Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 AGO
Mercedes-Benz cortará 1.500 empregos em fábrica de SP

Mercedes-Benz cortará 1.500 empregos em fábrica de SP

A Mercedes-Benz anunciou nesta segunda-feira (24) cortes de cerca de 1.500 empregos na fábrica de veículos comerciais em São Bernardo do Campo, na região metropolitana de São Paulo, em resposta a uma queda na demanda no Brasil. Os funcionários afetados começaram a ser notificados na últimas sexta-feira. Cerca de 7 mil operários declararam greve por tempo indeterminado contra as demissões nesta segunda-feira. O mercado brasileiro de caminhões vem em queda desde o começo de... Leia mais
24 AGO
Grupo da Mercedes-Benz avalia eventual parceria com Apple e Google

Grupo da Mercedes-Benz avalia eventual parceria com Apple e Google

A montadora alemã de veículos Daimler considera que "diferentes tipos" de cooperação com Apple e Google são possíveis em um momento em que os fabricantes de automóveis estão percebendo que a próxima geração de carros não poderá ser produzida sem participação maior de especialistas de telecomunicações e software. "Muitas coisas são concebíveis", disse Dieter Zetsche, presidente-executivo da Daimler, em uma entrevista para a revista trimestral Deutsche Unternehmerboerse,... Leia mais
24 AGO
Greve contra demissões paralisa produção da Mercedes-Benz em SP

Greve contra demissões paralisa produção da Mercedes-Benz em SP

Cerca de 7 mil funcionários da Mercedes-Benz declararam greve nesta segunda-feira (24) em protesto contra novas demissões na fábrica de São Bernardo do Campo (SP). Os funcionários voltariam nesta segunda-feira de uma licença remunerada que começou em 7 de agosto. A produção de caminhões e ônibus no local está paralisada desde então. Depois de um impasse nas negociações com o sindicato, a Mercedes-Benz confirmou que fará mais cortes na força de trabalho a partir de 1º de... Leia mais
24 AGO
Operários encerram greve na GM em São José após acordo que adia cortes

Operários encerram greve na GM em São José após acordo que adia cortes

Os trabalhadores da General Motors (GM) em São José dos Campos aprovaram nesta segunda-feira (24) o acordo que adia as 798 demissões na unidade e encerraram uma greve que já durava duas semanas. O acordo, feito após audiência na Justiça do Trabalho na última sexta (21), foi aprovado pela categoria em assembleia nesta manhã. Com a aprovação do acordo, a fábrica volta a operar nesta segunda-feira, mas 798 funcionários que seriam demitidos terão os contratos suspensos por cinco... Leia mais
23 AGO
Engenheiro da Tesla se junta ao time de especialistas da Apple

Engenheiro da Tesla se junta ao time de especialistas da Apple

A Apple contratou um engenheiro sênior da fabricante de carros elétricos Tesla Motors, de acordo com uma mensagem do LinkedIn, como parte dos esforços para montar um time de especialistas em direção automatizada. O perfil do LinkedIn de Jamie Carlson mostra que ele deixou a Tesla e foi para Apple. Pelo menos 6 outras pessoas com experiência em desenvolvimento de tecnologia de autocondução e sistemas se juntaram à Apple, de acordo com seus perfis no LinkedIn. Tentativas de... Leia mais
23 AGO
15 coisas positivas que você precisa saber sobre a gasolina aditivada

15 coisas positivas que você precisa saber sobre a gasolina aditivada

Se você está entre os motoristas que pensam que gasolina é tudo igual, pare agora 15 minutos para ler essa reportagem. Sim, o combustível pode fazer a diferença no desempenho do carro e na durabilidade das peças. Você sabia que a gasolina aditivada deixa o motor mais limpo e com menos atrito interno, o que pode resultar em menos gastos com manutenção e até economia em consumo de combustível? Veja agora 15 coisas que você precisa saber sobre a aditivada. 1 – Motor sempre limpo... Leia mais