Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

11 NOV
Troller T4 ganha câmbio automático, mas segue sem airbags

Troller T4 ganha câmbio automático, mas segue sem airbags

Versão inédita será oferecida em três cores (Divulgação/Troller)A Ford promoveu no último final de semana um lançamento surpresa: o inédito Troller T4 com câmbio automático. O modelo foi apresentado em um encontro de clientes da marca, chegará em dezembro, mas ainda não teve seu preço revelado.A versão batizada de TX4 repete boa parte dos atributos do conceito homônimo apresentado no último Salão do Automóvel de São Paulo. Além da caixa, do tipo convencional por conversor... Leia mais
11 NOV
Teste de produto: a escova elétrica que equivale a um lava-rápido inteiro

Teste de produto: a escova elétrica que equivale a um lava-rápido inteiro

Ferramenta elétrica sem fio: pode usar na mão ou com o cabo extensor (Paulo Bau/Quatro Rodas)Gastar horas lavando e encerando o carro não é para qualquer um, seja por falta de tempo ou de paciência. Se você é um desses, vale conhecer a Spin Max Turbo, uma escova elétrica multiúso que ajuda tanto em lavagem, enceramento e polimento como serve para serviços domésticos. Ela traz cinco acessórios: escova de cerdas rígidas (para trabalho pesado, como pneus), duas esponjas, boina de... Leia mais
11 NOV
Longa Duração: como foi a primeira visita do Tiggo 5X à rede Caoa Chery

Longa Duração: como foi a primeira visita do Tiggo 5X à rede Caoa Chery

Primeira revisão foi boa, mas erraram ao dispensar o rodízio (Fernando Pires/Quatro Rodas)Quando um carro passa pelo teste de Longa Duração, tem início uma múltipla avaliação. Buscamos oferecer sempre uma análise de sistemas isolados e também do veículo como um todo. Outro ponto considerado é a vida ao volante: se anda bem, se é beberrão, ruidoso.Por fim, analisamos o pós-venda, já que, a cada parada para revisão, a gente conta tudo, da facilidade do agendamento à avaliação... Leia mais
11 NOV
Compass, Tiggo 7, Tiguan e outros: qual SUV médio desvaloriza menos?

Compass, Tiggo 7, Tiguan e outros: qual SUV médio desvaloriza menos?

Jeep Compass (Christian Castanho/Quatro Rodas)Ganhando cada vez mais o mercado, os SUVs já figuram entre os veículos mais vendidos do Brasil em 2019, segundo o último levantamento da Fenabrave (associação dos concessionários).Entre os 20 automóveis mais emplacados no ano, até o momento, cinco são utilitários esportivos.Na hora da compra, vários motivos são levados em conta para escolher um modelo com esse tipo de carroceria: a posição mais alta para dirigir, o conforto, os... Leia mais
08 NOV
Recall do Chevrolet Onix Plus envolve 19 mil unidades, incluindo as produzidas até quarta-feira, 6

Recall do Chevrolet Onix Plus envolve 19 mil unidades, incluindo as produzidas até quarta-feira, 6

A Secretaria Nacional do Consumidor (Senacom) do Ministério da Justiça confirmou ao G1 na noite desta sexta-feira (8) que o recall do Chevrolet Onix Plus por risco de incêndio envolve 19.050 unidades, incluindo aquelas produzidas até a última quarta-feira (6). Destas, 16.737 já foram colocados no mercado (vendidas ou nas concessionárias), enquanto 2.313 ainda estão nos pátios da empresa. GM diz que identificou outros 2 Onix Plus com defeito e que solução sai 'nos... Leia mais
08 NOV
Chevrolet diz que identificou outros dois Onix Plus com defeito e que solução sai 'nos próximos dias'

Chevrolet diz que identificou outros dois Onix Plus com defeito e que solução sai 'nos próximos dias'

Além da unidade que pegou fogo no Piauí, a Chevrolet também identificou problema em pelo menos outros duas unidades do Onix Plus. É o que aponta um documento assinado pelo presidente da General Motors América do Sul (dona da Chevrolet), Carlos Zarlenga. Na última quarta-feira (6), o G1 antecipou que a fabricante suspendeu as entregas do Onix Plus, além de recolher as unidades que já haviam sido vendidas. O comunicado, destinado aos concessionários da marca, foi obtido... Leia mais