Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

29 OUT
Exclusivo: Mercedes terá SUV de ultraluxo GLS Maybach no Brasil

Exclusivo: Mercedes terá SUV de ultraluxo GLS Maybach no Brasil

Opção de pintura em dois tons será um dos diferenciais da linha Maybach (Kolesa.ru/Internet)Você é ultrarrico, gosta de ir para sua fazenda com o máximo de conforto, mas não gosta do estilo do Rolls-Royce Cullinan? Em breve você terá mais uma opção de SUV superluxuoso: o inédito Mercedes-Maybach GLS.Pouco conhecida no Brasil, a divisão de (mais) luxo da Mercedes atualmente vende apenas uma variante requintada do Classe S, por R$ 1,8 milhão. A marca, no entanto, também irá... Leia mais
29 OUT
Correio Técnico: carro elétrico pode andar em alagamento?

Correio Técnico: carro elétrico pode andar em alagamento?

Dá para encarar alagamentos (leves) com um elétrico sem medo (Divulgação/Jaguar)Como se portariam os carros elétricos e híbridos nas ruas alagadas das nossas cidades? – José Casagrande, Piracicaba (SP)Quase como um carro convencional. Como eletricidade e água não combinam, todo o sistema híbrido, que inclui controladores, cabos, bateria e motor elétrico, é isolado para evitar a intrusão de água. Mesmo assim, a Toyota recomenda para o híbrido Prius os mesmos cuidados de... Leia mais
28 OUT
Mercedes-Benz GLC ganha visual atualizado e motor diesel; preços partem de R$ 294,9 mil

Mercedes-Benz GLC ganha visual atualizado e motor diesel; preços partem de R$ 294,9 mil

A família do Mercedes-Benz GLC passa por uma atualização no mercado brasileiro. Além do visual, o SUV ganhou novas motorizações e mais tecnologia. A linha inclui GLC e GLC Coupé. Veja os preços: GLC 220 d Off-Road - R$ 294.900GLC 220d Enduro - R$ 329.900GLC 300 Coupé - R$ 362.900 Curiosamente, o GLC reestilizado roda no Brasil há meses. Ele foi flagrado em abril, um mês depois de ter sido lançado na Europa. Com exceção da versão Coupé, o GLC passa a ser... Leia mais
28 OUT
O dia em que encontramos uma VW Kombi perdida no Japão

O dia em que encontramos uma VW Kombi perdida no Japão

Ela é celebridade: japonês tirando foto ao lado da Kombi (Leonardo Felix/Quatro Rodas)Era um domingo de aparente descanso da correria proporcionada pela cobertura do Salão de Tóquio 2019.Um pequeno grupo de jornalistas aproveitava o último dia de estada na capital japonesa para caminhar por Harajuku, região conhecida pelas lojas de cosplay e pelas figuras que rodam pelas ruas com as mais diferentes (e bizarras) fantasias.Mas não foi um local vestido de Pikachu ou uma nativa se passando... Leia mais
28 OUT
Salão Duas Rodas começa venda do quarto lote de ingressos com preços a partir de R$ 27,50

Salão Duas Rodas começa venda do quarto lote de ingressos com preços a partir de R$ 27,50

O Salão Duas Rodas, maior evento para o setor de motos, está com as vendas abertas do quarto lote de ingressos. A feira acontece entre 19 e 24 de novembro, no São Paulo Expo, à beira da Rodovia dos Imigrantes, em São Paulo. Veja os preços dos ingressos: Terça-feira (19/11): R$ 55 (inteira)/ R$ 27,50 (meia);Quinta e sexta (21 e 22/11): R$ 65 (inteira)/ R$ 32,5 (meia);Quarta (20/11, feriado), sábado (23/11) e domingo (24/11): R$ 80 (inteira)/ R$ 40 (meia);Kit Fã: R$ 120... Leia mais
28 OUT
QUATRO RODAS de novembro: qual é o melhor sedã por menos de R$ 80.000?

QUATRO RODAS de novembro: qual é o melhor sedã por menos de R$ 80.000?

– (Arte/Quatro Rodas)Os recém-chegados Chevrolet Onix Plus e Hyundai HB20S já foram colocados à prova com os principais rivais do segmento de sedãs compactos até R$ 79.000.Comparamos os dois modelos com Fiat Cronos, Ford Ka, Renault Logan, Toyota Yaris Sedan e Volkswagen Virtus para saber qual é a melhor opção para você.Também desmontamos nosso Renault Kwid de Longa Duração e explicamos por que o hatch quase foi reprovado após rodar 60.000 km com a QUATRO RODAS.E temos... Leia mais