{"id":24166,"date":"2025-09-01T16:29:54","date_gmt":"2025-09-01T19:29:54","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=24166"},"modified":"2025-09-01T16:29:54","modified_gmt":"2025-09-01T19:29:54","slug":"perfektblue-bluetooth-car-hack-2","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/perfektblue-bluetooth-car-hack-2\/24166\/","title":{"rendered":"Carros hackeados via Bluetooth"},"content":{"rendered":"<p>Os carros hoje em dia s\u00e3o, de fato, computadores sobre rodas: o que os torna alvos de cibercriminosos: <a href=\"https:\/\/www.cnbc.com\/2022\/09\/08\/tiktok-challenge-spurs-rise-in-thefts-of-kia-hyundai-cars.html\" target=\"_blank\" rel=\"noopener nofollow\">roubo<\/a>, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/car-hacking-rsac-2016\/6111\/\" target=\"_blank\" rel=\"noopener\">ativa\u00e7\u00e3o n\u00e3o autorizada de equipamento de bordo<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/jeep-hacked-again\/12752\/\" target=\"_blank\" rel=\"noopener nofollow\">controle remoto de frenagem e dire\u00e7\u00e3o<\/a>, al\u00e9m de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tracking-and-hacking-kia-cars-via-internet\/23104\/\" target=\"_blank\" rel=\"noopener\">espionagem de motoristas e passageiros<\/a>, j\u00e1 s\u00e3o possibilidades bem reais. Mas a execu\u00e7\u00e3o desses ataques geralmente exige acesso f\u00edsico ao carro ou acesso remoto aos sistemas telem\u00e1ticos (ou seja, o sequestro das comunica\u00e7\u00f5es com o servidor da montadora pela rede celular). No entanto, um <a href=\"https:\/\/perfektblue.pcacybersecurity.com\/\" target=\"_blank\" rel=\"noopener nofollow\">estudo<\/a> recente da PCA Cyber Security descreve um novo m\u00e9todo de hacking que tem como alvo o sistema multim\u00eddia do carro via Bluetooth. \u00c9 improv\u00e1vel que as quatro vulnerabilidades em quest\u00e3o, coletivamente chamadas de PerfektBlue, resultem em roubos ou hacks em massa de carros, mas ainda assim vale a pena conhec\u00ea-las e ter cautela.<\/p>\n<h2>Sob o cap\u00f4 do PerfektBlue<\/h2>\n<p>Se o seu carro foi fabricado nos \u00faltimos 10 anos, provavelmente ele permite conectar seu smartphone via Bluetooth para chamadas em viva-voz ou para ouvir m\u00fasica. O sistema multim\u00eddia \u00e9 parte da central eletr\u00f4nica do carro e utiliza um chip Bluetooth integrado e um software espec\u00edfico para funcionar. Muitas montadoras utilizam o OpenSynergy Blue SDK como padr\u00e3o. De acordo com os desenvolvedores, o Blue SDK \u00e9 usado em 350 milh\u00f5es de carros fabricados pela Ford, Mercedes-Benz, Skoda, Volkswagen e outras marcas.<\/p>\n<p>A PCA Cyber Security identificou quatro vulnerabilidades no Blue SDK (CVE-2024-45431, CVE-2024-45432, CVE-2024-45433, CVE-2024-45434) que, quando exploradas em conjunto, podem permitir que um invasor execute c\u00f3digo malicioso no sistema. Para isso, seria necess\u00e1rio conectar-se ao carro via Bluetooth, o que exige o pareamento de um dispositivo. Se o ataque for bem-sucedido, o invasor poder\u00e1 enviar comandos maliciosos ao carro usando o Perfil de Controle Remoto de \u00c1udio\/V\u00eddeo (AVCRP) do Bluetooth. Isso gera uma falha no sistema operacional da central eletr\u00f4nica, concedendo ao hacker as mesmas permiss\u00f5es de Bluetooth que o software da montadora. Com essas permiss\u00f5es, o invasor pode, em teoria, rastrear a localiza\u00e7\u00e3o do carro, espionar pelos microfones integrados, al\u00e9m de roubar dados da central, como a lista de contatos da v\u00edtima. Dependendo da arquitetura digital do carro, o barramento CAN, usado para a comunica\u00e7\u00e3o entre as unidades de controle eletr\u00f4nico (ECUs), pode ser comprometido, permitindo que um invasor assuma fun\u00e7\u00f5es essenciais, como controle dos freios.<\/p>\n<h2>Perguntas pr\u00e1ticas sobre o PerfektBlue<\/h2>\n<p><strong>Como identificar e prevenir esse ataque?<\/strong> Isso depende de como o Bluetooth est\u00e1 implementado no seu carro. Em alguns casos raros, o sistema multim\u00eddia do carro pode n\u00e3o exigir nenhuma confirma\u00e7\u00e3o do motorista ou passageiro, deixando o Bluetooth aberto para conex\u00f5es de terceiros. Nesse caso, n\u00e3o h\u00e1 como impedir o ataque (!). A maioria dos carros, no entanto, exige que o motorista confirme a conex\u00e3o com um novo dispositivo, ent\u00e3o, ele ver\u00e1 uma solicita\u00e7\u00e3o inesperada. Se a solicita\u00e7\u00e3o for negada, o ataque n\u00e3o ter\u00e1 sucesso. O carro pode at\u00e9 negar a conex\u00e3o automaticamente se o motorista n\u00e3o tiver ativado explicitamente o modo de pareamento nas configura\u00e7\u00f5es. Se esse for o caso no seu carro, os invasores ter\u00e3o muito mais dificuldade.<\/p>\n<p><strong>Como saber se seu carro \u00e9 vulner\u00e1vel? <\/strong>Infelizmente, as montadoras raramente divulgam informa\u00e7\u00f5es sobre os componentes do carro, muito menos sobre o software interno. Portanto, a \u00fanica forma confi\u00e1vel \u00e9 procurar uma concession\u00e1ria autorizada ou oficina especializada, onde podem verificar a central multim\u00eddia e informar se h\u00e1 um novo firmware dispon\u00edvel que corrija as vulnerabilidades. Os pr\u00f3prios pesquisadores testaram (e exploraram com sucesso) as vulnerabilidades nas centrais multim\u00eddia de um Volkswagen ID.4 (sistema: MEB ICAS3), um Mercedes-Benz (NTG6) e um Skoda Superb (MIB3).<\/p>\n<p><strong>Como proteger seu carro e a si mesmo?<\/strong> O melhor conselho \u00e9 atualizar o firmware da central multim\u00eddia para uma vers\u00e3o corrigida. Embora a OpenSynergy <a href=\"https:\/\/www.opensynergy.com\/perfektblue\/\" target=\"_blank\" rel=\"noopener nofollow\">tenha disponibilizado atualiza\u00e7\u00f5es de software em setembro de 2024<\/a>, elas devem primeiro ser aplicadas pelo fabricante da central multim\u00eddia e depois pela montadora. A montadora tamb\u00e9m precisa distribuir o novo firmware em toda a sua rede de concession\u00e1rias. Portanto, alguns carros vulner\u00e1veis podem ainda n\u00e3o ter recebido o novo firmware.<\/p>\n<p>O segundo m\u00e9todo confi\u00e1vel de prote\u00e7\u00e3o \u00e9 desativar o Bluetooth do carro.<\/p>\n<p><strong>Qual \u00e9 o alcance do ataque?<\/strong> Com hardware Bluetooth padr\u00e3o, o alcance do ataque \u00e9 limitado a 10 metros, mas amplificadores especiais podem estender para 50 a 100 metros. Se um carro tiver tecnologia de rede celular 4G, ap\u00f3s a primeira fase do ataque (que exige Bluetooth), os invasores podem, teoricamente, manter o controle do carro via rede celular.<\/p>\n<p><strong>\u00c9 verdade que o motor precisa estar ligado para que o ataque funcione?<\/strong> Essa limita\u00e7\u00e3o foi relatada pela Volkswagen, mas, na pr\u00e1tica, quase todos os carros permitem ligar o sistema multim\u00eddia junto com o Bluetooth mesmo com a igni\u00e7\u00e3o desligada. Portanto, um motor ligado n\u00e3o \u00e9 uma condi\u00e7\u00e3o necess\u00e1ria para o ataque.<\/p>\n<p><strong>O que as montadoras devem fazer para aumentar a prote\u00e7\u00e3o contra esses ataques?<\/strong> As montadoras devem adotar a abordagem Secure by Design. A Kaspersky, em parceria com fabricantes de centrais multim\u00eddia e eletr\u00f4nicos automotivos, est\u00e1 <a href=\"https:\/\/os.kaspersky.com\/blog\/how-cyber-immunity-will-change-the-auto-industry\/\" target=\"_blank\" rel=\"noopener nofollow\">desenvolvendo uma linha de solu\u00e7\u00f5es Cyber Immune baseadas no KasperskyOS<\/a> que mant\u00eam o sistema protegido e em funcionamento mesmo que um componente vulner\u00e1vel seja atacado. Mas, devido aos longos ciclos de desenvolvimento e teste na ind\u00fastria automotiva, ainda levar\u00e1 alguns anos at\u00e9 que carros com solu\u00e7\u00f5es Cyber Immune cheguem \u00e0s ruas.<\/p>\n<blockquote><p>Mais estudos de caso de hacking de carros por vulnerabilidades em sistemas eletr\u00f4nicos:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/hacking-smart-car-alarm-systems\/11594\/\" target=\"_blank\" rel=\"noopener\"><strong>Hackers conseguem atacar alarmes de carros inteligentes<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/vw-hack\/6475\/\" target=\"_blank\" rel=\"noopener\"><strong>Uma chave universal da VW, por apenas US$ 40<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/hacking-tesla-model-x\/17874\/\" target=\"_blank\" rel=\"noopener nofollow\"><strong>Hacks de ve\u00edculos Tesla<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/blackhat-jeep-cherokee-hack-explained\/9493\/\" target=\"_blank\" rel=\"noopener nofollow\"><strong>Black Hat USA 2015: A hist\u00f3ria completa de como aquele Jeep foi hackeado<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/jeep-hacked-again\/12752\/\" target=\"_blank\" rel=\"noopener nofollow\"><strong>Como aquele Jeep foi hackeado. Novamente<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-geek\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Cuidado com o que voc\u00ea conecta ao sistema multim\u00eddia do carro.<\/p>\n","protected":false},"author":2722,"featured_media":24167,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[1095,238,647,332,53,267],"class_list":{"0":"post-24166","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bluetooth","9":"tag-carros","10":"tag-dispositivos-conectados","11":"tag-hacking","12":"tag-privacidade","13":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/perfektblue-bluetooth-car-hack-2\/24166\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/perfektblue-bluetooth-car-hack\/29457\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/perfektblue-bluetooth-car-hack\/24565\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/perfektblue-bluetooth-car-hack\/12742\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/perfektblue-bluetooth-car-hack\/29398\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/perfektblue-bluetooth-car-hack\/31340\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/perfektblue-bluetooth-car-hack\/29993\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/perfektblue-bluetooth-car-hack\/40315\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/perfektblue-bluetooth-car-hack\/13713\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/perfektblue-bluetooth-car-hack\/54159\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/perfektblue-bluetooth-car-hack\/23110\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/perfektblue-bluetooth-car-hack\/32596\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/perfektblue-bluetooth-car-hack\/29585\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/perfektblue-bluetooth-car-hack\/35328\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/perfektblue-bluetooth-car-hack\/34960\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/carros\/","name":"carros"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=24166"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24166\/revisions"}],"predecessor-version":[{"id":24170,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24166\/revisions\/24170"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/24167"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=24166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=24166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=24166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}