Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

14 AGO
Audi Q8 chega ao Brasil a partir de R$ 471.990, mas preço é promocional

Audi Q8 chega ao Brasil a partir de R$ 471.990, mas preço é promocional

A Audi anunciou nesta quarta-feira (14) a chegada do Q8 às lojas brasileiras. Disponível em duas versões diferentes, o SUV mais caro da marca no país parte de R$ 471.990 na Performance e de R$ 503.990 na Performance Black. Os valores, porém, são promocionais. Após a ação, feita por tempo limitado para o lançamento, o Q8 terá valores mais altos. A versão de entrada passará a custar R$ 494.990, enquanto a topo de linha sairá por R$ 531.990. Independentemente da... Leia mais
14 AGO
Volkswagen lança versão conversível do SUV T-Roc

Volkswagen lança versão conversível do SUV T-Roc

Volkswagen T-Roc Cabriolet terá duas opções de motorização: 1.0 turbo ou 1.5 turbo (Divulgação/Quatro Rodas)O Volkswagen T-Roc, que é um SUV cupê derivado do Golf, ganhou uma nova configuração: Cabriolet.Isso mesmo, embora seja considerado um SUV, o veículo não perde seus traços esportivos e agora a Volkswagen deu a versão conversível ao modelo, assim como a Land Rover fez com o Evoque.Para o chefe de projeto do veículo, Klaus Bischoff, “o T-Roc Cabriolet leva no design a... Leia mais
14 AGO
Volkswagen revela o T-Roc Cabriolet, um SUV conversível

Volkswagen revela o T-Roc Cabriolet, um SUV conversível

Se você não aguenta mais nem ouvir falar em SUVs, é bom respirar fundo e aceitar a tendência do mercado, que busca cada vez mais opções para o segmento. É o caso do Volkswagen T-Roc, o "irmão" maior do T-Cross, que acaba de ganhar uma configuração conversível. Um SUV conversível não é bem novidade. O primeiro foi o Nissan Murano CrossCabriolet, apresentado em 2011. Depois dele, em 2015, a Land Rover revelou o Range Rover Evoque Convertible - que chegou ao Brasil apenas... Leia mais
14 AGO
Impressões: BMW X4 M Competition é divertido demais para um SUV cupê

Impressões: BMW X4 M Competition é divertido demais para um SUV cupê

SUV cupê preparado pela Motorsport encanta ao volante (Divulgação/BMW)Confesso que as expectativas não eram das maiores. Em meio aos novos Z4 M40i e M850i, o BMW X4 M Competition só não destoava mais que o X2 M35i, único com motor quatro cilindros em no Autódromo de Interlagos naquela tarde.O que eu descobriria dali a alguns instantes é que o carro mais surpreendente do quarteto seria justamente o SUV cupê para o qual sempre torci o nariz.SUVs cupês não têm o equilíbrio de um... Leia mais
14 AGO
Onix, Ka e Kwid estão entre os compactos que mais perdem valor em 2019

Onix, Ka e Kwid estão entre os compactos que mais perdem valor em 2019

Chevrolet Onix (Divulgação/Chevrolet)Os hatchbacks compactos sempre foram os queridinhos dos brasileiros. Embora eles tenham perdido um pouco de destaque para os SUVs, ainda representam o segmento líder de vendas do setor de automóveis e comerciais leves.Tanto é que a pesquisa da Fenabrave (associação nacional dos concessionários), referente às vendas do primeiro semestre de 2019, indica que sete dos dez veículos mais vendidos no mês são hatches compactos.Mas será que na hora de... Leia mais
13 AGO
Jeep e RAM já podem ter carros com design brasileiro

Jeep e RAM já podem ter carros com design brasileiro

A pintura de miniaturas acelera a análise das diferentes tonalidades de pintura em diferentes graus de iluminação (Felipe Bitu/Quatro Rodas)Modelos Jeep e RAM do mundo inteiro poderão ter a participação de brasileiros em seu design.A FCA (Fiat Chrysler Automóveis) ampliou as instalações do renomado Centro Estilo Fiat, rebatizado como FCA Design Center. Agora, novo espaço de 2.700 m² reforça a autonomia conquistada pela fábrica de Betim (MG) e passa a se envolver, também, em... Leia mais