Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

15 AGO
Novo Chevrolet Corvette custa nos EUA menos que um Hyundai Azera no Brasil

Novo Chevrolet Corvette custa nos EUA menos que um Hyundai Azera no Brasil

Chevrolet Corvette Stingray C8 (Divulgação/Chevrolet)A Caoa voltou a trazer o Hyundai Azera para o Brasil, após encerrar a importação em 2017. Em sua sexta geração, o sedã coreano desembarcou com seu tradicional motor V6 de 260cv e 31mkgf de toque, na única versão possível: Exclusive.O veículo chega com valor “salgado”: R$ 269.900.Embora inclua detector de pontos cegos, multicâmera com visão em 360 graus, frenagem autônoma de emergência e um novo câmbio automático de oito... Leia mais
15 AGO
PRF determina 'cumprimento imediato' de suspensão de radares móveis em estradas federais

PRF determina 'cumprimento imediato' de suspensão de radares móveis em estradas federais

A Polícia Rodoviária Federal (PRF) divulgou um ofício nesta quinta-feira (15) determinando "cumprimento imediato" da suspensão da fiscalização por radares móveis nas estradas federais, as chamadas BRs. A medida atende a ordem do presidente Jair Bolsonaro e não vale para radares fixos, que continuarão funcionando, e nem para rodovias estaduais e municipais, que não são de responsabilidade da PRF. Segundo o governo, o uso dos radares móveis será reavaliado e não foi... Leia mais
15 AGO
Fim da obrigatoriedade de simulador para CNH e suspensão de aulas para cinquentinha valem a partir de setembro

Fim da obrigatoriedade de simulador para CNH e suspensão de aulas para cinquentinha valem a partir de setembro

O número de aulas para tirar a CNH (Carteira Nacional de Habilitação) vai ser reduzido a partir do dia 16 de setembro. No mesmo período, também será alterado o processo para obter a ACC (Autorização para Conduzir Ciclomotor), documento exigido para guiar cinquentinhas, como são conhecidos os ciclomotores com motor de até 50 cm³. Entenda as mudanças em detalhes: CNH (categoria B) a partir de 16 de setembro próximo, acaba a exigência de uso do simulador nas... Leia mais
15 AGO
Motorista incendeia o próprio carro em acidente com aspirador de pó

Motorista incendeia o próprio carro em acidente com aspirador de pó

Pelo menos a motorista ganhou uma lavagem grátis dos bombeiros (Polizeipräsidium Westhessen/Divulgação)Se um dia alguém te falar que “ninguém seria burro de fazer isso”, envie a ele esta matéria. Porque quase ninguém vai acreditar quando você contar do dia em que uma pessoa incendiou o próprio carro com um aspirador de pó na Alemanha.Tudo começou quando uma mulher não identificada de 55 anos colocou, por engano, gasolina ao invés de diesel em sua Volkswagen Passat Variant (na... Leia mais
15 AGO
Bolsonaro suspende o uso de radares móveis em rodovias federais

Bolsonaro suspende o uso de radares móveis em rodovias federais

Os radares portáteis “pistola” estão na lista dos equipamentos suspensos (Edison Vara/Quatro Rodas)O presidente Jair Bolsonaro (PSL) suspendeu nesta quinta-feira (15) o uso de todos os tipos de radares móveis em rodovias federais. A medida foi publicada hoje no Diário Oficial da União (DOU) e impacta em três tipos de aparelhos fiscalizadores.O radar mais comum que teve seu uso suspenso é o portátil, popularmente (e erroneamente) chamado de “móvel”. Ele normalmente fica apoiado... Leia mais
15 AGO
Lance de milhões: Bonhams, o leilão dos carros mais raros e caros do mundo

Lance de milhões: Bonhams, o leilão dos carros mais raros e caros do mundo

Alguns dos carros mais caros que serão leiloados durante o evento (Bonhams/Divulgação)Nesta semana está rolando o Monterey Car Week, na Califórnia (Estados Unidos). É um dos maiores eventos de carro do planeta, com diversos encontros, exposições, corridas na famosa pista de Laguna Seca, lançamentos e alguns leilões.Um dos eventos mais concorridos do mundo celebra o automóvel (Pebble Beach Concours délegance/Divulgação)A semana termina com o  concurso de elegância de Pebble... Leia mais