Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

11 JUN

Guia Prático #116: veja maneiras de rebaixar o carro e o que a lei permite

Rebaixar o carro nem sempre pode ser seguro ao motorista e estar dentro da lei. No Guia Prático desta quinta-feira (11), especialistas explicam modos de rebaixamento das suspensões e o que é permitido pela legislação brasileira. O Guia Prático é uma série de vídeos do G1 que reúne dicas de especialistas sobre mecânica, condução, segurança e tecnologia para carros e motos. A publicação é às terças e quintas.     new WM.Player( { videosIDs: "4244277", sitePage:... Leia mais
11 JUN
Com menos lojas e mais carros, Peugeot quer 'correr atrás do prejuízo'

Com menos lojas e mais carros, Peugeot quer 'correr atrás do prejuízo'

Em 2008, ano de lançamento do 207 por aqui, a Peugeot foi a sétima marca que mais emplacou veículos no país, com 3,09% de participação do mercado. Após 7 anos, algumas estratégias equivocadas e participação perdida, a Peugeot tenta se transformar para recuperar uma pequena parte do terreno. Hoje, as vendas da Peugeot representam 1% do nosso mercado, e a marca é apenas a 12ª que mais emplaca veículos no pais no acumulado de 2015, de acordo com a associação das... Leia mais
10 JUN
BMW aposta em tecnologia como luxo no novo Série 7

BMW aposta em tecnologia como luxo no novo Série 7

A BMW mostrou nesta quarta-feira (10) a nova geração do Série 7, que aposta na tecnologia para redefinir o conceito de luxo no segmento. As principais novidades são estacionamento automático por controle remoto, faróis a laser e sistema multimídia controlado por gestos da mão. O modelo, que começa a ser vendido na Europa em outubro, é um dos primeiros em série que podem ser controlados sem ninguém ao volante. Basta acionar um comando na chave para o veículo entrar ou sair de... Leia mais
10 JUN
Coleção de supercarros deve atingir R$ 200 milhões em leilão

Coleção de supercarros deve atingir R$ 200 milhões em leilão

Os apaixonados por carros - com contas bancárias bem “gordas” - terão a oportunidade de comprar uma rara McLaren F1 ou o primeiro Bugatti Veyron produzido, em um leilão marcado para agosto, nos Estados Unidos. Os modelos fazem parte de uma coleção privada de quase 30 supercarros, que podem atingir mais de R$ 200 milhões no total, segundo estimativa da RM Sotheby’s. O dono das obras de arte não teve o nome divulgado. “É a maior coleção privada que já foi levada a... Leia mais
10 JUN
Chinesa Baidu apresentará carro sem motorista ainda em 2015

Chinesa Baidu apresentará carro sem motorista ainda em 2015

O gigante chinês do setor de tecnologia Baidu, empresa responsável pelo buscador mais utilizado do país (considerado o equivalente local do Google), apresentará antes de finalizar 2015 seu modelo de carro sem motorista. Assim o anunciou o vice-presidente do Baidu Wang Jin, em declarações publicadas na terça-feira no jornal estatal Diário do Povo, nas quais também explicou que a empresa tecnológica não produzirá os veículos, mas se associará para isso com um fabricante de... Leia mais