Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

20 JUL
Yamaha Fazer 250 chega ao modelo 2016 com pequenas mudanças

Yamaha Fazer 250 chega ao modelo 2016 com pequenas mudanças

  A Yamaha anunciou nesta segunda-feira (20) alterações para o modelo 2016 da Fazer 250, que chega às lojas na 2ª quinzena de agosto por R$ 13.620. Com 10 anos de mercado, a moto teve a última grande mudança em 2012, quando se tornou flex. Para este ano, as mudanças foram pequenas: novo tanque e carenagens laterais, além da grafia "Fazer" no guidão - a chave também teve seu desenho alterado. Com a virada de modelo, a Fazer deixa de contar com a versão somente movida à... Leia mais
20 JUL
BMW convoca 328 GT, 428 Gran Coupé e M3 para recall no Brasil

BMW convoca 328 GT, 428 Gran Coupé e M3 para recall no Brasil

A BMW do Brasil anunciou nesta segunda-feira (20) uma campanha de recall para proprietários dos modelos 328i GT M Sport, 428i Gran Coupé M Sport e M3 Sedan, por causa de um problam no cinto de segurança. O passageiro do banco direito dianteiro pode ter dificuldades de puxar o cinto de segurança e ficar impossibilitado de afivelar o equipamento. Segundo comunicado, o problema ocorre quando o veículo é exposto a temperaturas abaixo de 0°C. As 51 unidades afetadas no Brasil foram... Leia mais
20 JUL
Trabalhadores da Ford entram em férias coletivas em Taubaté, SP

Trabalhadores da Ford entram em férias coletivas em Taubaté, SP

Funcionários do setor de transmissões da Ford, em Taubaté (SP), estão em férias coletivas a partir desta segunda-feira (20). Eles retornam no próximo dia 31. Segundo a empresa, a medida tem como objetivo adequar a produção à demanda do mercado. Esses trabalhadores afastados nesta segunda fazem parte do segundo grupo de funcionários afastados pela multinacional - o primeiro grupo, da fábrica de motores, saiu de férias coletivas no dia 13 e volta no dia 31.  A montadora não... Leia mais
20 JUL
Chinês constrói carro elétrico com R$ 15 mil

Chinês constrói carro elétrico com R$ 15 mil

Um chinês de 27 anos construiu em casa um carro elétrico totalmente funcional em apenas 6 meses, segundo as agências Reuters e France Press. O belo esportivo vermelho é obra de Chen Yinxi, um estudante de engenharia e fanático por carros, que gastou cerca de 30 mil iuanes (R$ 15 mil) no veículo. Embora tenha visual agressivo, que inlcui portas no estilo "tesoura" com abertura para frente, o carro elétrico de Yinxi pode alcançar apenas 60 km/h. O modelo, que ainda não foi... Leia mais
20 JUL
Vendas da Volkswagen caem 8,6% em junho com China e América Latina

Vendas da Volkswagen caem 8,6% em junho com China e América Latina

As vendas da principal divisão da Volkswagen caíram em pela oitava vez em nove meses em junho, com a desaceleração da China e a queda na demanda da América Latina superando os ganhos na Europa. As entregas da marca Volkswagen, que responde por 60% das vendas do grupo, caíram 8,6% em junho ante o ano anterior, para 470,7 mil veículos, levando a queda nos seis primeiros meses do ano para 3,9%, disse a empresa baseada em Wolfsburg. Com exceção de fevereiro, quando as vendas da... Leia mais
20 JUL
Fiat faz recall para 62 mil unidades de Grand Siena e Fiorino

Fiat faz recall para 62 mil unidades de Grand Siena e Fiorino

A Fiat Chysler (FCA) anunciou no último sábado (18) um recall de 62.301 unidades dos modelos Grand Siena e Fiorino, por causa de possível trinca na base de encaixe do volante na coluna de direção. Segundo o comunicado, um lote de peças com o defeito pode provocar a desconexão entre o volante e a coluna de direção, fazendo o motoristas perder o controle do veículo. As unidades afetadas do Grand Siena incluem as versões Attractive 1.4, Tetrafuel e Essence 1.6, com número de... Leia mais