Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 OUT
Hyundai é multada em R$ 1,7 mi por deixar donos de HB20 e Creta sem reparo

Hyundai é multada em R$ 1,7 mi por deixar donos de HB20 e Creta sem reparo

Hyundai foi multada pelo Procon-SP descumprir o artigo 18 do Código de Defesa do Consumidor (Acervo/Quatro Rodas)O Procon-SP multou a Hyundai Motor Brasil em R$ 1.707.160,00, na última terça-feira (1), por desrespeitar o artigo 18 do Código de Defesa do Consumidor.O artigo diz que os fornecedores são responsáveis por consertar os problemas que seus produtos apresentam. De acordo com o órgão de defesa do consumidor, ao todo foram feitas quatro denúncias contra a fabricante sobre... Leia mais
02 OUT
Vendas de veículos novos subiram 10,1% em setembro, diz Fenabrave

Vendas de veículos novos subiram 10,1% em setembro, diz Fenabrave

As vendas de carros novos no Brasil subiram 10,1% em setembro, de acordo com a Fenabrave, a associação dos concessionários. A comparação é com o mesmo mês de 2018. Foram emplacadas 234.864 unidades divididas entre automóveis, comerciais leves, caminhões e ônibus no último mês, contra 213.323 do mesmo período no ano passado. De janeiro a setembro deste ano, foram vendidos 2.029.590 veículos, número 9,9% maior em relação aos 1.846.024 do acumulado de 2018. Já... Leia mais
02 OUT
Yamaha MT-03 ganha novo visual 'polêmico' em atualização

Yamaha MT-03 ganha novo visual 'polêmico' em atualização

Depois de atualizar a esportiva YZF-R3, a Yamaha faz o mesmo com sua "irmã" sem carenagens e renova a MT-03. As novidades para o modelo foram reveladas nesta quarta-feira (2), na Europa, e trazem como principais mudanças um visual renovado, suspensões do tipo invertida na dianteira e luzes de LED. Motos 2019: veja 20 modelos esperados até o fim do ano Visual polêmico Como de costume, a MT-03 segue as linhas vistas em MT-07 e MT-09, que são as nakeds de alta cilindrada... Leia mais
02 OUT
Deixar de fazer um recall vai bloquear o licenciamento do carro no Brasil?

Deixar de fazer um recall vai bloquear o licenciamento do carro no Brasil?

O aviso de recall pendente ficará impresso no documento do veículo (Reprodução/Internet)Passou a valer nesta segunda-feira (30) a portaria conjunta Nº 3, assinada pelos ministro da justiça e da segurança pública, que altera parte da legislação em relação aos recall promovidos pela indústria automotiva.A maior novidade é que, a partir de agora, veículos que não comparecerem às campanhas de recall irão receber um aviso no documento (CRLV) do ano seguinte sobre a... Leia mais
02 OUT
Bipolar, Chery Arrizo 5e anda ora como esportivo, ora como 1.0 dos anos 90

Bipolar, Chery Arrizo 5e anda ora como esportivo, ora como 1.0 dos anos 90

Apenas grade e rodas diferem a versão elétrica da flex (Henrique Rodriguez/Quatro Rodas)Embora tenha sido lançado já na fase Caoa Chery, o Arrizo 5 não alcançou o mesmo destaque no mercado que os SUVs Tiggo 2, Tiggo 5X e Tiggo 7. Agora o sedã ganha uma nova chance com o lançamento de sua versão elétrica.Começa pelo simples fato de ser o primeiro sedã elétrico à venda no Brasil e também o primeiro modelo com versões elétrica e a combustão nas lojas simultaneamente.A... Leia mais
02 OUT
Guia de Usados: Citroën Aircross tem espaço de SUV a menos de R$ 30.000

Guia de Usados: Citroën Aircross tem espaço de SUV a menos de R$ 30.000

Com 4,1 metros, o Aircross é menor que o Renegade, porém é mais espaçoso (Acervo/Quatro Rodas)Irmão do extinto C3 Picasso, o Citroën Aircross foi um dos lançamentos mais aguardados na linha 2011 da Citroën. A receita do estepe na traseira, pneus de uso misto e decoração aventureira ainda seduz quem procura a praticidade de uma minivan e o apelo da maior altura do solo.A versão mais valorizada de 2011 a 2015 é a topo de linha, Exclusive, que já trazia de série duplo airbag e... Leia mais