Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

29 JUL
Mercedes e Renault-Nissan começam a construir fábrica no México

Mercedes e Renault-Nissan começam a construir fábrica no México

Daimler e Renault-Nissan disseram que sua nova fábrica de carros em Aguascalientes, no México, vai empregar cerca de 3.600 funcionários e ter uma capacidade de produção inicial de mais de 230 mil veículos. A produção dos veículos Infiniti (marca de luxo da Nissan) começará em 2017, e os primeiros veículos da Mercedes-Benz estão programados para sair da linha de produção em 2018, disse a Daimler em comunicado.   + DE AUTOESPORTE Siga o programa... Leia mais
29 JUL
Ford convoca EcoSport, Fusion e New Fiesta para recall

Ford convoca EcoSport, Fusion e New Fiesta para recall

A Ford anunciou nesta quarta-feira (29) um recall para 215.069 unidades dos modelos New Fiesta (Hatch e Sedan), EcoSport e Fusion, fabricados entre abril de 2010 e dezembro de 2013 (veja lista abaixo), por causa de um problema no trinco das fechaduras. Segundo comunicado, a guia da mola do trinco pode quebrar, o que causa dificuldade para fechar e travar as portas. Com uso de força adicional, a porta pode ser fechada, mas ainda existe a possibilidade de ela se abrir com o carro em... Leia mais
29 JUL
Com novas motos produzidas no AM, Triumph busca 12% do mercado

Com novas motos produzidas no AM, Triumph busca 12% do mercado

A empresa Triumph  atingiu, no mês de julho, a marca de 10 mil motos produzidas no Polo Industrial de Manaus(PIM) desde a inauguração da fábrica, em 2012. Em 2015, a meta é chegar a uma produção anual de 4,5 mil unidades. Com o lançamento de dois novos modelos de entrada da Tiger 800, pertencente a linha Adventure, a empresa pretende aumentar a sua participação no mercado brasileiro de alta cilindradas que hoje é de 9,5%. As novas Tiger XR e XC, versões básicas das motos... Leia mais
28 JUL
GM em São José é excluída de investimento em nova linha

GM em São José é excluída de investimento em nova linha

O investimento de R$ 6,5 bilhões da GM para produção de uma nova família de veículos no Brasil exclui a planta da montadora em São José dos Campos (SP). Em crise desde 2012, quando começou a ser esvaziada com o fechamento de quatro linhas de produção, a unidade é considerada pouco competitiva pela multinacional. O anúncio do aporte destinado ao Brasil aconteceu nesta terça-feira (28) e faz parte de um plano global para produção de carros a mercados emergentes, como Brasil e... Leia mais
28 JUL
GM dobra investimento com nova família de carros no Brasil

GM dobra investimento com nova família de carros no Brasil

A General Motors (GM) anunciou nesta terça-feira (28) um investimento de R$ 13 bilhões no Brasil, dobrando o montante anunciado no ano passado para o período de 2014 a 2019. De acordo com a empresa, o aporte extra de R$ 6,5 bilhões será destinado ao desenvolvimento de uma nova família de carros, que será produzida no país. Segundo Dan Ammann, presidente da GM, esta nova família global terá 6 modelos diferentes e será responsável por 2 milhões de carros por ano no mundo... Leia mais
28 JUL
Honda corrige números de chassis de recall do CR-V por falha no airbag

Honda corrige números de chassis de recall do CR-V por falha no airbag

A Honda comunicou nesta terça-feira (28) uma correção dos números de chassi do recall de airbag envolvendo 59.737 unidades do CR-V. O chamado de 477.580 veículos da marca feito na segunda-feira (27), que também tem Fit, Civic e City, é mais um motivado por defeitos nos airbags da Takata, que já atingiram milhões de veículos pelo mundo.     RISCO EM AIRBAG Maior recall da história entenda o... Leia mais