Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

14 JUL
Honda CR-V 2015 ganha versão LX por R$ 115.100

Honda CR-V 2015 ganha versão LX por R$ 115.100

A Honda disponibilizou em seu site uma nova opção para o CR-V 2015, mais acessível e com menos equipamentos. Com preço sugerido de R$ 115.100, a versão LX 4x2 se torna uma opção mais barata em relação à 4x4 EXL, que custa R$ 134.900. A chegada da LX ocorre apenas duas semanas depois da empresa lançar o CR-V renovado no país. Durante o Salão de Buenos Aires, a empresa havia afirmado que a linha 2015 do SUV seria vendida apenas na opção top de linha EXL. Apesar de não ter... Leia mais
14 JUL
Toyota Etios chega à linha 2016 com tela que espelha smartphone

Toyota Etios chega à linha 2016 com tela que espelha smartphone

O Toyota Etios chega à linha 2016 tendo como novidade sistema multimídia com tela que espelha a do smartphone. O item é oferecido nas configurações mais caras do Etios Hatch e do Etios Sedã e é de série no Etios Cross, a versão "aventureira". A linha 2016 parte de R$ 40,8 mil; a 2015, lançada em setembro do ano passado, começava em R$ 38.380. Veja todos os preços da linha 2016: - Etios Hatch X (1.3): R$ 40.890 - Etios Hatch XS (1.3): R$ 45.290 - Etios Hatchback XLS (1.#):... Leia mais
14 JUL
Audi Q3 1.4: primeiras impressões

Audi Q3 1.4: primeiras impressões

O Audi Q3 acaba de chegar à linha 2016, no Brasil, com sua primeira reestilização. O SUV ainda é importado, mas será o segundo modelo da marca alemã a ser produzido em São José dos Pinhais (PR), em março do ano que vem -- o primeiro será o A3 Sedan, em setembro próximo. A maior novidade é a opção de motor 1.4 turbo, da nova geração (EA211), feito pelo grupo Volkswagen, dono da Audi. É o mesmo disponível no Golf, só que com 10 cavalos a mais (150 cv). Ele também é... Leia mais
14 JUL
Volkswagen convoca Amarok 2015 para recall por falha no freio

Volkswagen convoca Amarok 2015 para recall por falha no freio

A Volkswagen anunciou nesta terça-feira (14) um recall para a Amarok, ano/modelo 2015, por causa de possível problema na fixação da pinça do freio dianteiro. Segundo comunicado, a falha pode provocar a soltura da pinça, que causa ruídos e danos à roda. Em casos graves, pode ocorrer o travamento da roda, com risco de acidentes. As 2.901 unidades afetadas foram fabricadas entre 29 de setembro de 2014 e 8 de abril de 2015, com numeração de chassis (não sequencial) de FA005972 a... Leia mais
14 JUL

Teco Padaratz desafia Zonta nas ondas do Rio de Janeiro

Os caminhos da websérie 2008km, que testa o crossover da Peugeot por algumas capitais brasileiras, levaram o piloto Ricardo Zonta ao Rio de Janeiro neste terceiro episódio, após passar por Florianópolis e São Paulo. E o clima estava perfeito para um dia de surfe com ninguém menos do que Teco Padaratz, surfista profissional que encontrou Zonta na Cidade Maravilhosa para um passeio cheio de diversão. Confira!   new WM.Player( { videosIDs: "4320125", sitePage: "", ... Leia mais
14 JUL

Guia Prático #125: Sabe o que são carros híbridos? Entenda

Você sabe o que são carros híbridos? Em sua maioria, são veículos que utilizam motores elétricos e a combustão no mesmo conjunto. Apesar de ainda serem raros no Brasil, os veículos com esta tecnologia tendem a ganhar mais espaço. Especialistas apontam menor consumo de combustível e menos emissões de gases à atmosfera como vantagens. O Guia Prático é uma série de vídeos do G1 que reúne dicas de especialistas sobre mecânica, condução, segurança e tecnologia para carros e... Leia mais