Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

20 SET

Novo Onix chega com visual dinâmico e sofisticado

Basta uma rápida olhada para perceber que o Onix 2020 chega com novo visual: um design dinâmico e, ao mesmo tempo, sofisticado, como você pode ver no vídeo. São duas versões: o hatch e o sedã, que passa a ser chamado de Onix Plus. Ambos chamam atenção pelas proporções marcantes e linhas atléticas, mas cada um tem personalidade própria, com a traseira com dimensões distintas. O Onix está maior em largura, distância entre-eixos e comprimento, em suas duas versões.... Leia mais
20 SET
Kwid, Polo, Toro: carros que teriam nota pior na nova regra do Latin NCAP

Kwid, Polo, Toro: carros que teriam nota pior na nova regra do Latin NCAP

Novo protocolo do Latin Ncap entra em vigor no ano que vem (Latin NCAP/Divulgação)O novo protocolo do Latin NCAP começa a valer apenas no ano que vem. Mas como se sairiam os carros com base no novo modelo?O resultado exato é um mistério, pois os procedimentos futuros vão exigir provas que muitos modelos que já passaram pela instituição não fizeram.Entre eles está a colisão lateral, colisão contra poste, teste do ESC e avaliação de frenagem autônoma de emergência.Por conta... Leia mais
20 SET
Audi faz 2 recalls para Q5 e SQ5 por falhas no acabamento do para-lama e no cilindro de freio

Audi faz 2 recalls para Q5 e SQ5 por falhas no acabamento do para-lama e no cilindro de freio

A Audi convovou dois recalls diferentes para os modelos Q5 e SQ5. Ao todo, são 1.990 unidades, produzidas dos modelos 2017, 2018 e 2019. Veja abaixo os detalhes de cada campanha: Q5 2.0 e SQ5 3.0 - 1.850 unidades, ano-modelo 2017, 2018 e 2019, com chassis não sequenciais de WAU_FY_J2012503 a WAU_FY_K2040063 (Q5) e WAU_FY_H2026997 a WAU_FY_K2039705 (SQ5) e produção entre abril de 2017 e dezembro de 2018. Neste caso, a falha está no acabamento da parte interna do para-lama, que... Leia mais
20 SET
Porsche faz recall em 6 modelos por falha em airbag

Porsche faz recall em 6 modelos por falha em airbag

A Porsche convocou um recall por uma falha no sistema de airbag dos modelos Panamera, Boxster, 718 Boxster, Cayman, 718 Cayman e 911, dos anos 2016 e 2017 e produção entre 23 de junho de 2015 e 16 de junho de 2016. A numeração inicial dos chassis é: WPOAA29, WPOAB29, WPOAC29, WPOAF29, WPOCB29 e WPOCC29. São 7 unidades do Panamera, 16 de Cayman, Boxster, 718 Cayman e 718 Boxster e 23 do 911. Veja todos os recalls de veículos anunciados em 2019 De acordo com a empresa, a... Leia mais
20 SET
Toyota estuda criar avião da Lexus para brigar com o HondaJet

Toyota estuda criar avião da Lexus para brigar com o HondaJet

HondaJet seria o principal concorrente da aeronave da Lexus (Reprodução/Internet)A Toyota parece não estar satisfeita em concorrer apenas no setor automotivo.A fabricante quer usar sua divisão de luxo, a Lexus, para explorar novas áreas de transporte. E depois de lançar o Iate LY 650 Luxury, está querendo dar voos mais altos… Literalmente!Pelo menos é o que diz o presidente global da Toyota, Akio Toyoda.Segundo ele, “a própria Toyota está tentando passar de uma empresa automotiva... Leia mais
20 SET
Governo e indústria automotiva criam fundo de R$ 1 bilhão para desenvolver tecnologias no Brasil

Governo e indústria automotiva criam fundo de R$ 1 bilhão para desenvolver tecnologias no Brasil

Governo e entidades privadas da indústria automotiva anunciaram nesta sexta-feira (20) a criação de um programa de investimento para fomentar o desenvolvimento de novas tecnologias e aumentar a competitividade da indústria nacional. O objetivo, nos próximos 5 anos, é recolher R$ 1 bilhão – o valor será repassado para 6 entidades, que ficarão responsáveis por desenvolver as tecnologias a serem usadas pela própria indústria, na produção de veículos e componentes mais... Leia mais