Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 OUT
Conheça os detalhes do Model X, primeiro SUV elétrico da Tesla

Conheça os detalhes do Model X, primeiro SUV elétrico da Tesla

A Tesla revelou nos Estados Unidos seu primeiro SUV elétrico, produto que tem como objetivo tornar a empresa rentável após anos de prejuízo. Além de ser a entrada da empresa americana em novo segmento, o Modelo X traz famosas portas do estilo "asa de gaivota" para as entradas na parte traseira e também um ar condicionado que protege os ocupantes de vírus e bactérias. Superpotente Existem duas versões de motorização para o Model X: a versão "básica" 90D possui dois motores de... Leia mais
01 OUT
Alemanha diz que não há investigação de ex-presidente da Volkswagen

Alemanha diz que não há investigação de ex-presidente da Volkswagen

O Ministério Público da Alemanha informou nesta quinta-feira (1) que não abriu nenhuma investigação sobre o ex-presidente da Volkswagen Martin Winterkorn pelo escândalo de carros com softwares que fraudavam resultados de emissões de poluentes, ao contrário do que havia anunciado na segunda-feira.   ESCÂNDALO NA VW Volkswagen é acusada de fraudar testes cronologia do caso ... Leia mais
01 OUT
'Tentamos 4 vezes e ainda não temos o carro de R$ 30 mil', diz Chevrolet

'Tentamos 4 vezes e ainda não temos o carro de R$ 30 mil', diz Chevrolet

No início de setembro, a Chevrolet retirou de seu site oficial o Celta, depois de 15 anos e 1,7 milhão de unidades produzidas. Antes disso, em agosto, já era praticamente impossível encontrar alguma unidade à venda nas lojas. Com a saída de um modelo, é natural que outro ocupe o espaço deixado. Não é o caso do Celta, que não ganhou um substituto. Mas isso não quer dizer que a GM desistiu de ter um modelo de entrada. A questão é que o substituto ainda não foi encontrado. ... Leia mais
30 SET
Motorista terá 3% de desconto se pagar IPVA em janeiro em São Paulo

Motorista terá 3% de desconto se pagar IPVA em janeiro em São Paulo

O motorista que pagar o Imposto sobre a Propriedade de Veículos Automotores (IPVA) em janeiro de 2016 terá 3% de desconto em São Paulo. O calendário para o pagamento do imposto foi publicado nesta quarta-feira (30) no Diário Oficial do estado. O pagamento pode ser feito do dia 11 ao 22 de janeiro, de acordo com o final da placa. Quem deixar para pagar em fevereiro pagará o valor integral, sem desconto. Em fevereiro, o pagamento vai do dia 11 ao 24, também de acordo com o número... Leia mais
30 SET
Veja como economizar combustível do carro nas dicas do Guia Prático

Veja como economizar combustível do carro nas dicas do Guia Prático

O Guia Prático, série do G1 com mais de 130 vídeos sobre carros e motos, tem entre seus temas dicas sobre consumo de combustível. Veja abaixo que maus hábitos ao volante podem fazer o carro "beber" mais, como calcular o consumo do seu veículo e quais as diferenças entre gasolina aditivada, premium e comum, entre outras reportagens. Conheça ainda tecnologias que prometem consumo menor, com a injeção direta de combustível e os carros híbridos.   Nunca lembra de calibrar o... Leia mais
30 SET
Land Rover faz recall do Defender 90 por risco de roda se soltar

Land Rover faz recall do Defender 90 por risco de roda se soltar

A Land Rover convocou, nesta quarta-feira (30), um recall do Defender 90 no Brasil por risco de vazamento de óleo na extremidade do eixo dianteiro. Em casos extremos, a roda pode ser soltar, diz a marca. "Até o momento, nenhum acidente foi registrado no Brasil", afirma a Land Rover. O chamado envolve veículos ano/modelo 2011 e 2012, fabricados de setembro de 2010 a setembro de 2012, com numeração de chassis de SALLDVBS7BA820589 a SALLDHMP8CA426417. No reparo será instalado um suporte... Leia mais