Colocar tecnologia nos carros facilita para hackers ligarem seu carro?

Há uma tendência que tomou forma ao longo da década de 2010. Tudo agora está conectado. Sua máquina de lavar? Ela tem um aplicativo! Seu interfone? Existem várias opções disponíveis que permitem ver quem está em frente à sua porta pelo smartphone. Essa febre de aplicativos nos dá a possibilidade de tornar nossas vidas imensuravelmente mais convenientes, mas qual o papel da segurança em tudo isso?

E quando falamos de algo tão valioso e crucial como um veículo, a questão deixa de ser casual. Você pode ligar, localizar e até chamar seu carro usando seu telefone, o que levanta uma pergunta que muito poucas pessoas fazem quando deslumbradas pelo brilho da satisfação instantânea e conveniência: quão seguro é isso?!

Um Pouco de Contexto

carapp-keys

Em 2013, discutimos o software móvel embutido instalado em veículos. Naquela época, só podíamos conceber os perigos para o motorista enquanto enviava mensagens e dirigia e como essa evolução afetaria a tendência. Desde então, as possibilidades se expandiram, levantando muitas outras preocupações.

Vivemos em um mundo que permite que alguém realize muitas funções que antes eram feitas com uma chave física usando um telefone. A mudança da chave de ignição para o dispositivo móvel coloca ainda mais peso sobre nossos telefones, tornando-os responsáveis por mais uma função crucial de nossas vidas diárias. Devemos começar a nos perguntar se essa dependência é saudável e se é mais segura do que a maneira anterior de fazer as coisas.

A realidade é que hackers podem, de fato, apresentar desafios à implementação da tecnologia de acesso remoto a veículos.

Como os Hackers Arruínam a Festa

carapp-garage

Uma recente publicação no Wired nos mostra que pesquisadores da Kaspersky descobriram algumas maneiras pelas quais hackers podem definitivamente comprometer os aplicativos de ignição remota instalados em smartphones. Eles concluíram que isso pode ser feito de uma das três maneiras:

  1. Um hacker pode simplesmente pegar os dados de autenticação do telefone. Na maioria das vezes, o aplicativo nem se dá ao trabalho de criptografá-los.
  2. Um hacker pode instalar uma versão falsa do aplicativo que capturaria as credenciais de login do usuário ao tentar entrar.
  3. Um hacker pode infectar o telefone com malware que se conecta ao aplicativo real e armazena qualquer entrada que o usuário digitar.

O primeiro método é o mais fácil (e o que mais me preocupa), uma vez que não requer que um hacker manipule sua vítima para baixar qualquer coisa. Instalar malware em um telefone com configurações padrão é muito mais complicado. Uma das primeiras regras do hacking é encontrar o caminho de menor resistência!

Prevenção

Vou me arriscar aqui e dizer que usar uma chave no seu carro não é a coisa mais inconveniente do mundo. Seu melhor método de prevenção é simplesmente usar seu carro da mesma forma que as pessoas têm usado o delas desde antes de termos computadores em casa. Além disso, sua melhor aposta é exercer o máximo de prudência possível com o que você baixa e garantir que a tela do seu telefone não pode ser desbloqueada com um simples deslizar do dedo.

Nada vai te manter cem por cento seguro de um hacker drenando seus dados. Por exemplo, além dos três métodos mencionados acima, um hacker também pode comprometer seus dados capturando o tráfego do seu WiFi. Desbloquear seu carro pelo telefone pode muito bem se provar mais um obstáculo do que vale a pena.

É hora de nos contar o que você pensa. Estamos indo longe demais ao conectar literalmente tudo o que possuímos aos nossos smartphones? Deixe-nos saber sua opinião em um comentário!