Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 ABR
BMW 325i E36: o carro que transformou o mercado brasileiro de importados

BMW 325i E36: o carro que transformou o mercado brasileiro de importados

Farol recebeu máscaras de vidro, porém formato redondo não foi abandonado. Eficiência aerodinâmica sem perder o estilo (Divulgação/Divulgação)Em maio de 1990, o então presidente Fernando Collor abriu as importações de carros, isso mudou tudo.Como todos já sabem, uma imensa variedade de marcas e modelos que até então habitava apenas o imaginário coletivo nacional começou a desembarcar no país. Só que a preços exorbitantes, claro, acessíveis apenas para as classes mais... Leia mais
30 ABR
Correio técnico: posso levar bicicleta tampando a placa traseira do carro?

Correio técnico: posso levar bicicleta tampando a placa traseira do carro?

Bicicletas não podem obstruir placas nem lanternas (Marco de Bari/Quatro Rodas)Não. O Código de Trânsito proíbe que o transporte de qualquer tipo de carga oculte a placa. Numa situação como essa, o motorista deve providenciar uma segunda placa para ser instalada no reboque ou sobre o suporte de bicicletas, que deve ter iluminação própria e ser registrada no Detran. Outro cuidado é garantir que as lanternas não sejam obstruídas. Se forem, é preciso colocar um conjunto extra de... Leia mais
30 ABR
Onix, HB20, Ka: veja quais as versões queridinhas dos carros mais vendidos

Onix, HB20, Ka: veja quais as versões queridinhas dos carros mais vendidos

Opção LT com motor 1.0 aspirada foi a preferida do líder de mercado (Reprodução/Chevrolet)Você já deve saber quais são os modelos mais vendidos do Brasil – caso não saiba, já falamos deles aqui.Mas você consegue adivinhar as versões mais bem-sucedidas dos quatro líderes? A Mobiauto, plataforma de venda digital de veículos, divulgou com exclusividade essa informação a QUATRO RODAS. Os dados são referentes a fevereiro e março de 2020.Considerando apenas março, o Chevrolet... Leia mais
29 ABR
Ford Courier: picape anti-Toro chega em 2022 e será a cara da nova Ranger

Ford Courier: picape anti-Toro chega em 2022 e será a cara da nova Ranger

Projeção mostra picape com grade cromada igual ao do Ford Bronco (Projeção/MotorTrend/Reprodução)A Ford trabalha em uma nova picape compacta-média com o objetivo de entrar no mercado de Fiat Toro e, no futuro, Volkswagen Tarok e Hyundai Santa Cruz.Até o momento, ela carrega o nome “Courier Project”, uma menção à picapinha feita pela empresa nos anos 90, tendo como base a estrutura do Fiesta.Courier foi a última picape compacta feita pela empresa (Ford/Divulgação)Segundo o... Leia mais
29 ABR
VW Nivus: central (opcional) de 10 polegadas usa internet do celular

VW Nivus: central (opcional) de 10 polegadas usa internet do celular

Central terá 10,1 polegadas e virá integrada ao cockpit virtual de 10,25 polegadas. Painel, console central e manopla de câmbio são os mesmos do Polo (Reprodução/Volkswagen)A Volkswagen revelou nesta quarta-feira (29) as principais funcionalidades do VW Play, central multimídia desenvolvida no Brasil que estreará em junho com o SUV cupê Nivus.Ela terá tela IPS de alta resolução e 10,1 polegadas com acesso à internet, integração de celulares via Apple CarPlay e Android Auto (mas... Leia mais
29 ABR
Exclusivo: completo, VW Nivus deve ficar mais caro que Polo GTS

Exclusivo: completo, VW Nivus deve ficar mais caro que Polo GTS

Projeção baseada em teaser da Volkswagen antecipa detalhes do Nivus Highline com pacote R-Line (Renato Aspromonte/Reprodução)A Volkswagen tem feito o possível para que o Nivus seja lançado ainda no primeiro semestre. Basta ver que a quarentena não parou os testes com o modelo nem conseguiu impedir que a lista de equipamentos do SUV cupê vazasse.Conforme antecipado por QUATRO RODAS, o Volkswagen Nivus terá três versões. A Trendline (com chances de se chamar apenas 200 TSI, como no... Leia mais