Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 AGO
Afinal, Fiat revelou visual de seu novo SUV ao inaugurar centro de design?

Afinal, Fiat revelou visual de seu novo SUV ao inaugurar centro de design?

Protótipo com argila tem conjunto óptico dianteiro e grade mais similares às da atual Toro (Felipe Bitu/Quatro Rodas)Nesta semana, um novo rumor passou a esquentar a futura empreitada da Fiat no mercado de SUVs.Ao inaugurar seu novo centro de design em Betim (MG), o grupo FCA usou como modelo para explicar as atribuições do espaço um mocape muito similar ao do conceito Fastback, apresentado no Salão do Automóvel de São Paulo do ano passado.Conceito Fastback na forma apresentada no... Leia mais
16 AGO
Picape 'gigante', Ram 2500 chega ao Brasil em nova geração por R$ 290 mil

Picape 'gigante', Ram 2500 chega ao Brasil em nova geração por R$ 290 mil

A picape "gigante" Ram 2500 está de volta ao Brasil. A nova geração já está disponível em pré-venda, por R$ 289.990. As entregas começam em novembro. Ela será vendida em versão única, Laramie, com tração 4x4 e motor de 6 cilindros, 6.7 turbodiesel. São 365 cavalos e 110 kgfm de torque. O câmbio é automático, de 6 marchas. A nova 2500 já havia sido vista rodando em testes no interior de São Paulo. Na aparência, a dianteira ganha faróis mais horizontalizados em... Leia mais
16 AGO
Radares nas rodovias federais: perguntas e respostas

Radares nas rodovias federais: perguntas e respostas

A fiscalização com radares móveis está suspensa nas rodovias federais do Brasil por determinação do presidente Jair Bolsonaro. A ordem foi publicada nesta quinta-feira (15) no "Diário Oficial da União", e foi dada ao Ministério da Justiça, responsável pela Polícia Rodoviária Federal (PRF). Esta não é a primeira medida de Bolsonaro que afeta a fiscalização de velocidade em estradas federais. Veja perguntas e respostas sobre o assunto: Que radares estão... Leia mais
16 AGO
Longa Duração: luz de seta do Citroën C4 Cactus faz barulho só quando quer

Longa Duração: luz de seta do Citroën C4 Cactus faz barulho só quando quer

Às vezes, o som do pisca do nosso Citroën fica mudo (Renato Pizzutto/Quatro Rodas)Se há uma lição que o Longa Duração nos ensina, ela é: “Nada como o convívio para que a gente conheça intimamente um carro”.Com o C4 Cactus, não é diferente. Apesar de não haver nenhuma indicação gráfica, o botão na extremidade da alavanca esquerda ativa o comando de voz.“Estava com meu celular conectado à central multimídia do carro via Android Auto e, quando pressionei o tal botão, o... Leia mais
15 AGO
VÍDEO: conheça os detalhes (e um pecado) do novo Chevrolet Cruze com WiFi

VÍDEO: conheça os detalhes (e um pecado) do novo Chevrolet Cruze com WiFi

Chevrolet Cruze Premier 2020 (Divulgação/Chevrolet)Em meio à incertezas em relação a seu futuro, o Chevrolet Cruze chegou à linha 2020 com novidades no visual e pacote de equipamentos.A maior novidade é invisível e circula dentro e fora do carro em um raio de até 15 metros: a rede WiFi a bordo oferece conexão 4G a até sete dispositivos.O problema é que o sistema, além de exigir um pagamento à parte para a operadora de celular, possui um limitador que pode influenciar na hora de... Leia mais
15 AGO
PM suspende uso de radares móveis em rodovias delegadas à corporação em Minas Gerais

PM suspende uso de radares móveis em rodovias delegadas à corporação em Minas Gerais

A Polícia Militar Rodoviária de Minas Gerais confirmou, na tarde desta quinta-feira (15), que vai atender de imediato a determinação do presidente Jair Bolsonaro (PSL) de suspender o uso de radares móveis nas rodovias federais em que a fiscalização é feita pela corporação. Na Região Metropolitana de Belo Horizonte, três rodovias fiscalizadas pela PM serão afetadas pela decisão, a BR-356 e a BR-040 e BR-381, no trecho conhecido como Anel Rodoviário. A ordem foi publicada... Leia mais