Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

15 SET
Ativistas bloqueiam entradas do Salão do Automóvel de Frankfurt

Ativistas bloqueiam entradas do Salão do Automóvel de Frankfurt

Ativistas bloquearam neste domingo (15) entradas, incluindo a principal, do Salão do Automóvel de Frankfurt (IAA) em um protesto contra o que chamaram de "destruidores do clima e do meio ambiente" produzidos pela indústria automobilística. Esse é o terceiro dia que o evento é alvo de manifestações. Centenas de pessoas vestindo roupas de proteção brancas sentaram ou ficaram paradas em pé em frente a duas entradas do evento. Os manifestantes levavam cartazes com inscrições... Leia mais
14 SET
Salão do Automóvel de Frankfurt é alvo de protestos de ambientalistas

Salão do Automóvel de Frankfurt é alvo de protestos de ambientalistas

Dezenas de milhares de ambientalistas protestaram neste sábado (14) no Salão do Automóvel de Frankfurt (IAA). No primeiro dia em que os portões da feira foram abertos ao público, os manifestantes usaram o evento como uma plataforma para exigir que ao setor automobilístico assuma sua responsabilidade como indústria poluidora do meio ambiente. As estimativas do número de participantes das manifestações variaram entre cerca de 15 mil, segundo a polícia, para 25 mil, na... Leia mais
13 SET
Sexta-feira 13: relembre dez filmes de terror com carros no elenco

Sexta-feira 13: relembre dez filmes de terror com carros no elenco

Todas as sextas-feiras 13 são assimiladas ao terror e suspense. Aqui na QUATRO RODAS não é diferente e vamos relembrar alguns filmes que tinham como peças-chave veículos de dar medo para você assistir nesta noite.Plymouth Fury 1958 vermelho era Christine no filme (Reprodução/Internet)Christine, o Carro assassino se tornou um clássico para os amantes de carros depois de ser lançado em 1983. O Filme é dirigido por John Carpenter, especialista em terror, e conta a história de Arnie e... Leia mais
13 SET
Novo Hyundai HB20S é revelado logo após rival Chevrolet Onix Plus

Novo Hyundai HB20S é revelado logo após rival Chevrolet Onix Plus

HB20S reestilizado aparece às vésperas do lançamento (Divulgação/Hyundai)HB20S reestilizado aparece às vésperas do lançamento (Divulgação/Hyundai)A nova família Hyundai HB20 tem mostrado aos poucos e agora foi o HB20S que apareceu por completo – e apenas um dia após o principal rival, Chevrolet Onix Plus, ser revelado.O fabricante não divulgou detalhes do modelo, mas, durante a apresentação prévia na Coreia do Sul, foi revelado a QUATRO RODAS que o porta-malas será 25... Leia mais
13 SET
Novo Chevrolet Onix hatch: confira todas as versões, equipamentos e preços

Novo Chevrolet Onix hatch: confira todas as versões, equipamentos e preços

Hatch chegará às lojas quase dois meses depois do sedã (Divulgação/Chevrolet)A Chevrolet está divulgando a conta gotas as informações dos seus novos compactos. Após QUATRO RODAS antecipar o pacote de equipamentos de todas as versões do Onix Plus (o sedã, antigo Prisma), agora traz preços e equipamentos de todas as versões do hatch, que só chegará às concessionárias em novembro.Nas versões de entrada, 1.0 e LT 1.0, o motor será o novo três cilindros 1.0 de 82 cv e 10,6 mkgf... Leia mais
13 SET
Salão de Frankfurt tem carro de 91 anos à venda por R$ 18 milhões

Salão de Frankfurt tem carro de 91 anos à venda por R$ 18 milhões

No Salão de Frankfurt também é possível comprar carros. Mas as expositoras ainda não estão vendendo seus lançamentos exibidos na feira. Os negócios acontecem em um pavilhão exclusivo de carros clássicos -- a maior parte deles disponíveis para compradores com gostos (e bolsos) variados, inclusive de fabricantes que não estão entre as expositoras oficiais do evento. COBERTURA COMPLETA DE FRANKFURT A maior parte dos veículos é de marcas alemãs, sobretudo... Leia mais