Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

12 SET
O homem que constrói sozinho carrinhos a pedal de até R$ 40.000

O homem que constrói sozinho carrinhos a pedal de até R$ 40.000

Ronaldo com um dos seus xodós: a Ferrari American Retro Race da década de 60 (Fernando Pires/Quatro Rodas)Executivo de uma grande empresa de soluções de impressão 3D, Ronaldo Prado, 53 anos, é um apaixonado por carros. Seu trabalho consiste em tirar do papel criações da indústria automotiva e transformá-las em realidade. “Aqui fazemos protótipos de modelos que serão lançados daqui a cinco anos”, explica ele. Mas seu hobby são veículos bem menores e mais antigos do que está... Leia mais
12 SET
Hyundai divulga primeira imagem do novo HB20S, a versão sedã do HB20

Hyundai divulga primeira imagem do novo HB20S, a versão sedã do HB20

A Hyundai divulgou nesta quinta-feira (12) a primeira imagem do HB20S, a versão sedã do HB20. A segunda geração da "família" vai ser apresentada na próxima segunda (16). A frente dos dois modelos já foi revelada na semana passada. Como ficou o HB20 hatch: FOTOS;Onix também muda; veja nova cara do hatch e do sedã Por ora, a única informação divulgada sobre o novo HB20S é que ele terá um porta-malas maior que a versão anterior, passando de 450 para 475 litros, com... Leia mais
12 SET
Chevrolet Onix Plus: confira todas as versões, equipamentos e preços

Chevrolet Onix Plus: confira todas as versões, equipamentos e preços

– (Divulgação/Chevrolet)O novo Chevrolet Onix Plus foi apresentado hoje, mas preços e lista de equipamentos ainda não tinham sido divulgados pela marca. Quer dizer… Até agora, porque QUATRO RODAS descobriu todos os detalhes do sedã.Diferentemente do hatch, que terá motor 1.0 aspirado nas versões de entrada, o três volumes será oferecido apenas com o novo motor 1.0 turbo flex, também com três cilindros, capaz de render até 116 cv e 16,8 mkgf com... Leia mais
12 SET
Chevrolet Onix Plus tem gabarita Latin NCAP antes das normas mais rígidas

Chevrolet Onix Plus tem gabarita Latin NCAP antes das normas mais rígidas

O Onix Plus sedã foi testado duas semanas antes da divulgação dos resultados (Latin NCAP/Divulgação)O Onix Plus sedã foi testado duas semanas antes da divulgação dos resultados (Latin NCAP/Divulgação)A Chevrolet foi uma das marcas que correram para aproveitar o procolo atual do Latin NCAP, menos rigoroso do que as normas confirmadas para estrearem em janeiro de 2020.A marca patrocinou o teste do sedã Onix Plus junto à entidade, e conseguiu obter a nota de cinco estrelas para... Leia mais
12 SET
Este é o novo Chevrolet Onix hatch, e ele parte de R$ 51.590

Este é o novo Chevrolet Onix hatch, e ele parte de R$ 51.590

 (Divulgação/Chevrolet)– (Divulgação/Chevrolet)Conforme antecipado por QUATRO RODAS na semana passada, a GM revela nesta quinta-feira (12) não apenas o Chevrolet Onix Plus, sedã que substitui o Prisma (e cujo nome foi revelado em primeira mão por nossa reportagem).Apresenta também a segunda geração do Onix hatch, embora esta demore um pouco mais para chegar às lojas.– (Leonardo Felix/Quatro Rodas)Onix LT 1.0 aspirado manual (hatch): R$ 51.590; Onix LTZ AT 1.0 turbo automático... Leia mais
12 SET
Honda CG 160 2020 chega às lojas; veja os preços

Honda CG 160 2020 chega às lojas; veja os preços

A Honda CG 160 2020 chegou às concessionárias da marca no Brasil mantendo o mesmo conjunto da linha 2019. Como novidades, a moto mais vendida do Brasil ganhou apenas novas cores e grafismos. Motos 2019: veja 20 modelos esperados até o fim do ano Veja os preços da CG 2020: CG 160 Start: R$ 8.990 (custava R$ 8.432)CG 160 Fan: R$ 9.990 (custava R$ 9.990)CG 160 Titan: R$ 11.090 (custava R$ 10.752 Novas cores e grafismos Topo de linha, a CG 160 Titan ganhou novos grafismos,... Leia mais