Os automóveis modernos deixaram de ser simples máquinas mecânicas. Hoje, são computadores sobre rodas, e isso traz consigo uma realidade que poucos condutores conhecem: os mesmos riscos digitais que ameaçam os nossos telemóveis estão agora a chegar ao ecrã central do carro.
O que está a acontecer, exactamente?
Investigadores de cibersegurança identificaram uma nova categoria de ataques dirigidos especificamente ao sistema operativo Android Automotive OS, a plataforma que alimenta o painel de controlo digital de marcas como Volvo, Polestar, Renault e outros fabricantes que adoptaram este sistema da Google. Ao contrário do Android Auto, que apenas espelha o telemóvel no ecrã do carro, o Android Automotive OS corre de forma autónoma, directamente integrado no veículo. É, na prática, o “cérebro” do automóvel.
A analogia mais directa é a seguinte: se o carro fosse uma casa, o Android Automotive OS seria o quadro eléctrico central. Quem conseguir aceder a esse quadro pode desligar as luzes, abrir as portas ou interferir com os electrodomésticos. Nos automóveis, isso traduz se em acesso ao microfone interno, ao histórico de localizações GPS, às preferências do condutor e, em cenários mais graves, a sistemas de conectividade que comunicam com o motor e os travões.
Como é que os atacantes entram no sistema?
Os vectores de ataque identificados são variados, mas partilham uma lógica comum: exploram a confiança que o sistema deposita em aplicações e actualizações aparentemente legítimas. Entre os métodos mais documentados encontram se os seguintes.
O primeiro método passa por aplicações maliciosas disfarçadas. A Google Play Store, apesar dos filtros de segurança, não é impermeável. Aplicações que simulam ser ferramentas de navegação, reprodução de música ou diagnóstico do veículo podem carregar código oculto que solicita permissões excessivas ao sistema do carro.
O segundo método envolve redes Wi Fi públicas e de concessionários. Quando um veículo se liga a uma rede sem fio para receber actualizações ou sincronizar dados, uma rede comprometida pode ser usada para injectar software malicioso no processo. É o equivalente digital a receber uma carta envenenada pelo correio.
O terceiro método está relacionado com vulnerabilidades em aplicações de terceiros já instaladas de fábrica. Alguns fabricantes pré instalam aplicações de parceiros comerciais que, se não forem actualizadas regularmente, se tornam portas de entrada para agentes externos.
O que é que os atacantes procuram, afinal?
Aqui reside a parte que mais surpreende os utilizadores: o objetivo principal não é, na maioria dos casos, sabotar o veículo. O que os cibercriminosos perseguem são os dados. O perfil de condução, os locais frequentemente visitados, os contactos sincronizados do telemóvel, as conversas captadas pelo microfone mãos livres e os dados financeiros associados a serviços de pagamento dentro do carro constituem um conjunto de informações extremamente valioso no mercado negro digital.
Noutros cenários, os atacantes instalam ransomware, um tipo de vírus que “sequestra” o sistema e exige um pagamento para o devolver ao normal. Aplicado a um automóvel, isso pode significar ficar impossibilitado de arrancar o carro até que o resgate seja pago.
Quem está em maior risco?
Os condutores de veículos com Android Automotive OS integrado de fábrica são o alvo mais directo. No entanto, qualquer utilizador que ligue regularmente o seu telemóvel Android ao carro através de cabo ou Bluetooth partilha alguns dos riscos, uma vez que a superfície de ataque se estende ao dispositivo móvel pessoal.
Os veículos mais antigos, paradoxalmente, podem estar mais protegidos neste aspecto específico, precisamente por não terem esta conectividade avançada. A sofisticação tecnológica, sem a correspondente cultura de segurança, cria vulnerabilidades novas.
O que se pode fazer para reduzir o risco?
A boa notícia é que existem medidas concretas e acessíveis que qualquer condutor pode adoptar. Em primeiro lugar, é fundamental manter o sistema do veículo sempre actualizado. As actualizações over the air, enviadas pelo fabricante, corrigem frequentemente vulnerabilidades conhecidas. Ignorar estas actualizações é o equivalente a deixar uma janela aberta em casa.
Em segundo lugar, os utilizadores devem evitar ligar o carro a redes Wi Fi públicas ou desconhecidas. Se o veículo tiver essa opção activa por defeito, vale a pena desactivá la nas definições de conectividade.
Em terceiro lugar, é recomendável rever as permissões das aplicações instaladas no sistema do automóvel, da mesma forma que se faz no telemóvel. Uma aplicação de rádio não tem qualquer razão legítima para aceder à localização GPS em tempo real ou ao microfone.
Por fim, importa acompanhar os avisos de segurança emitidos pelo fabricante do veículo. Marcas como Volvo e Renault publicam boletins de segurança que alertam para vulnerabilidades detectadas e descrevem as acções correctivas disponíveis.
Uma nova fronteira da cibersegurança pessoal
O automóvel conectado representa uma extensão do nosso espaço digital pessoal. Protegê lo exige a mesma atenção que dedicamos ao telemóvel ou ao computador portátil. A Arena Digital acompanhará de perto esta evolução, porque entender os riscos é sempre o primeiro passo para os enfrentar com confiança.
Fonte: Notícia Original





