Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

08 OUT
Hennessey Venom F5 terá 1.842 cv para ser o carro mais rápido do mundo

Hennessey Venom F5 terá 1.842 cv para ser o carro mais rápido do mundo

Hennessey que desbancar o Chiron do trono de carro de rua mais veloz (Hennessey/Divulgação)A Hennessey Performance anunciou que está produzindo um hiperesportivo para bater de frente com o Bugatti Chiron 300+.A empresa, com sede no Texas, Estados Unidos, já é conhecida por criar veículos de alto desempenho, mas desta vez pretende entrar de cabeça na briga pelo recorde de carro de rua mais rápido do mundo.Atualmente, o tal recorde pertence ao Chiron 300+, que no último mês bateu a... Leia mais
08 OUT
Correio Técnico: Carro sem termômetro avisa quando o motor está frio?

Correio Técnico: Carro sem termômetro avisa quando o motor está frio?

O Fit avisa quando o motor está frio (Paulo Inoue/Quatro Rodas)Nos carros que não possuem marcador de temperatura, como saber se a válvula termostática travou aberta? pergunta o leitor Maurício Rotundo, Santa Fé do Sul (SP)Observando pequenos indícios que o carro apresenta. O principal deles é o aumento do consumo. A válvula funciona reduzindo ou aumentando o fluxo de fluido de arrefecimento para o motor.Quando está frio, ela restringe a entrada do líquido para acelerar o... Leia mais
07 OUT
Os 20 anos do Pagani Zonda, um dos supercarros mais fantásticos do mundo

Os 20 anos do Pagani Zonda, um dos supercarros mais fantásticos do mundo

Zonda foi apresentado no Salão de Genebra de 1999. (Divulgação/Pagani)A Pagani Automobili vai promover uma série de eventos em diferentes partes do mundo para comemorar o aniversário de 20 anos do lançamento do Zonda, seu primeiro carro.Um dos países escolhidos para as comemorações foi os Estados Unidos, um dos principais mercados para a marca no mundo.Superesportivo é equipado com motor Mercedes V12. (Divulgação/Pagani)De 1º a 8 de novembro, a Pagani vai realizar encontros... Leia mais
07 OUT
Servidores do GDF passam a usar carros elétricos compartilhados em deslocamentos

Servidores do GDF passam a usar carros elétricos compartilhados em deslocamentos

A partir desta segunda-feira (7), servidores públicos do Distrito Federal poderão usar carros elétricos compartilhados para se deslocar a trabalho. Dois veículos estão disponíveis e, até dezembro, o GDF estima que 16 carros estejam em circulação. A nova prática faz parte de um projeto piloto chamado "Vem DF". Cerca de 300 servidores já podem usar dois carros do modelo Twizy, da marca francesa Renault. Outros dez veículos ainda devem receber o software para uso... Leia mais
07 OUT
Donos de Audi são os motoristas mais imprudentes no trânsito, diz pesquisa

Donos de Audi são os motoristas mais imprudentes no trânsito, diz pesquisa

Novo RS Q3 Sportback custa 65 mil euros, cerca de R$ 295 mil, mas motoristas não têm boa fama no Reino Unido (Divulgação/Audi)Um estudo realizado pela Van Monster, marca britânica de revenda de veículos utilitários, chegou à conclusão que, pelo menos no Reino Unido, os motoristas de Audi são os menos competentes, atenciosos e honestos.A empresa ouviu, de forma anônima, 2.000 motoristas dos 20 veículos mais vendidos em 2018 no país.De acordo com o estudo, os motoristas da marca... Leia mais
07 OUT
Brasil fabricará 200 mil carros a menos do que o previsto para 2019

Brasil fabricará 200 mil carros a menos do que o previsto para 2019

Fábrica da GM em São José dos Campos (SP) (Divulgação/Chevrolet)A crise na Argentina foi a principal responsável por uma revisão profunda (e negativa) nas projeções da Anfavea (Associação Nacional das Fabricantes de Veículos Automotores) para a produção de veículos no Brasil em 2019.O impacto causado pelas dificuldades econômicas do país vizinho resultará em uma queda de 175 mil unidades nas exportações de veículos (de 370 mil para 195 mil), se comparadas as projeções... Leia mais