Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

09 SET
Lamborghini apresenta seu primeiro carro híbrido, o Sián

Lamborghini apresenta seu primeiro carro híbrido, o Sián

A Lamborghini apresentou nesta segunda-feira (9), na véspera do Salão de Frankfurt, seu primeiro modelo híbrido, o Sián. O hipereresportivo tem 830 cavalos de potência (ou 819 hp), desenvolvidos por um motor 6.5 litros V12 a gasolina, o mesmo do Aventador, e por um elétrico de 48 volts. Isso faz dele o carro mais potente já produzido pela marca italiana, superando o próprio Aventador, com seus 780 cv. A máquina acelera de 0 a 100 km/h em 2,8 segundos e chega aos 350 km/h,... Leia mais
09 SET
VW ID.3 chega com status de Fusca da era elétrica e estreia novo logotipo

VW ID.3 chega com status de Fusca da era elétrica e estreia novo logotipo

Volkswagen ID.3, grande estrela da VW no Salão de Frankfurt (Henrique Rodriguez/Quatro Rodas)Estreando logotipo e marca sonora renovados, a Volkswagen diz estar entrando em uma nova era com a apresentação do hatch 100% elétrico ID.3, que QUATRO RODAS já experimentou.Em pré venda na Europa há alguns meses, com preço inicial abaixo dos 30.000 euros, o modelo é o primeiro de uma aguardada – e grande – família de carros elétricos da marca.Não por acaso, também coube ao ID.3 a... Leia mais
09 SET
Indústria automotiva da Alemanha tenta se recuperar no Salão de Frankfurt

Indústria automotiva da Alemanha tenta se recuperar no Salão de Frankfurt

Abandonado por alguns fabricantes e criticado por ambientalistas, o Salão de Frankfurt abre suas portas à imprensa nesta terça-feira (10), a fim de exibir uma vitrine do setor alemão – atualmente debilitado, mas em busca de se renovar com as versões elétricas. O evento, que exibe o poderio desta indústria alemã, ocorrerá entre os dias 12 a 22 de setembro, em meio a uma crise. Salão de Frankfurt: veja 15 carros que devem ser destaque As gigantes japonesas Toyota e... Leia mais
09 SET
As relíquias que encontramos na mostra de clássicos mais legal do Brasil

As relíquias que encontramos na mostra de clássicos mais legal do Brasil

Chevrolet Diplomata 1985 (Felipe Bitu/Quatro Rodas)Quem estiver de passagem pelo Rio de Janeiro nos próximos dias e gosta de carros precisa visitar a prestigiada Village Classic Cars 2019, quarta edição da exposição organizada pelo Veteran Car Club do Brasil.A história do automóvel é testemunhada por mais de 100 veículos nacionais e estrangeiros, de singelos utilitários a exclusivos modelos esportivos e de luxo.Se o volume não é tão grande quanto algumas mostras de São Paulo, a... Leia mais
09 SET
Ford convoca recall de EcoSport, Ka e Ka Sedan por falha no reclinador dos bancos dianteiros

Ford convoca recall de EcoSport, Ka e Ka Sedan por falha no reclinador dos bancos dianteiros

A Ford anunciou um recall para 146.290 carros, divididos entre EcoSport, Ka e Ka Sedan, por um problema no reclinador dos bancos dianteiros. Os proprietários das unidades afetadas poderão agendar o reparo a partir de 14 de outubro. De acordo com a fabricante, "o mecanismo de reclinação manual do encosto dos bancos pode ter sido montado sem uma de suas três travas internas". Com isso, o travamento pode falhar em um acidente, deixando os encostos dianteiros soltos. A inspeção... Leia mais
09 SET
Ferrari 812 GTS usa V12 dianteiro para ser conversível mais forte do mundo

Ferrari 812 GTS usa V12 dianteiro para ser conversível mais forte do mundo

Ferrari não produzia um veículo com motor V12 de série desde 1969 (Divulgação/Ferrari)A Ferrari divulgou nesta segunda-feira (9) seu mais novo conversível, o 812 GTS. A versão tem como base o 812 Superfast e será produzida em série.A versão Spider conta com uma capota rígida retrátil que pode ser acionada a até 45 km/h, e que abre ou fecha em 14 segundos.O santantônio traseiro, que serve para guardar a capota após seu acionamento e também para proteger os ocupantes em caso de... Leia mais