Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

09 AGO
Produção de motos cai 4,8% em julho, diz Abraciclo

Produção de motos cai 4,8% em julho, diz Abraciclo

A produção de motos em julho de 2019 foi de 91.713 unidades, informou a associação das fabricantes de motos, a Abraciclo, nesta sexta-feira. O volume representa uma queda de 4,8% em relação ao mesmo mês de 2018, quando 96.338 unidades saíram das linhas de montagens. Motos 2019: veja 20 modelos esperados até o fim do ano Na comparação com junho de 2019, porém, houve crescimento de 34,6% sobre as 68.121 unidades produzidas no mês passado. De janeiro a julho, foram... Leia mais
09 AGO
Volkswagen confirma 6 híbridos e elétricos para a América do Sul até 2023

Volkswagen confirma 6 híbridos e elétricos para a América do Sul até 2023

A Volkswagen confirmou nesta sexta-feira (9) que 6 modelos híbridos e elétricos serão lançados na América do Sul até 2023. Para o Brasil, o primeiro deles chega ainda este ano: o Golf GTE. Prometida desde o Salão do Automóvel de São Paulo, em 2018, a configuração híbrida do hatch médio promete rodar, de acordo com a marca, até 900 km (aproximadamente a distância entre São Paulo e Brasília) no modo híbrido e 50 km no modo totalmente elétrico. O Golf GTE combina... Leia mais
09 AGO
O que você precisa saber para manter a bateria do carro funcionando

O que você precisa saber para manter a bateria do carro funcionando

Com a tecnologia crescendo em ritmo acelerado no mundo automotivo, a bateria ganha cada vez mais importância. Se antes tinha como principal função dar o “impulso” inicial no motor de partida, ela agora faz parte também da economia de combustível do veículo e do correto funcionamento dos componentes eletrônicos, como direção elétrica, sistema start stop, alternador inteligente, sistema multimídia, alarme, vidros elétricos, desembaçador traseiro, chave presencial e todos os... Leia mais
09 AGO
Toyota encerra terceiro turno em Sorocaba após demissão de último grupo

Toyota encerra terceiro turno em Sorocaba após demissão de último grupo

A Toyota demitiu 400 funcionários e encerrou oficialmente o terceiro turno em Sorocaba (SP). A unidade é responsável por produzir os modelos Etios e Yaris. Estavam previstas 740 não renovações de contratos do terceiro turno. A medida havia sido anunciada em maio deste ano e em junho as demissões começaram em Sorocaba e na planta de Porto Feliz (SP), onde há produção de motores. Segundo o Sindicato dos Metalúrgicos (SMetal), a demissão aconteceu na segunda-feira (5) e... Leia mais
09 AGO
BMW traz X7 com grade enorme e tem um novo carro mais caro no Brasil

BMW traz X7 com grade enorme e tem um novo carro mais caro no Brasil

Seria esta grade maior que o para-brisa de um Kwid? (Divulgação/BMW)A BMW aproveitou o M Festival, que acontece até o próximo domingo (11) no Autódromo de Interlagos para lançar novas versões e modelos. Mas quem mais chama atenção é X7, novo SUV topo de linha que faz sua primeira aparição no evento.Em pré-venda, a versão xDrive50i M Sport é oferecida por R$ 619.950. O primeiro lote com dez unidades, inclusive, já está tetotalmente vendido.X7 é o maior SUV da BMW. Briga com... Leia mais
09 AGO
Segredo: descobrimos a data de chegada do novo Renault Duster ao Brasil

Segredo: descobrimos a data de chegada do novo Renault Duster ao Brasil

SUV terá apenas motor 1.6 no lançamento da linha 2021 (Divulgação/Renault)A nova geração do Renault Duster já não é tão nova assim – foi lançada na Europa em 2017 –, mas só agora tem uma data mais precisa para chegar ao Brasil.QUATRO RODAS apurou que o SUV compacto será lançado e começará a ganhar as concessionárias brasileiras entre março e abril de 2020, já como modelo 2021.Lanternas quadradas parecem inspiradas no Renegade (Divulgação/)Para não atrasar ainda mais... Leia mais