Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 DEZ
Mclaren de 1.050 cv é o mais rápido de todos os tempos

Mclaren de 1.050 cv é o mais rápido de todos os tempos

O Speedtail é o mais novo carro da linha Ultimate Series da marca (Divulgação/McLaren)A McLaren apresentou o mais novo modelo da linha Ultimate Series atende pelo nome de Speedtail, termo que poderia ser traduzido como velocidade de cauda, expressão comumente usada pelos pilotos de avião.Para entender o porquê desse nome basta olhar a silhueta do carro que lembra protótipos usados nas provas de quebra de recorde de velocidade.Silhueta aerodinâmica remete aos carros feitos para baterem... Leia mais
23 DEZ
STF suspende MP e seguro DPVAT continua obrigatório em 2020

STF suspende MP e seguro DPVAT continua obrigatório em 2020

Segundo o STF, a proposta do governo é inconstitucional (Agência Brasil/Reprodução)O Supremo Tribunal Federal (STF) suspendeu a medida provisória (MP) do presidente Jair Bolsonaro que tinha por objetivo extinguir o DPVAT a partir de 2020.Dessa forma, a cobrança do seguro obrigatório continuará sendo feito no próximo ano, assim como o IPVA.Segundo o Governo Federal, a ideia era diminuir o número de fraudes e extinguir os gastos públicos com a supervisão e regulação do DPVAT.Na... Leia mais
23 DEZ
Quer ter a última série do VW Fusca na garagem? Custa só R$ 330.000

Quer ter a última série do VW Fusca na garagem? Custa só R$ 330.000

Curtiu o look retrô, remetendo aos Fusca da década de 60? Um colecionador brasileiro mandou importar esta unidade por R$ 330.000 (Direct Import/Divulgação)Este é a Final Edition, a versão de saideira do Beetle, vendida no mercado norte-americano. Encomendado por um brasileiro, a unidade especial foi importada pela Direct Import, de São Paulo.O visual do Final Edition remete aos Fusca da década de 60, com carroceria conversível, montada sobre a versão top de linha, SEL. Uma outra,... Leia mais
23 DEZ
Estudantes de engenharia recriam ícone da Mercedes pilotado por Senna

Estudantes de engenharia recriam ícone da Mercedes pilotado por Senna

Ao volante do 190E Ayrton Senna venceu a Corrida dos Campeões entre pilotos da F-1. (Divulgação/Mercedes-Benz)A equipe de competição DriveX Motorsport mantém uma escola, em Madrid, na Espanha, que oferece curso de pós-graduação em Engenharia de Competição.A DriveX Academy forma profissionais com habilidades de desenhar e construir motores de alto desempenho; desenvolver estudos de aerodinâmica e conhecer ajustes que podem transformar um carro em um bólido vencedor.Como trabalho de... Leia mais
23 DEZ
HB20, Onix, Corolla: relembre os 10 lançamentos mais importantes de 2019

HB20, Onix, Corolla: relembre os 10 lançamentos mais importantes de 2019

Corolla XEi (Divulgação/Toyota)Novo Corolla chegou este ano com um motor 2.0 renovado e uma opção híbrida (Divulgação/Toyota)Este ano ficará marcado pela chegada das novas gerações de três dos carros mais vendidos do país, além da estreia de modelos inéditos. Elegemos 10 dos lançamentos mais importantes de 2019 baseados em sua importância no mercado e em seus segmentos. Confira abaixo: Novo Chevrolet OnixNovo Chevrolet Onix hatch recebeu 5 estrelas nos testes de segurança do... Leia mais
23 DEZ
Baterias de carros elétricos viciam como a do seu celular, diz pesquisa

Baterias de carros elétricos viciam como a do seu celular, diz pesquisa

Recarga completa das baterias leva menos de 4h no caso do BMW i3 (BMW/Divulgação)Se você tem um smartphone certamente já notou que, com o passar do tempo, a bateria do aparelho passa a durar cada vez menos.Pois a empresa de telemática canadense Geotab constatou em estudo recente que o mesmo ocorre com as baterias utilizadas por carros elétricos.Entretanto, não é algo que seja tão preocupante. Isso porque, segundo o estudo que tomou por base 6.300 veículos elétricos ao redor do... Leia mais