{"id":463759,"date":"2026-07-27T08:44:14","date_gmt":"2026-07-27T08:44:14","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/463759\/"},"modified":"2026-07-27T08:44:14","modified_gmt":"2026-07-27T08:44:14","slug":"2-milhoes-de-carros-vulneraveis-a-pior-falha-automovel-descoberta","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/463759\/","title":{"rendered":"2 milh\u00f5es de carros vulner\u00e1veis! A pior falha autom\u00f3vel descoberta"},"content":{"rendered":"<p>Mais de dois milh\u00f5es de autom\u00f3veis foram afetados por uma vulnerabilidade cr\u00edtica. Investigadores descobriram uma falha num componente omnipresente no mundo autom\u00f3vel. Qualquer hacker dentro do alcance do Bluetooth podia desbloquear o carro remotamente, desativar o alarme ou cortar a igni\u00e7\u00e3o, sem que o propriet\u00e1rio se apercebesse.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/07\/karr_1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/07\/karr_1-720x405.jpg\" alt=\"autom\u00f3vel falha descoberta KARR Bluetooth\" width=\"720\" height=\"405\" class=\"alignnone size-medium wp-image-1132129\"  \/><\/a>\n<\/p>\n<p>2 milh\u00f5es de carros vulner\u00e1veis!<\/p>\n<p>Investigadores da Universidade da Calif\u00f3rnia <a target=\"_blank\" href=\"https:\/\/today.ucsd.edu\/story\/2-million-cars-with-anti-theft-systems-installed-by-dealers-are-at-higher-risk-of-theft\" rel=\"nofollow noopener\">descobriram<\/a> uma falha cr\u00edtica no sistema de alarme KARR. Este sistema de alarme foi instalado por concession\u00e1rios de ve\u00edculos em mais de 2 milh\u00f5es de autom\u00f3veis nos Estados Unidos. Desenvolvido pelo Acrisure Protection Group, foi concebido para prevenir o roubo de ve\u00edculos estacionados nos parques dos concession\u00e1rios.<\/p>\n<p>Mesmo quando o comprador recusa esta op\u00e7\u00e3o paga, o dispositivo permanece instalado. Continua a emitir sinais Bluetooth assim que o motor \u00e9 ligado e at\u00e9 dez minutos ap\u00f3s o carro ser desligado. Este comportamento permite que se explore a vulnerabilidade descoberta. Pelo menos metade dos condutores afetados nunca consentiu na instala\u00e7\u00e3o do KARR. e est\u00e3o a conduzir com um dispositivo que coloca os seus ve\u00edculos em risco.<\/p>\n<p style=\"text-align: center;\">\n<p>Bluettoth do KARR com falha<\/p>\n<p>Os investigadores descobriram que todos os dispositivos KARR partilham uma \u00fanica chave de autentica\u00e7\u00e3o. Esta era diretamente leg\u00edvel no c\u00f3digo da aplica\u00e7\u00e3o m\u00f3vel KARR. Examinaram ent\u00e3o o c\u00f3digo da aplica\u00e7\u00e3o e encontraram uma forma de assumir o controlo de qualquer dispositivo KARR dentro do alcance do Bluetooth de um autom\u00f3vel. Para isso, desenvolveram a sua pr\u00f3pria aplica\u00e7\u00e3o baseada no c\u00f3digo da aplica\u00e7\u00e3o oficial.<\/p>\n<p>Uma vez aperfei\u00e7oada, a aplica\u00e7\u00e3o dos investigadores poderia enviar comandos para qualquer dispositivo KARR pr\u00f3ximo. Os investigadores utilizaram a aplica\u00e7\u00e3o para desbloquear um carro, imobilizar um ve\u00edculo estacionado e impedir que este ligasse. Al\u00e9m de acionar simultaneamente a buzina e os far\u00f3is de v\u00e1rios carros. Nas m\u00e3os de criminosos, esta aplica\u00e7\u00e3o poderia, obviamente, causar danos.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/07\/karr_2.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/07\/karr_2-720x405.jpg\" alt=\"autom\u00f3vel falha descoberta KARR Bluetooth\" width=\"720\" height=\"405\" class=\"alignnone size-medium wp-image-1132130\"  \/><\/a><\/p>\n<p>Solu\u00e7\u00e3o aplicada e at\u00e9 ignorada<\/p>\n<p>Durante uma demonstra\u00e7\u00e3o realizada, os investigadores identificaram 97 ve\u00edculos equipados com um dispositivo KARR vulner\u00e1vel em apenas 20 minutos. Embora a falha n\u00e3o permita que o motor do carro alvo seja ligado diretamente, simplifica bastante o trabalho dos ladr\u00f5es. Uma vez abertas as portas, tudo o que resta \u00e9 utilizar um scanner de diagn\u00f3stico autom\u00f3vel para assumir o controlo do ve\u00edculo.<\/p>\n<p>Os investigadores reportaram a vulnerabilidade ao Acrisure Protection Group em janeiro do ano passado. A empresa s\u00f3 ofereceu uma solu\u00e7\u00e3o antes da apresenta\u00e7\u00e3o p\u00fablica dos resultados, quase dezoito meses depois. Foi lan\u00e7ada uma atualiza\u00e7\u00e3o para os dispositivos. A Acrisure Protection Group desvalorizou o problema. Descreveu a vulnerabilidade como &#8220;muito complexa&#8221; e acredita que o risco de explora\u00e7\u00e3o \u00e9 &#8220;baixo &#8220;.<\/p>\n","protected":false},"excerpt":{"rendered":"Mais de dois milh\u00f5es de autom\u00f3veis foram afetados por uma vulnerabilidade cr\u00edtica. Investigadores descobriram uma falha num componente&hellip;\n","protected":false},"author":2,"featured_media":463760,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[83],"tags":[4702,29357,88,2001,89,90,22617,74571,32,33],"class_list":["post-463759","post","type-post","status-publish","format-standard","has-post-thumbnail","category-empresas","tag-automovel","tag-bluetooth","tag-business","tag-descoberta","tag-economy","tag-empresas","tag-falha","tag-karr","tag-portugal","tag-pt"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116991064341766959","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/463759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=463759"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/463759\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/463760"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=463759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=463759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=463759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}