Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

25 NOV
Impressões: Porsche Taycan prova que dá para ser divertido e ecológico

Impressões: Porsche Taycan prova que dá para ser divertido e ecológico

Visual mantém inspiração no carro-conceito Mission E (Divulgação/Porsche)Alguns supersticiosos diziam que o mundo acabaria em 2012. E não acabou. Mas, para os puristas da Porsche, foi em 2019 que tudo mudou. Quero dizer… mudou, mas não necessariamente para pior, considerando que o Taycan, primeiro carro puramente elétrico da marca, também é um dos melhores que já dirigi.Por enquanto, tive que viajar à Alemanha para ter esse privilégio. Mas é apenas questão de tempo para os... Leia mais
25 NOV
Correio Técnico: o controle de tração faz o carro gastar mais combustível?

Correio Técnico: o controle de tração faz o carro gastar mais combustível?

Desligar o controle de tração é uma ótima forma de transformar seu dinheiro em fumaça (Marco de Bari/Quatro Rodas)Andar com o controle de tração ligado faz o automóvel gastar mais combustível? – leitor Jose Marques Neto, São Paulo (SP)Não, e o mesmo vale para o controle de estabilidade. A diferença entre eles é que o controle de tração apenas corta o envio da força do motor quando detecta perda de aderência em acelerações, sem impacto no consumo de combustível. Já o... Leia mais
24 NOV
Correio Técnico: Vale a pena modernizar motores de dois tempos?

Correio Técnico: Vale a pena modernizar motores de dois tempos?

Ford Fiesta Ghia dois tempos de 1992 (Silvio Porto/Quatro Rodas)Um motor dois-tempos com válvula de escape e injeção direta é viável?, leitor Renaldo Riffel Junior, Blumenal (SC)A boa notícia é que isso já foi feito, mas a má é que não funcionou. No início da década de 90, a Ford produziu alguns protótipos do Fiesta de terceira geração com um motor 1.2 de três cilindros e dois tempos. O propulsor tinha injeção direta de gasolina, melhorando a queima da mistura... Leia mais
23 NOV
A incrível corrida com calhambeques de até 1.000 cv que tem Piquet no grid

A incrível corrida com calhambeques de até 1.000 cv que tem Piquet no grid

Pé na Tábua: a competição é acirrada e os carros são levados ao limite nas curvas (Artur Duque/Divulgação)Para quem não conhece, o Goodwood Festival of Speed, que acontece no Reino Unido todos os anos, é um dos maiores eventos de automobilismo do mundo. Ali, pilotos, entusiastas e muitos carros clássicos se encontram e passam uma semana celebrando o mundo do automóvel. O evento acontece na Casa de Goodwood, propriedade do aristocrata britânico Lord March. São diversas categorias... Leia mais
22 NOV
Formigão, picape brasileira que está 43 anos à frente da Tesla Cybertruck

Formigão, picape brasileira que está 43 anos à frente da Tesla Cybertruck

– (Arte/Quatro Rodas)A picape Tesla Cybertruck só deve chegar ao mercado em 2021, mas foi apresentada nesta sexta-feira (22) e gerou polêmica pelo visual futurista. Só que as linhas retilíneas – que renderam comentários negativos dos nossos leitores – parecem ter inspiração no passado: o Renha Formigão, modelo nacional dos anos 1970. Por isso recuperamos a avaliação a seguir, de outubro de 1978, para mostrar que o pretenso futurismo da Cybertruck já era antecipado pela nossa... Leia mais
22 NOV
Veja como manter o carro em dia para as férias

Veja como manter o carro em dia para as férias

 (Volkswagen/Divulgação)Chega o vera?o e, com ele, festas de fim de ano, fe?rias escolares e muitas oportunidades para colocar o carro na estrada. Na?o e? a? toa que, de acordo com o Ministe?rio da Infraestrutura, neste peri?odo ha? aumento no fluxo de vei?culos em praticamente todas as rodovias e regio?es do Brasil. Seja para trajetos mais longos ou mesmo para aquele bate-volta para aproveitar um fim de semana de sol, viagens de carro exigem cuidados especiais. Ale?m das reviso?es em dia,... Leia mais