Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 AGO
Clássicos: Cadillac DeVille, um cupê de 2 toneladas com motor de 8 litros

Clássicos: Cadillac DeVille, um cupê de 2 toneladas com motor de 8 litros

São 3,3 m de entre-eixos, 2 m de largura e quase 6 m de ponta a ponta (Christian Castanho/Quatro Rodas)O Cadillac Coupe DeVille surgiu em janeiro de 1949 no evento Transportation Unlimited Autorama e fez tanto sucesso que a GM iniciou a produção no mesmo ano. O protótipo evoluiu para tornar-se o primeiro hardtop da Cadillac, carroceria caracterizada pela ausência da coluna B e parecida com a de um conversível com a capota fechada. Era a versão mais esportiva e harmoniosa da Série 62,... Leia mais
02 AGO
Como o site nissan.com se tornou uma página de protesto contra a Nissan

Como o site nissan.com se tornou uma página de protesto contra a Nissan

A maior parte do site agora é dedicado a documentar a batalha com a Nissan (Reprodução/Internet)Em tempos pré-Google (atenção, jovens de 20 anos: essa época realmente existiu), ter um site com endereço atraente era um fator crucial para garantir mais destaque na World Wide Web.Por isso a URL da maioria das páginas oficiais das fabricantes é, basicamente, o nome dela seguido pela extensão local (.com, .com.br, .co.uk etc). Exceto no caso da Nissan dos Estados Unidos.Enquanto você... Leia mais
01 AGO

Buick GNX: quando a McLaren fez um cupê de tiozão superar uma Ferrari F40

Você acreditaria se alguém dissesse que esse carro é mais rápido que uma Ferrari F40? (Divulgação/Buick)Entre as marcas da General Motors, a Buick era a que entregava mais requinte que a Chevrolet, mas sem cobrar tão caro quanto a Cadillac.Seus compradores eram mais maduros e estavam mais interessados no espaço interno e no acabamento. Pelo menos na teoria. Mas Lloyd Reuss tomou para si o desafio de mudar a imagem da Buick assim que assumiu sua direção.E o primeiro carro escolhido... Leia mais
01 AGO
Veja os 50 carros novos mais vendidos em julho de 2019 no Brasil

Veja os 50 carros novos mais vendidos em julho de 2019 no Brasil

Julho registrou alta de 12% nas vendas de veículos novos, de acordo com informações divulgadas nesta quinta-feira (1) pela Fenabrave, a associação das concessionárias. Novamente o Chevrolet Onix foi o veículo mais vendido do país, com mais que o dobro dos emplacamentos do segundo colocado, o Hyundai HB20. Foram O hatch da Chevrolet emplacou 20.071 exemplares, contra 9.205 do Hyundai HB20 e 9.076 do Ford Ka. Ainda aparecem no "top 10", Chevrolet Prisma (8.377), Renault... Leia mais
01 AGO
Vendas de veículos novos sobem 12% em julho, diz Fenabrave

Vendas de veículos novos sobem 12% em julho, diz Fenabrave

A venda de veículos novos subiu 12% em julho, de acordo com a associação dos concessionários, a Fenabrave. A comparação é com o mesmo mês do ano passado. Foram emplacadas 243.640 unidades de automóveis, comerciais leves, ônibus e caminhões no último mês, contra 217.476 do mesmo período em 2018. Quando comparado com junho deste ano, o crescimento foi de 9%. O número é o segundo melhor até agora, atrás apenas dos resultados de maio, quando o mercado emplacou... Leia mais
01 AGO

Top Ten: carros que prometiam muito, mas nunca saíram do papel

–deveria ser o primeiro superesportivo brasileiro. Três protótipos enlouqueceram o público no Salão do Automóvel de 2010, com o design agressivo e o V10 do BMW M5 de 570 cv. QUATRO RODAS chegou até a avaliá-lo em 2011, mas a fábrica em Blumenau (SC), que faria cinco unidades por mês, nunca saiu do papel.– (divulgação/Quatro Rodas)Da parceria Subaru e Toyota, nasceram os gêmeos BRZ e GT86. O cupê 2+2 com motor boxer 2.0 e câmbio manual de seis marchas foi apresentado no Brasil... Leia mais