Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

28 JUL

Guia Prático #129: saiba como trocar o óleo e esticar a corrente na moto

Em uma situação de emergência ou se você é daqueles que gosta de mexer em sua moto, sempre é importante tomar cuidados mesmo com as coisas mais simples de mecânica. No Guia Prático desta terça-feira (28), descubra cuidados de manutenção que você pode fazer em casa. Saiba como: trocar o óleo e o filtro e óleo; esticar e lubrificar a corrente; calibrar os pneus. O mecânico Leandro Panadés explica todos os passos para fazer a manutenção em casa, mas alerta que as revisões... Leia mais
28 JUL
Volkswagen toma lugar da Toyota como maior montadora do mundo

Volkswagen toma lugar da Toyota como maior montadora do mundo

O Grupo Volkswagen tomou pela primeira vez o lugar da Toyota como a maior montadora mundial em vendas, de acordo com dados do primeiro semestre do ano, conquistando uma ambição de longa data 3 anos antes da meta, segundo a agência Reuters. A maior montadora japonesa disse nesta terça-feira ter vendido 5,02 milhões de carros entre janeiro e junho, uma queda de 1,5% em comparação com o mesmo período do ano passado e inferior aos 5,04 milhões de veículos vendidos pela Volkswagen... Leia mais
27 JUL
Honda faz recall de 477.580 unidades de Fit, City, Civic e CR-V no Brasil

Honda faz recall de 477.580 unidades de Fit, City, Civic e CR-V no Brasil

A Honda anunciou nesta segunda-feira (27) a expansão do recall motivado por falhas nos airbags da Takata no Brasil. O novo chamado envolve 477.580 unidades de Fit, City, Civic e CR-V no país, após outros 300 mil veículos já terem sido chamados por este mesmo motivo em junho. Em todo o mundo, milhões de carros de diversas marcas foram atingidos por este mesmo problema.   RISCO EM AIRBAG Maior recall da história ... Leia mais
27 JUL
Mitsubishi L200 Triton ganha série especial Chrome Edition

Mitsubishi L200 Triton ganha série especial Chrome Edition

A Mitsubishi revelou nesta segunda-feira (27) uma série especial para a L200 Triton. Restrita a 300 unidades, a Chrome Edition possui kit multimídia, capota marítima e protetor de caçamba de série. Com novo para-choque e conjunto óptico, o modelo ganhou detalhes cromados nos retrovisores e maçanetas - seu preço é de R$ 87.990.  Sua base é a versão HLS e o motor segue o 2.4 flex de 4 cilindros e 16 válvulas. De acordo com a empresa, rende 142 cavalos de potência máxima a... Leia mais
27 JUL
Discovery 4 tem recall no Brasil; teto-solar pode se soltar

Discovery 4 tem recall no Brasil; teto-solar pode se soltar

A Jaguar Land Rover anunciou na sexta-feira (24) um recall de 8 unidades do Discovery 4, por causa de uma falha no teto-solar, que pode ficar desnivelado e até se soltar com o veículo em movimento. É o segundo recall do modelo no ano. Segundo comunicado divulgado pelo Procon-SP, o problema é na cola utilizada no vidro do teto panorâmico. Nestes veículos, o teto-solar pode produzir mais ruído em estradas e também infiltração de água em caso de chuva. Até o momento não foram... Leia mais
27 JUL
Mitsubishi convoca recall de 4.400 unidades de Lancer e Outlander

Mitsubishi convoca recall de 4.400 unidades de Lancer e Outlander

A Mitsubishi, representada no Brasil pela MMC Automotores, abriu nesta segunda-feira (27) os atendimentos de recall para 4.400 unidades de modelo Lancer e Outlander, fabricados fora do Brasil entre 2009 e 2011. Segundo comunicado, uma unidade de controle eletrônico pode desligar involuntariamente os faróis e limpadores de para-brisa. Caso isto ocorra, a visibilidade dos motoristas pode ser prejudicada, com risco de acidentes e ferimetnos graves, até fatais. A fabricante aconselha a... Leia mais