Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

17 DEZ
Correio Técnico: por que os carros elétricos não têm grade do radiador?

Correio Técnico: por que os carros elétricos não têm grade do radiador?

No ID.3 só a entrada de ar inferior já basta (Divulgação/Volkswagen)Por que os carros elétricos não têm necessidade de grade na dianteira, já que também contam com reservatório de líquido de arrefecimento? – Marcio Maximilian, Sorocaba (SP)Porque os poucos elementos que esquentam não demandam uma tomada de ar tão grande.O fluido de arrefecimento que eles possuem é usado para refrigerar o inversor de corrente (que transforma a eletricidade de alternada para contínua, e... Leia mais
17 DEZ
Hyundai HB20 1.0 Turbo representa só 3,6% das vendas e já tem descontos

Hyundai HB20 1.0 Turbo representa só 3,6% das vendas e já tem descontos

Versões 1.0 turbo representam só 3,6% das vendas do HB20 (Divulgação/Hyundai)O Hyundai HB20 disputou por meses a vice-liderança de vendas com o Ford Ka, só que acabou decepcionando em novembro: o hatch ficou apenas como quinto colocado.O que aconteceu com o novato? Primeiro, outros rivais – no caso, Chevrolet Onix Plus e Fiat Argo – aumentaram os emplacamentos. Segundo, o próprio modelo diminuiu.Motor sobrealimentado é importado da Coreia do Sul (Fernando Pires/Quatro... Leia mais
16 DEZ
Rede Jeep “força” vendas por CNPJ para cliente comum ter isenção de ICMS

Rede Jeep “força” vendas por CNPJ para cliente comum ter isenção de ICMS

Jeep oferece descontos de até 19% em vendas para CNPJ (Divulgação/Jeep)Chevrolet Onix e Volkswagen Gol lideraram as vendas diretas de janeiro a novembro deste ano. Mas o que chama atenção é o Jeep Renegade na terceira posição. Ele é seguido por Ford Ka e por outro Jeep, o Compass.Os dois SUVs dependem muito das vendas a empresas e PcDs. Dos 63.022 Jeep Renegade emplacados até novembro, 45.646 unidades (ou 72,4%) foram faturadas em vendas diretas. No caso do Compass, foram 36.021... Leia mais
16 DEZ
Chevrolet Cruze agora tem versão de entrada com internet Wi-Fi integrada

Chevrolet Cruze agora tem versão de entrada com internet Wi-Fi integrada

Grade dianteira ficou maior na linha 2020 (Divulgação/Chevrolet)O Chevrolet Cruze foi atualizado há quatro meses, mas, até então, as novidades eram restritas à versão topo de linha Premier. E só agora chegou a opção de entrada LT.Vendida a R$ 101.190, a novidade oferece ar-condicionado digital, seis airbags, central multimídia com Wi-Fi, sistema de concierge OnStar e rodas de liga leve com aro 17.Lanternas são diferentes do conjunto com leds da versão... Leia mais
16 DEZ
Flagra: novo Peugeot 208 mostra as garras sem camuflagem na Argentina

Flagra: novo Peugeot 208 mostra as garras sem camuflagem na Argentina

Flagra do novo 208 sem camuflagem na Argentina (Autoblog Argentina/Internet)Flagra do novo 208 sem camuflagem na Argentina (Autoblog Argentina/Internet)Ele já está confirmado e até já foi registrado em nosso instituto de propriedade industrial. Agora é apenas uma questão de tempo para que a segunda geração do Peugeot 208 seja efetivamente lançada no Brasil.Pela frequência com que protótipos do novo hatch compacto têm sido flagrados por aqui e também na Argentina, onde será... Leia mais
16 DEZ
Jeremy Clarkson: Range Rover Velar é SUV moderninho só até o motor V8

Jeremy Clarkson: Range Rover Velar é SUV moderninho só até o motor V8

– (Acervo/Quatro Rodas)A indústria passou 100 anos aperfeiçoando a arte de fabricar carros e, no início deste século, ficou muito boa em fazer isso. Mas daí todo mundo decidiu de repente que os carros precisavam mudar. Precisavam ser mais altos, mais verdes, mais econômicos e, possivelmente, operar totalmente por conta própria, sem um motorista. Como resultado, os fabricantes de veículos do mundo estão agora se equilibrando com um pé em um patim e outro em uma casca de banana. Eles... Leia mais