Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

12 DEZ
Lambrespa, a mini-moto com para-lamas e faróis de Fusca feita no Brasil

Lambrespa, a mini-moto com para-lamas e faróis de Fusca feita no Brasil

Lambrespa: Brasil também tem projeto de mini-moto com partes de Fusca (Garage 51/Reprodução)Lambrespa: Brasil também tem projeto de mini-moto com partes de Fusca (Garage 51/Reprodução)Lembram da Volkspod, incrível mini-moto produzida com peças de Fusca? Feita por Brent Walter nos Estados Unidos, ela ganhou o coração dos amantes (e não amantes) do Volkswagen que marcou época em todo o mundo.Mas você sabia que um projeto idêntico a esse foi feito aqui no Brasil?Volkspod foi feita... Leia mais
11 DEZ
Ford Mustang Black Shadow chega para substituir a atual versão GT Premium

Ford Mustang Black Shadow chega para substituir a atual versão GT Premium

Troca de versões: a série alusiva aos 55 anos, Black Shadow, substitui a GT Premium (Divulgação/Ford)A Ford vai promover uma mudança no catálogo do Mustang vendido no Brasil. Sai a versão V8 GT Premium, entra a Black Shadow, alusiva aos 55 anos do modelo, completados em 2019 – mas o ano-modelo do estreante é 2020.Faixas no capô e teto preto diferenciam o 55 Years Black Shadow (Divulgação/Ford)A base mecânica é exatamente a mesma. Ou seja, também é empurrado por um poderoso V8... Leia mais
11 DEZ
Toyota Etios Sedan 2020 oferece kit GNV oficial por pouco mais de R$ 5.000

Toyota Etios Sedan 2020 oferece kit GNV oficial por pouco mais de R$ 5.000

– (Marco de Bari/Quatro Rodas)A Toyota anunciou nesta semana que vai passar a oferecer kit GNV para o Etios sedã 2020. O preço sugerido para o dispositivo é de R$ 5.360, mas pode variar entre as oficinas autorizadas.O Gás Natural Veicular será oferecido em parceria com a Landirenzo – empresa italiana que produz o pacote do GNV há 65 anos – e tem por objetivo aumentar a economia de combustível.O sistema é composto por 11 componentes: injetores; suporte de cilindro; chave... Leia mais
11 DEZ
Novo Hyundai HB20 tira nota abaixo do Chevrolet Onix no Latin NCAP

Novo Hyundai HB20 tira nota abaixo do Chevrolet Onix no Latin NCAP

– (Latin NCAP/Divulgação)O Latin NCAP revelou, nesta quarta-feira (11), o resultado dos testes de impacto do novo Hyundai HB20. O veículo recebeu quatro estrelas de proteção para adultos e três para a segurança infantil.As avaliações foram mais baixas que a de seu concorrente direto no mercado: o Chevrolet Onix hatch. Quando testado, em novembro, o GM gabaritou o ensaio com cinco estrelas para adultos e crianças.O Hyundai foi para o campo de provas com dois airbags frontais padrão... Leia mais
11 DEZ
Toyota Corolla é o carro nacional mais seguro, segundo o Latin Ncap

Toyota Corolla é o carro nacional mais seguro, segundo o Latin Ncap

Toyota Corolla recebeu 5 estrelas nos testes do Latin Ncap (Latin Ncap/Divulgação)Sucesso de vendas em 2019 e apontado como um dos grandes lançamentos do ano, o Corolla apresentou mais um motivo para orgulhar os engenheiros da Toyota.O sedã emplacou cinco estrelas no teste de segurança do Latin Ncap e se tornou o carro produzido no Brasil mais seguro segundo os parâmetros da entidade.Isso porque, dos carros testados que receberam pontuação maior no teste para passageiros adultos,... Leia mais
11 DEZ
Renault reforça Sandero de última hora para evitar fiasco no Latin NCAP

Renault reforça Sandero de última hora para evitar fiasco no Latin NCAP

Novo Renault Sandero (Divulgação/Renault)O novo Renault Sandero já foi avaliado pelo Latin NCAP (programa de segurança viária para América Latina e Caribe). O resultado saiu nesta quarta-feira (11): três estrelas para adultos e quatro para crianças.O teste foi patrocinado pela marca francesa. Só que o resultado não saiu como a fabricante esperava, pelo menos num primeiro momento, devido a uma discrepância entre as versões colombiana e brasileira do modelo.A deformidade causada pelo... Leia mais