Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 AGO
Melhor Compra 2019: carros familiares novos de sete lugares

Melhor Compra 2019: carros familiares novos de sete lugares

Todos os anos, QUATRO RODAS seleciona as melhores compras de cada segmento para você levar para casa o carro ideal. É o Melhor Compra.A seguir, os melhores carros familiares de sete lugares do Brasil. Consideramos custos de peças, seguro e revisões:1 – Chevrolet Spin Premier 1.8 aut. – R$ 88.190Com boas vendas e praticamente sozinha em seu segmento, o modelo da GM conquista o bicampeonato e resiste à extinção das minivans. É a única nacional – e a mais barata. Por isso mesmo,... Leia mais
23 AGO
Jeremy Clarkson: Volvo XC40 é o SUV seguro que morreu de chato

Jeremy Clarkson: Volvo XC40 é o SUV seguro que morreu de chato

É quase impossível sofrer um acidente em um Volvo XC40 (Acervo/Quatro Rodas)Há algumas semanas não pude deixar de notar numa noite que havia no estacionamento um Volvo XC40 novo com o motor ligado. Ninguém estava nele e também não havia ninguém por perto, por isso, quando cheguei lá, perguntei de quem era. “Meu”, disse uma amiga. “Eu o peguei ontem.” Eu então expliquei que o motor estava ligado. “Eu sei”, falou ela. “Não consegui descobrir como desligá-lo.”Soube que... Leia mais
23 AGO
O que um DeLorean tem a ver com um Fiat Uno? Esta exposição responde

O que um DeLorean tem a ver com um Fiat Uno? Esta exposição responde

DeLorean DMC-12, um carro americano desenhado por estúdio italiano (Felipe Bitu/Quatro Rodas)O visitante que prestigiar a exposição “Beleza em Movimento – Ícones do Design Italiano”, na Casa Fiat de Cultura, em Belo Horizonte (MG), irá se deparar com várias obras de arte, a grande maioria delas sobre quatro rodas.A importância do estilo é precisamente mensurada por modelos que marcaram a história do automóvel durante o século XX.Alfa Romeo Giulia SS (Felipe Bitu/Quatro... Leia mais
23 AGO
Fusca de 1946 utilizado em circo na Alemanha é destaque de exposição em Águas de Lindoia

Fusca de 1946 utilizado em circo na Alemanha é destaque de exposição em Águas de Lindoia

Com a massiva quantidade de 3,3 milhões de unidades produzidas no Brasil, o Fusca, ícone da indústria automotiva mundial, pode até passar despercebido pelas ruas devido ao grande número de exemplares espalhados pelo país. Não é o caso da unidade guardada pelo colecionador André Beldi. O modelo, construído na Alemanha em 1946, chama atenção pela estrutura modificada e estará exposto a partir desta sexta-feira (23) em Águas de Lindóia (SP) durante um evento dedicado aos... Leia mais
22 AGO
Candidato dedura: Chevrolet deve fazer SUV acima do Tracker na Argentina

Candidato dedura: Chevrolet deve fazer SUV acima do Tracker na Argentina

Novo Tracker tem grade maior e faróis estreitinhos (Divulgação/Chevrolet)O candidato oposicionista à presidência da Argentina, Alberto Fernández, “dedurou” um detalhe importante do projeto que a GM prepara para produzir no país vizinho em 2021, com investimento de US$ 500 milhões (R$ 2 bilhões) na fábrica de Santa Fé.Segundo Fernández, após se reunir com executivos da fabricante, “una nueva camioneta Chevrolet” passará a ser produzida no complexo argentino a partir de... Leia mais
22 AGO
Novo Toyota Corolla terá câmbio de 10 marchas e dois novos motores

Novo Toyota Corolla terá câmbio de 10 marchas e dois novos motores

Sedã será lançado oficialmente em 3 de setembro (Divulgação/Toyota)Circulam pelo WhatsApp imagens que seriam do painel e do quadro de instrumentos do novo Toyota Corolla nacional na versão de entrada GLi.As fotos exibem versões que têm ou rádio simples com CD player, ou a mesma central multimídia do Prius. Além disso, têm quadro de instrumentos com grafismo simples e ar-condicionado manual, mesmo com painel bicolor.Suposto interior do Corolla brasileiro parece... Leia mais