e Engenharia da Tandon NYU School of Engineering, e um grupo de estudantes da Universidade George Mason encontraram vulnerabilidades no MirrorLink, um sistema de regras que permite que veículos se comuniquem com smartphones.
[awprm urls=https://imasters.com.br/infra/seguranca/os-desafios-de-seguranca-aos-carros-conectados/?trace=1519021197&source=search,https://imasters.com.br/noticia/linux↳Linux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps →-foundation-esta-desenvolvendo-sistema-para-carros/?trace=824205206&source=news-search]
O MirrorLink foi criado pelo Connected Car Consortium, o que representa 80% dos fabricantes de automóveis do mundo, e é o primeiro e principal padrão da indústria para a conexão de smartphones com os sistemas de informação e entretenimento em veículos (IVI, na sigla em inglês). No entanto, alguns fabricantes o desativam, porque escolhem um padrão de IVI diferente, ou porque a versão do MirrorLink em seus veículos é um protótipo que pode ser ativado depois.
McCoy e seus colegas descobriram que o MirrorLink é relativamente fácil de habilitar e, quando desbloqueado, pode permitir que hackers usem um smartphone ligado a ele como um trampolim para controlar componentes críticos para a segurança, como o sistema antibloqueio do veículo. McCoy explicou que “tuners” – pessoas ou empresas que personalizam automóveis – podem inadvertidamente permitir acesso de hackers a seus sistemas ao desbloquearem recursos inseguros.
Segundo McCoy, há instruções disponíveis publicamente que descrevem como desbloquear o MirrorLink. “Apenas um dos vários vídeos no YouTube tem mais de 60 mil visualizações”. Os pesquisadores usaram justamente essas instruções publicamente disponíveis para desbloquear o MirrorLink em um veículo 2015.
A montadora e o fornecedor se recusaram a liberar um patch de segurança, alegando que nunca habilitaram o MirrorLink.
Com informações de Help Net Security







