Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

13 AGO
Clássicos: Concorde, o calhambeque artesanal de R$ 350.000 dos anos 70

Clássicos: Concorde, o calhambeque artesanal de R$ 350.000 dos anos 70

O fora de série tem 38 anos, mas com corpinho de 88 (Christian Castanho/Foto/Quatro Rodas)João Storani foi um dos primeiros a preservar carros antigos no Brasil, um precursor em meio a colecionadores como Roberto Lee, Og Pozzoli e Flávio Augusto Marx.Sua predileção por americanos como Duesenberg, Peerless e Pierce-Arrow o levou a criar o Concorde, fora de série com nome de avião supersônico e visual da década de 1930.Empresário bem-sucedido, Storani iniciou o projeto em 1974 com os... Leia mais
13 AGO
Guia de Usados: Nissan Sentra é sedã para quem compra carro por metro

Guia de Usados: Nissan Sentra é sedã para quem compra carro por metro

Com 4,62 m, ele tem o mesmo tamanho de um Corolla (Acervo/Quatro Rodas)O Nissan Sentra de sétima geração chegou ao Brasil no final de 2013 como boa alternativa aos líderes Civic e Corolla. Importado do México, assumiu de vez a personalidade de tiozão, cativando pelo bom nível de equipamentos de série.Começando pelo porte: são 4,62 metros de comprimento e 2,70 entre os eixos, que o tornam bem parecido ao Altima, sedã de categoria superior. A versão de maior sucesso é a... Leia mais
12 AGO
Toyota Yaris 2020 antecipa central com função que estará no novo Corolla

Toyota Yaris 2020 antecipa central com função que estará no novo Corolla

Principal alteração no modelo está na conectividade (Divulgação/Quatro Rodas)O Toyota Yaris chega à linha 2020 sem alterações em sua carroceria. Porém, o hatchback japonês se adapta ao mercado e traz enfim cetral multimídia com Android Auto e Apple Car Play, a partir da versão XL Plus Tech.Tais interfaces estarão presentes também na nova geração do Corolla, segundo informação do UOL Carros, que será apresentada ao Brasil em setembro.A única versão com alterações externas... Leia mais
12 AGO
Mercado: quando vale a pena comprar um carro perto de sair de linha

Mercado: quando vale a pena comprar um carro perto de sair de linha

Pacote do Fox Connect lembra o da antiga série Run (Divulgação/Volkswagen)Fox Connect é exemplo de projeto antigo com bom custo/benefício (Divulgação/Volkswagen)Comprar um carro recém-lançado tem suas vantagens, mas dificilmente uma delas será o custo/benefício. Carros que viveram seu auge no passado ou estão perto de acabar tendem a levar a melhor nisso.O Volkswagen Fox mudou pela última vez em 2014 (apesar de manter a mesma plataforma desde 2003) e ficará em linha pelo menos... Leia mais
12 AGO
BMW inicia pré-venda do X2 M35i, de 306 cavalos, por R$ 313.950

BMW inicia pré-venda do X2 M35i, de 306 cavalos, por R$ 313.950

O BMW X2 ganhou uma nova configuração topo de linha no Brasil. Equipada com motor mais potente e visual esportivo, a versão M35i está em pré-venda por R$ 313.950 - as primeiras unidades serão entregues em setembro. O grande diferencial do X2 M35i está no motor 2.0 turbo, com 306 cavalos de potência e 45,9 kgfm de torque, sempre com câmbio automático de 8 marchas. De acordo com a BMW, o modelo vai de 0 a 100 km/h em 4,9 segundos. Como comparação, a versão de entrada... Leia mais
12 AGO
Audi A4 Avant e A5 Sportback ganham equipamentos e pacote S-Line de série

Audi A4 Avant e A5 Sportback ganham equipamentos e pacote S-Line de série

A Audi anunciou a chega de novidades para a perua A4 Avant e o sedã A5 Sportback. Agora com mais equipamentos e pacote S-Line, os modelos partem de R$ 209.990 e R$ 231.990, respectivamente, por tempo limitado. Os preços ficarão maiores após a ação especial. Depois do período promocional, não especificado pela marca, os valores subirão para R$ 219.990 no A4 Avant e R$ 248.990 no A5 Sportback. Ambos são equipados com motor 2.0 turbo de 190 cavalos de potência e 32,6 kgfm... Leia mais