Um violação de segurança no portal de cadastro do Kia expôs milhões de veículos da marca a riscos cibernéticos de acordo com o portal Wired. Pesquisadores independentes identificaram que a vulnerabilidade permitia controle remoto de funções do carro conectado incluindo trancar e destrancar as portas, ativar o buzina e ignição do motor.
Invasores poderia acompanhar a localização dos veículos e acessar dados pessoais dos proprietários, como nome completo , telefone e endereço . Esta vulnerabilidade poderia ser explorada apenas com o número da placa dos carros afetados.
A falha foi identificada e relatada pelos pesquisadores à Kia. A montadora corrigiu o problema e não há nenhuma evidência que o erro foi explorado de forma maliciosa até agora.
Mesmo assim, a situação levanta preocupações sobre a segurança dos veículos conectados à internet e a possibilidade de novas vulnerabilidades ser descoberto no futuro. Os pesquisadores ressaltam que embora o problema tenha sido resolvido, outras marcas e modelos de automóveis também podem estar suscetíveis a ataques cibernéticos.
Vulnerabilidade e riscos
O acesso remoto possibilitado pela violação de segurança criou riscos significativos para condutores e passageiros, incluindo o potencial roubo de objetos dentro de veículos e assédio a motoristas . No entanto, a vulnerabilidade não permitiu o controle total do veículo como frear, acelerar ou girar o volante. Mesmo assim, o controle de funções como ignição e travas das portas já era motivo de grande preocupação.
O portal Kia, responsável por conectar veículos à internet, permitiu que invasores adicionar perfis de usuário “invisível” para carros hackeados, sem que o proprietário original seja notificado. Isto criou uma situação ainda mais delicada, em que o controle do carro poderia ser transferido sem o conhecimento do proprietário.
A Kia reagiu rapidamente às descobertas dos pesquisadores, emitindo um comunicado oficial e corrigindo a falha do sistema em junho de 2024. No entanto, os pesquisadores alertam que o problema enfrentado pela montadora não está isolado . Outras marcas como Honda, Hyundai e Toyota também enfrentam vulnerabilidades semelhantes, sugerindo que o setor automóvel precisa de investir em segurança cibernética para evitar que situações como esta se repitam no futuro.