Sistemas de segurança em veículos elétricos
A segurança de um veículo elétrico é uma cadeia de controlos que identifica um utilizador autorizado, impede a condução não autorizada, deteta interferências, preserva provas e mantém a fiabilidade do software. A cadeia só é tão útil quanto o seu elo recuperável mais fraco.
A segurança é um sistema em camadas
Nenhuma função isolada consegue proteger um veículo contra todas as ameaças. A segurança moderna dos veículos elétricos tem seis camadas relacionadas:
- O controlo de acesso decide quem pode destrancar as portas, abrir espaços de arrumação ou utilizar a porta de carregamento.
- A autorização de condução utiliza um imobilizador, uma credencial digital e, por vezes, um PIN para impedir a propulsão normal.
- A deteção e a dissuasão utilizam sensores perimetrais, do habitáculo, de inclinação e de manipulação, uma sirene e avisos visíveis.
- As provas e a recuperação utilizam câmaras de bordo, modos de câmara para o veículo estacionado, registos de eventos e serviços de localização.
- A cibersegurança protege unidades de controlo, redes, aplicações, serviços na nuvem, acesso de diagnóstico, interfaces de carregamento e atualizações de software.
- Os controlos de propriedade gerem condutores partilhados, dispositivos perdidos, acesso durante a assistência, revenda e eliminação de dados pessoais.
Fechaduras, alarmes, imobilizadores e localizadores resolvem problemas diferentes. Uma sirene pode chamar a atenção sem impedir que o veículo seja conduzido. Um imobilizador pode bloquear a propulsão normal sem evitar que um vidro seja partido. Um localizador pode ajudar após um roubo, mas não garante a recuperação.
Os regulamentos das Nações Unidas relativos a veículos refletem estas diferenças: o Regulamento n.º 162 abrange os imobilizadores, o Regulamento n.º 163 os sistemas de alarme dos veículos, o Regulamento n.º 155 trata da gestão da cibersegurança dos veículos e o Regulamento n.º 156 trata da gestão das atualizações de software. A aplicabilidade depende da categoria do veículo, do mercado e das regras de homologação. UNECE vehicle regulations for immobilizers and alarm systems UNECE: UN Regulation No. 155 on vehicle cybersecurity UNECE: UN Regulation No. 156 on software updates
As principais vias de ataque
O projeto de segurança começa pela ação que um atacante pretende realizar.
A entrada não autorizada pode envolver uma chave roubada, uma fechadura forçada, um vidro partido, a retransmissão do sinal de uma chave passiva ou uma conta da aplicação comprometida. Entrar no veículo não autoriza necessariamente a sua condução.
O roubo com condução do veículo pode envolver uma credencial genuína ou retransmitida, o registo não autorizado de uma chave, acesso de diagnóstico, apropriação da conta ou neutralização de um sistema instalado posteriormente. O reboque contorna por completo a autorização normal de condução.
O roubo no ou do veículo visa bens, rodas, cabos de carregamento ou módulos eletrónicos. Um imobilizador pouco ajuda neste caso; estacionamento seguro, dispositivos de bloqueio, alarmes e provas são mais relevantes.
Uma intrusão digital pode visar a conta do proprietário, a aplicação, um serviço na nuvem, o sistema de infoentretenimento, uma interface sem fios, uma via de diagnóstico, o sistema de atualização ou o ecossistema de carregamento. Uma arquitetura bem concebida limita a propagação de uma intrusão.
A perda de privacidade pode expor o histórico de localizações, contactos, imagens das câmaras, identidades dos condutores ou credenciais partilhadas. Este risco é particularmente fácil de ignorar durante um aluguer, uma revisão ou uma revenda.
Por conseguinte, a pergunta sobre segurança não é «Este veículo elétrico tem alarme?», mas sim «Que vias de ataque estão cobertas, que sistemas partilham confiança e como recupera o proprietário o acesso quando uma chave, um telefone, uma conta ou um serviço falha?»
Acesso ao veículo
Vehicle access basics explica as chaves mecânicas, os comandos remotos acionados por botões e o acesso passivo sem chave. Distingue o destrancamento da autorização de condução e explica o roubo por retransmissão, o acesso de emergência e os controlos que o proprietário pode verificar.
Digital key technology aborda as chaves em smartphones e relógios inteligentes. A NFC pode permitir um acesso deliberado por aproximação, o Bluetooth Low Energy pode proporcionar deteção e comunicação e a banda ultralarga pode acrescentar uma medição segura da distância para o acesso passivo. O capítulo também aborda a atribuição, partilha, validade, revogação e recuperação após a perda de um dispositivo. O Car Connectivity Consortium mantém a principal especificação intersetorial de chave digital e o respetivo programa de certificação. Car Connectivity Consortium Digital Key
Alarmes e provas de vídeo
Alarm systems and intrusion detection descreve interruptores perimetrais, deteção de movimento no habitáculo, deteção de inclinação, sirenes e alertas ligados. Também explica por que motivo a gestão de falsos alarmes e uma forma segura de desativar a deteção interior são importantes em ferries, durante o reboque, com animais ou quando o veículo está ocupado.
Parked-camera surveillance abrange sistemas de câmaras para veículos estacionados, como o Sentry Mode da Tesla e o Anti-Theft Recorder da BMW. Estes sistemas podem associar a deteção a provas de vídeo, mas a cobertura, lógica de ativação, armazenamento, consumo de energia e disponibilidade legal variam.
Dashcams in EVs distingue os gravadores de condução da vigilância com o veículo estacionado. Explica as memórias intermédias de eventos, as gravações manuais, os acionamentos por colisão, a integração de várias câmaras, a resistência do armazenamento e as limitações das imagens enquanto prova.
A capacidade das câmaras também implica uma responsabilidade de proteção de dados. O Comité Europeu para a Proteção de Dados recomenda a proteção da privacidade desde a conceção e o processamento local sempre que seja viável, enquanto as orientações sobre videovigilância sublinham a finalidade, a conservação, o controlo de acesso e os direitos das pessoas gravadas. As obrigações legais exatas dependem do país e de a gravação ser pessoal, comercial ou relacionada com o emprego. EDPB guidelines for personal data in connected vehicles EDPB guidelines for processing personal data through video devices
Cibersegurança e atualizações
Cybersecurity and software integrity percorre todo o perímetro digital: redes internas do veículo, telemática, aplicações, contas de proprietários, serviços na nuvem, diagnóstico, atualizações remotas e carregamento de veículos elétricos. Explica o arranque seguro, o software assinado, a separação de redes, o privilégio mínimo, a monitorização e a resposta a incidentes.
As atuais recomendações de boas práticas da NHTSA tratam os veículos como sistemas ciberfísicos e recomendam proteções em camadas ao longo do ciclo de vida do produto. O cumprimento de uma norma de processo ou de um regulamento melhora o rigor, mas não prova que um determinado veículo seja imune a intrusões. NHTSA: Cybersecurity Best Practices for the Safety of Modern Vehicles
Prevenção do roubo e recuperação
Theft prevention and recovery transforma a tecnologia num plano para o proprietário. Combina a proteção de credenciais, um imobilizador ou PIN de condução, barreiras físicas visíveis, alarmes, câmaras e opções independentes de recuperação. Abrange também as medidas após um roubo e a tarefa, muitas vezes esquecida, de revogar chaves, condutores e contas quando o veículo muda de proprietário.
A NHTSA agrupa as medidas antirroubo em elementos de dissuasão visíveis ou sonoros, dispositivos de imobilização e sistemas de recuperação. A utilização de controlos de mais de um grupo reduz a dependência de um único modo de falha. NHTSA vehicle theft prevention guidance
O que os compradores devem verificar
O equipamento de segurança varia consoante o mercado, o nível de equipamento, a versão do software, a subscrição e a compatibilidade do telefone. Antes da compra, confirme:
- todos os comandos, cartões, chaves de telefone e chaves mecânicas de emergência fornecidos;
- se o acesso passivo pode ser desativado e se é utilizada uma medição segura da distância;
- como são registados, limitados, auditados e revogados novos condutores e novas chaves;
- se estão disponíveis um PIN de condução, um alarme, um sensor do habitáculo, um sensor de inclinação e um alerta de roubo;
- a cobertura das câmaras, os acionamentos da gravação, o armazenamento, a exportação e o consumo de energia com o veículo estacionado;
- a autenticação multifator e a gestão de sessões da conta do proprietário;
- a política do fabricante para atualizações de segurança e suporte dos serviços ligados;
- como são eliminados os dados pessoais e as credenciais antes da revenda; e
- o que permanece funcional sem cobertura móvel, uma subscrição ou o telefone principal.
Teste os controlos em vez de confiar no nome de uma função. Tranque o veículo e verifique cada abertura, confirme que a aplicação apresenta os utilizadores corretos, certifique-se de que o armazenamento das gravações está operacional e conheça os procedimentos para uma chave ou um telefone perdidos antes de precisar deles.
Resposta a um incidente
Perante uma suspeita de comprometimento da conta, utilize um dispositivo de confiança para alterar as palavras-passe da conta do fabricante e do correio eletrónico de recuperação, ative a autenticação multifator e revogue condutores, sessões e chaves desconhecidos. Contacte o fabricante através de um canal oficial.
Em caso de intrusão física ou roubo, contacte a polícia e a seguradora, preserve os alertas e as gravações e partilhe as informações de localização com a polícia, em vez de tentar recuperar pessoalmente o veículo. Não contorne interbloqueios, não abra equipamentos de alta tensão nem instale dispositivos não suportados em circuitos relacionados com a segurança.
A segurança é mantida ao longo do tempo. Reveja os acessos após uma revisão, a substituição do telefone, o empréstimo do veículo, uma alteração no agregado familiar, um alerta suspeito e cada transferência de propriedade.
Fontes
- UNECE vehicle regulations for immobilizers and alarm systems
- UNECE: UN Regulation No. 155 on vehicle cybersecurity
- UNECE: UN Regulation No. 156 on software updates
- Car Connectivity Consortium Digital Key
- NHTSA: Cybersecurity Best Practices for the Safety of Modern Vehicles
- NHTSA vehicle theft prevention guidance
- EDPB guidelines for personal data in connected vehicles
- EDPB guidelines for processing personal data through video devices