Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

09 OUT
Alfa Romeo Tonale, SUV irmão do Compass, é menos ousado em versão final

Alfa Romeo Tonale, SUV irmão do Compass, é menos ousado em versão final

Fotos da versão de produção vazaram na rede (Reprodução/Internet)Depois de ser apresentado como conceito no Salão de Genebra deste ano, o Alfa Romeo Tonale começa a aparecer na sua versão de produção em fotos vazadas na rede.As imagens do SUV compacto foram postadas em fóruns na internet e reproduzidas por sites especializados, como o perfil do Instagram All Car News, que supostamente publicou a primeira foto do interior. Faróis ficaram mais largos que no... Leia mais
09 OUT
Os Eleitos 2019: os hatches compactos premium mais queridos pelos donos

Os Eleitos 2019: os hatches compactos premium mais queridos pelos donos

O Fiat Argo roubou a liderança do Volkswagen Polo neste ano entre os hatches compactos premium (Henrique Rodriguez/Quatro Rodas)A vitória do Argo é duplamente curiosa. Por um lado, porque ele era o segundo colocado em 2108 mesmo tendo uma nota mais alta do que agora: perdeu 0,5 ponto. Por outro, porque faturou o título da categoria tendo sido o melhor em apenas cinco critérios dos 23 pesquisados, muito pouco considerando que o Polo ganhou em 11 e o Yaris em seis.E o que explica, então, o... Leia mais
09 OUT
Projeto de lei quer banir carro a combustão no Brasil a partir de 2060

Projeto de lei quer banir carro a combustão no Brasil a partir de 2060

Carregamento de carro elétrico (Alexandre Battibugli/Quatro Rodas)Está em tramitação no Senado Federal o Projeto de Lei nº 454/17, que proíbe, a partir de 2060, a venda de veículos zero-quilômetro que utilizem motor a combustão.O projeto, de autoria do Senador Telmário Mota (PTB-RR), já foi aprovado pela Comissão de Assuntos Econômicos e está agora na Comissão de Meio Ambiente, com relatoria do Senador Jean Paul Prates (PT-RN).Arrizo 5e: pelo projeto, modelos elétricos e... Leia mais
09 OUT
Raio X: quanto custa manter um Toyota Yaris?

Raio X: quanto custa manter um Toyota Yaris?

Versão XLS é a topo de linha e custa R$ 83.990 (Divulgação/Quatro Rodas)Posicionado entre o Etios e o Corolla, o Toyota Yaris preenche um espaço que, no passado, foi do próprio Corolla.Basta ver que um Yaris XLS, topo de linha, custa R$ 83.990. De série, o XLS tem central multimídia, bancos de couro, comandos para trocas de marchas no modo manual no volante, luzes de posição led, sete airbags e até teto solar.A sorte dele é ter peças baratas, o prêmio do seguro baixo,... Leia mais
09 OUT
Longa Duração: Caoa Chery Tiggo 5X revela segredos, especialmente os ruins

Longa Duração: Caoa Chery Tiggo 5X revela segredos, especialmente os ruins

Tiggo visita Ouro Preto (MG). Viagem tranquila e críticas ao auto-hold e à central multimídia (Sofia Chiurciu/Quatro Rodas)O tempo passa, o convívio aumenta e o Caoa Chery Tiggo 5X vai tendo seus segredos desvendados – os bons e, principalmente, os ruins.A ausência de ajuste de temperatura do ar-condicionado é, disparada, a falta mais criticada. Mas, à medida que o número de usuários do chinês aumenta, a lista de observações negativas também cresce.“Não gostei do fato de o... Leia mais
08 OUT
Exclusivo: novo Renault Kwid nacional será mais simples que o indiano

Exclusivo: novo Renault Kwid nacional será mais simples que o indiano

Nem Outsider, nem indiano. O novo Kwid nacional terá visual próprio (Montagem/Divulgação/Renault)Quem esperava ver o visual ousado do novo Renault Kwid indiano no Brasil pode tirar o cavalo da chuva.Imagens divulgadas pelo INPI (Instituto Nacional da Propriedade Industrial) antecipam que o modelo feito em São José dos Pinhais (PR) terá uma atualização muito mais discreta.Ao invés dos faróis duplos derivados do elétrico K-ZE, o novo Kwid brasileiro manterá o conjunto mais simples... Leia mais