Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

10 OUT
Volkswagen Golf tem visual da nova geração revelado

Volkswagen Golf tem visual da nova geração revelado

A Volkswagen revelou nesta quinta-feira (10) os detalhes de como será a nova geração do Golf. O lançamento oficial da 8ª geração está marcado para 24 de outubro. De acordo com a montadora, o modelo seguirá as tendências atuais de eletrificação, assistências de direção e serviços online a bordo, mas poucos detalhes do carro foram divulgados. O carro estará mais "digital e conectado" do que nunca, afirmou a Volkswagen. Entre as novidades, a montadora aponta que o... Leia mais
10 OUT
Yamaha prepara scooter elétrico 'que anda como um 125 cc'

Yamaha prepara scooter elétrico 'que anda como um 125 cc'

A Yamaha revelou nesta quinta (10) novidades que estarão no Salão de Tóquio 2019, que vai de 23 de outubro a 4 de novembro, no Japão. O scooter elétrico E01 é um dos destaques, mostrando o interesse da fabricante em expandir seus veículos movidos à eletricidade. Com várias montadoras começando a investir em motos elétricas, como a Honda e a Harley Davidson, a Yamaha também entra nessa briga. Motos 2019: veja 20 modelos esperados até o fim do anoHarley sem ronco: veja... Leia mais
10 OUT
Chevrolet faz novo recall do Tracker por falha na suspensão dianteira

Chevrolet faz novo recall do Tracker por falha na suspensão dianteira

A Chevrolet está convocando um segundo recall no Tracker, por uma falha na suspensão dianteira. A primeira chamada foi realizada em maio deste ano. Agora, há unidades de diferentes anos de produção. Veja abaixo os chassis envolvidos: Modelos de 2014 e 2015 Chassis entre EL107306 e FL177282 Data de produção entre 19 de jungo de 2013 a 07 de janeiro de 2015 Modelos de 2015 a 2018 Chassis entre FL242228 e JL120620 Data de produção entre 01 de julho de 2015 a 30 de... Leia mais
10 OUT
Clássicos: VW Passat se despediu em grande estilo com versão GTS Pointer

Clássicos: VW Passat se despediu em grande estilo com versão GTS Pointer

O vermelho Fênix metálico era um dos três opcionais do GTS Pointer (Christian Castanho/Quatro Rodas)Referência em desempenho, o Passat TS foi objeto de desejo dos brasileiros na maior parte dos anos 70, mas sucumbiu na década seguinte frente à modernidade de rivais como Chevrolet Monza e Ford Escort.Para recuperar o prestígio perdido, a Volkswagen desenvolveu aquele que seria um de seus modelos mais cultuados: o Passat GTS Pointer.O GTS Pointer surgiu como uma evolução do pacato... Leia mais
10 OUT
Ranking milionário: SUVs dominam vendas até de carros acima de R$ 1 milhão

Ranking milionário: SUVs dominam vendas até de carros acima de R$ 1 milhão

Lamborghini Urus, o novo “queridinho” entre os carros com preços de sete dígitos (Lamborghini/Divulgação)A categoria de veículos mais vendida do Brasil todos sabem qual é: os hatches compactos.Nas versões de entrada, os queridinhos dos brasileiros têm como atrativo comum os preços mais acessíveis dentro dos catálogos de suas marcas. Com isso, dominam o mercado de vendas de carros novos em território nacional.Mas não é só deles que as fabricantes sobrevivem. Fugindo dos... Leia mais
10 OUT
Teste: novo Chevrolet Cruze Sport6 Premier, o último hatch médio do Brasil

Teste: novo Chevrolet Cruze Sport6 Premier, o último hatch médio do Brasil

Grade dianteira avança no para-choque (Fernando Pires/Quatro Rodas)Nos conhecemos desde 2012, quando apareci pela primeira vez. Estou tão sumido que talvez você nem lembre, mas eu sou o Cruze Sport6.Nos últimos tempos, muita coisa mudou: meus colegas nos deixaram pouco a pouco e, neste ano, Golf TSI e Focus, os mais famosos, disseram adeus.E eu? Nos EUA, até me tiraram da linha de montagem e, no Brasil, sou o último da espécie.E até tentei entender esses jovens: ganhei internet com... Leia mais