Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

09 DEZ
JAC T60 cobra R$ 100.000 para roubar (alguns) clientes do Jeep Compass

JAC T60 cobra R$ 100.000 para roubar (alguns) clientes do Jeep Compass

T60: com 4,41 x 1,80 x 1,66 x 2,62 m de comprimento, largura, altura e entre-eixos, ele tem porte de Compass (4,42 x 1,82 x 1,64 x 2,64) (Divulgação/JAC)Sabe a JAC, marca chinesa que virou um peixe fora d’água após explodir em vendas no Brasil com o J3 – o carro do Faustão?Pois bem, recentemente a mesma marca anunciou uma “virada elétrica”, com vários carros e de segmentos diversos movidos apenas a bateria. Agora, no entanto, ela apresenta o T60, um SUV médio com... Leia mais
09 DEZ
Teste do Especialista: qual removedor tira melhor as manchas de chuva?

Teste do Especialista: qual removedor tira melhor as manchas de chuva?

Quando as manchas brancas do vidro não saem na lavagem, um reforço deve ser chamado (Paulo Bau/Quatro Rodas)Cedo ou tarde, os vidros vão perdendo a aparência cristalina devido às contaminações de difícil remoção, especialmente a chuva ácida, comum nos centros urbanos.Para acabar com isso, só recorrendo a produtos específicos, como os das marcas Alcance Profissional, Easy Tech e Prolitec. Para testar os três, chamamos o detailer automotivo Márcio Moreira.“Ao usá-los, recomendo... Leia mais
09 DEZ
Nova Fiat Strada será picape com cabine de Mobi e lanternas de Toro

Nova Fiat Strada será picape com cabine de Mobi e lanternas de Toro

Nova utilitária será derivada do Fiat Mobi (Projeção Quatro Rodas/Quatro Rodas)Com o final do ano chegando, a ansiedade pelos grandes lançamentos de 2020 aumenta. Se sua curiosidade for pelo segmento das picapes compactas, já podemos ao menos amenizá-la.A principal novidade do segmento no ano que vem será a segunda geração da Fiat Strada (sempre é bom lembrar que, durante mais de 20 anos, a picapinha foi vendida no Brasil usando sempre a mesma plataforma do Palio 1).Capacidade de... Leia mais
09 DEZ
Antes de bancos do Gol GTI, Recaro fabricou Fusca e até primeiros Porsche

Antes de bancos do Gol GTI, Recaro fabricou Fusca e até primeiros Porsche

Passat GTS Pointer foi um dos primeiros nacionais a oferecer bancos Recaro (Christian Castanho/Quatro Rodas)Se você já tinha suficiente idade para dirigir – ou gostar de carros – nos anos 1980 e 1990, provavelmente desejou os bancos Recaro dos Volkswagen mais esportivos.O que talvez seja desconhecida é a origem do fabricante de bancos, que produziu os primeiros protótipos do Fusca e foi responsável pela construção do Porsche 356.Na verdade, a Recaro nasceu com outro nome, em 1906:... Leia mais
08 DEZ
Impressões: Chevrolet Equinox abdica de motor do Camaro para vender melhor

Impressões: Chevrolet Equinox abdica de motor do Camaro para vender melhor

Versão Midnight tem os equipamentos da LT, mas visual incrementado com detalhes pretos (Henrique Rodriguez/Quatro Rodas)O comercial de lançamento do Chevrolet Equinox, com Felipe Massa acelerando o modelo em Interlagos, não era exatamente um exagero.Naqueles meses finais de 2017, o SUV médio era vendido apenas na versão Premier com tração integral e motor 2.0 turbo de 262 cv.Trata-se do mesmo motor que equipa a versão de entrada do Camaro nos Estados Unidos, porém em calibração um... Leia mais
07 DEZ
VW “Virilha”: sete carros que, como o Nivus, têm nomes com duplo sentido

VW “Virilha”: sete carros que, como o Nivus, têm nomes com duplo sentido

Nivus, ou “virilha”, em estoniano (Reprodução/Volkswagen)O novo SUV cupê da VW foi anunciado na última quinta-feira (5) e se chamará Nivus.A explicação da marca alemã é de que o nome não possui um significado específico, nem em português nem em outra língua. Confira a explicação oficial na íntegra:“O nome ‘Nivus’ foi desenvolvido com uma agência de criação e posteriormente submetido a uma pesquisa com mais de 500 potenciais clientes de várias regiões do Brasil,... Leia mais