Falhas “PerfektBlue” em Bluetooth expõem carros Mercedes, VW e Skoda
As falhas "PerfektBlue" no BlueSDK da OpenSynergy expõem veículos da Mercedes, Volkswagen e Skoda a ataques remotos. Invasores podem executar código nos sistemas de infotainment, tornando a atualiz...
Resumo rapido
As falhas "PerfektBlue" no BlueSDK da OpenSynergy expõem veículos da Mercedes, Volkswagen e Skoda a ataques remotos. Invasores podem executar código nos sistemas de infotainment, tornando a atualização de firmware e a adoção de práticas seguras de uso do Bluetooth essenciais para a proteção.
Neste artigo você vai aprender:
- Vulnerabilidades críticas no BlueSDK afetando carros de diversas montadoras.
- Detalhes das falhas CVE-2024-45431 a 45434 e suas severidades.
- Como os ataques podem ser realizados por meio do emparelhamento Bluetooth.
- Possíveis consequências, como controle do infotainment e acesso a dados do veículo.
- Dicas de prevenção para manter a segurança dos sistemas veiculares.
O que é a falha PerfektBlue
Recentemente foram descobertas vulnerabilidades críticas no BlueSDK da OpenSynergy, usadas por montadoras como Mercedes-Benz, Volkswagen e Skoda. A falha, chamada “PerfektBlue”, permite que invasores executem código remotamente nos sistemas de infotainment dos veículos, sob condições bem específicas.
Como funciona
- As quatro falhas (CVE-2024-45431, 45432, 45433 e 45434) variam de severidade baixa a alta. A mais grave é um use-after-free no serviço AVRCP (CVE‑2024‑45434) com CVSS 8.0.
- Detectada pela PCA Cyber Security em maio de 2024, a vulnerabilidade foi reportada e corrigida pela OpenSynergy em setembro de 2024, mas muitas montadoras ainda não emitiram atualizações de firmware.
- O ataque pode ser realizado "over-the-air" com até um clique do usuário durante o emparelhamento Bluetooth, podendo resultar em execução remota de código e controle do infotainment.
- Testes mostram possibilidade de atacar unidades como Mercedes NTG6, VW ICAS3 e Skoda MIB3, permitindo ao invasor obter shell reverso e acessar dados sensíveis.
- Embora seja necessário estar próximo (até 5–7 m), com ignição ligada e confirmação de emparelhamento, alguns sistemas não solicitam confirmação, aumentando o risco.
Sinais de alerta / Como identificar
Os sinais de alerta incluem a presença de um comportamento inesperado no sistema de infotainment, como reinicializações ou mudanças de configuração sem intervenção do usuário.
O que fazer agora / Como se proteger
Dica de prevenção:
- Instale o firmware atualizado assim que as montadoras disponibilizarem.
- Desative emparelhamento Bluetooth em trânsito ou bloqueie-o após uso.
- Use modos seguros de emparelhamento (ex.: Numeric Comparison).
- Monitore atualizações oficiais e mantenha contato com concessionárias para garantir patches.
Prevenção / Boas práticas
As falhas “PerfektBlue” mostram o quão vulneráveis podem ser os sistemas conectados em veículos modernos. A adoção rápida de atualizações de firmware, junto a práticas seguras de uso do Bluetooth, é fundamental.
Perguntas frequentes
O que são as falhas PerfektBlue?
As falhas PerfektBlue são vulnerabilidades descobertas no BlueSDK da OpenSynergy que afetam os sistemas de infotainment de veículos de marcas como Mercedes, Volkswagen e Skoda.
Como os invasores podem explorar essas falhas?
Invasores podem explorar essas falhas durante o emparelhamento Bluetooth, permitindo a execução remota de código nos sistemas de infotainment dos veículos.
Quais veículos estão afetados?
Os veículos afetados incluem modelos da Mercedes NTG6, VW ICAS3 e Skoda MIB3.
O que as montadoras estão fazendo sobre isso?
A OpenSynergy corrigiu as vulnerabilidades em setembro de 2024, mas muitas montadoras ainda não emitiram atualizações de firmware para seus veículos.
Como posso proteger meu veículo?
É importante instalar atualizações de firmware assim que disponíveis, desativar o emparelhamento Bluetooth enquanto dirige e utilizar modos seguros de emparelhamento.
Fortaleça a segurança do seu veículo
Para fortalecer sua segurança com auditoria e monitoramento de ambientes conectados, conheça a LC SEC. Proteja o futuro da sua frota!
Receba as principais notícias de cibersegurança
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendências diretamente no seu email.

