Folha de São Paulo – 9.set.2024 às 10h00 – Pedro S. TeixeiraSão Paulo

Em abril, uma dupla de criminosos conseguiu furtar um Mitsubishi ASX sem precisar arrombar as portas ou abordar o dono. O veículo estava estacionado no Jardim Munhoz, na cidade de Guarulhos (Grande São Paulo).

De acordo com a Ituran, empresa de segurança que rastreava o veículo, os assaltantes conseguiram clonar o sinal do carro a partir da técnica chamada de “relay attack” (ataque de retransmissão), uma interceptação de sinal entre dois dispositivos que se comunicam.

A imagem mostra uma colagem de quatro fotos destacando diferentes aspectos de um carro. No canto superior esquerdo, há uma visão do interior do veículo mostrando o volante e o painel. Abaixo, uma imagem foca em uma coleção de cartões de crédito e dinheiro. No canto superior direito, a atenção é voltada para o design do retrovisor externo. Por fim, no canto inferior direito, uma imagem de um smartphone com um aplicativo de navegação aberto.
Imagens de Mitsubishi ASX furtado em Guarulhos mostram que não houve sinal de arrombamento e acesso ao sistema de diagnóstico do carro – Divulgação/Ituran

O esquema funciona em carros de diferentes marcas que adotam o sistema “keyless” (sem chave) para destrancar o veículo e ligar o motor. Basta apertar um botão para dar a partida, sem que seja necessário inserir a chave no contato.

Para executar o ataque, dois comparsas interceptam o sinal da chave de aproximação. Montadoras ouvidas pela reportagem explicam que os criminosos ainda precisam usar um módulo para acessar o sistema de diagnóstico do carro (chamado de OBD, na sigla em inglês). A ignição é liberada por uma frequência diferente de rádio, por meio de um chip chamado transponder.

De acordo com a Ituran, assaltantes começaram a usar um OBD para codificar novas chaves e furtar veículos. O procedimento é similar à configuração feita na fábrica, quando o proprietário perde o original.

https://arte.folha.uol.com.br/mercado/2024/06/07/clonagem/?initialWidth=630&childId=infographic-1&parentTitle=Furto%20sem%20chave%3A%20criminosos%20hackeiam%20carros%20para%20furt%C3%A1-los%20-%2009%2F09%2F2024%20-%20Tec%20-%20Folha&parentUrl=https%3A%2F%2Fwww1.folha.uol.com.br%2Ftec%2F2024%2F09%2Fcriminosos-invadem-sistema-de-carros-sem-chave-para-furta-los-saiba-como-ocorre-a-acao.shtml

No caso relatado, os policiais militares de São Paulo prenderam um homem não identificado de 29 anos cerca de uma hora após o furto, depois de receberem notificação da seguradora, segundo nota emitida pela Secretaria de Segurança Pública de São Paulo.

Ainda em abril, uma picape Toyota Hilux também foi furtada no centro de Londrina, no norte do Paraná, e encontrada sem sinais de arrombamento na cidade vizinha de Arapongas. O caso foi confirmado pela Secretaria de Segurança Pública paranaense.

As seguradoras já precificam o risco de carros com partida por botão serem furtados a partir de técnicas para clonar ou adulterar o sinal de segurança do veículo.

O seguro contra furto e roubo do Volkswagen Polo Track 1.0 MPI (R$ 90.590), que tem chave tradicional, sai na mediana por 0,6% do preço do carro. Para a versão Highline TSI (a partir de R$ 122.790) com sistema “keyless”, a mensalidade proporcional fica em 0,8% do valor do veículo. A parcela salta de R$ 592 para R$ 878, de acordo com levantamento feito pela Ituran a pedido da reportagem.

Foto do botão de partida sem chave do Honda HR-V Touring 2023
Botão de partida permite ligar o carro sem que seja necessário girar a chave no contato – Eduardo Sodré/Folhapress

As seguradoras Mapfre, HDI e Porto afirmam que suas apólices cobrem os furtos por meio de clonagem ou adulteração de sinal de segurança do carro. Corretores ouvidos pela Folha dizem que as empresas sabem se um veículo adota o sistema de partida por botão e as chaves keyless por meio do chassi de carro.

O valor da parcela tem como base o cálculo do risco de ocorrência do sinistro. Diversos fatores podem influenciar o preço, como a idade do proprietário e o número de crimes patrimoniais envolvendo o modelo. O levantamento feito pela Ituran considerou preços para um homem com mais de 30 anos.

Volkswagen Gol, 3.583 queixas

Os ataques por retransmissão têm se disseminado pelo país, o que indica a disposição dos criminosos de se adaptarem tecnologicamente, de acordo com o professor da UFCG (Universidade Federal de Campina Grande) Dalton Valadares, que pesquisa sobre a técnica. “Esse mecanismo funciona para burlar qualquer meio de acesso que utilize dispositivos que funcionam por presença.”

De acordo com Valadares, cada montadora pode ter esquemas de criptografia mais ou menos sofisticados.

Há carros que adotam o sistema keyless no Brasil desde o início da década passada, quando houve os primeiros registros pelo mundo de ataques de retransmissão. O item, que antes era um adicional de luxo, passou a se popularizar e está disponível até em modelos mais acessíveis como o Polo.

Procurada pela Folha, a Mitsubishi afirma que nunca recebeu relatos de furtos por meio de violação do sistema keyless. Acrescenta que a frequência da onda de rádio dos chaveiros por aproximação de seus veículos mudam de minuto a minuto e que, sem o uso de um módulo, seria impossível quebrar a segurança de seu sistema via transponder.

Ainda de acordo com a Mitsubishi, o sistema keyless, além de evitar problemas recorrentes como o esquecimento da chave trancada no veículo, seria “tão ou mais seguro” do que a chave física convencional e de mais fácil reposição em caso de perda.

A Toyota do Brasil também diz não ter registrado casos de furto relacionados à clonagem de chaveiros keyless no Brasil. “Estamos sempre em busca de constantes melhorias para nossos veículos e, por isso, atualizamos constantemente as tecnologias de segurança empregadas nos nossos produtos.”

COMO REFORÇAR SEGURANÇA DE CARROS KEYLESS

É possível evitar o redirecionamento da radiofrequência do chaveiro de aproximação o isolando com um material condutor, de acordo com Valadares. Trata-se de um princípio da física conhecido como gaiola de Faraday.

A tática funcionaria com papel alumínio, por exemplo, e há também estojos bloqueadores de sinal baseados no mesmo princípio à venda na internet.

Além disso, a Ituran recomenda a estratégia tradicional de não deixar o carro estacionado na rua e que se evite deixar o chaveiro por aproximação próximo à via onde está o carro.

O rastreador veicular pode ajudar na recuperação, mas também pode ter sua funcionalidade interrompida por outro dispositivo chamado de jammer, que confunde o sinal emitido pelo aparelho de rastreamento.