Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

29 JUL

O incrível Gol 4×4 de 300 cv e R$ 150.000 que levanta poeira em ralis

Maxi BR: um Gol 4×4 com transmissão de Subaru por cerca de R$ 150.000 (Alexandre Battibugli/Quatro Rodas)Além de sangue, Moisés Nivoloni, 46 anos, tem barro nas veias. Há dois anos, se afastou das atividades da empresa da família, especializada no ramo cerâmico, para se dedicar a duas paixões: participar de ralis e construir carros.É o caso do VW Gol com tração nas quatro rodas e 300 cv que vira e mexe é visto levantando poeira em alguma estrada ou fazenda do interior de São... Leia mais
29 JUL

Sandero, Fit, Yaris ou March: as opções de compactos com câmbio CVT

Sandero, Yaris, Fit e March: compactos com câmbio CVT (Arte/Quatro Rodas)Em 2019, o mercado brasileiro consolidará a “viradade de chave” de um país que prioriza carros com câmbio manual para passar a tirar mais das concessionárias veículos sem pedal de embreagem.Entre as opções automáticas/automatizadas está a caixa CVT (continuamente variável), que aos poucos começa a se tornar comum em modelos de apelo mais popular.Entre suas maiores vantagens, caso o casamento com o motor... Leia mais
29 JUL
Porsche Cayenne híbrido plug-in chega ao Brasil por R$ 435 mil

Porsche Cayenne híbrido plug-in chega ao Brasil por R$ 435 mil

O Porsche Cayenne ganha mais uma configuração para completar sua linha no Brasil, a híbrida plug-in E-Hybrid. O modelo terá sua pré-venda iniciada em agosto com preço inicial de R$ 435 mil. Posicionado entre a versão de entrada (R$ 423 mil) e a intermediária S (R$ 508 mil), o Cayenne E-Hybrid herda da mais barata o motor V6 3.0 turbo a gasolina de 340 cavalos de potência e 71,4 kgfm de torque. O câmbio é automático de 8 marchas e a tração é integral. O G1 andou no... Leia mais
26 JUL

Toyota revela dados de potência do novo Corolla híbrido flex nacional

Versão do Corolla vendido na Europa tem visual conservador em relação ao americano (abaixo) (Divulgação/Toyota)A Toyota começa a preparar o consumidor brasileiro para a chegada do novo Corolla. Afinal, conforme antecipado por nossa reportagem, a 12ª geração do sedã será produzida em Indaiatuba (SP) a partir de agosto.O lançamento ocorrerá em setembro, com chegada às lojas até outubro.Até um hotsite do modelo foi criado, o que inclusive confirmou nossas apurações de que o... Leia mais
26 JUL

Mitsubishi Pajero Sport ajeita pontos polêmicos logo após chegar ao Brasil

Dianteira concentra boa parte das mudanças do modelo (Divulgação/Mitsubishi)O Mitsubishi Pajero Sport já mudou de visual lá fora – e nós avisamos que isso aconteceria. Eis que o modelo finalmente foi revelado por completo no mercado tailandês.Não foi desta vez que o SUV perdeu aquelas lanternas polêmicas na traseira, mas pelo menos elas já não estão expostas como antes, graças ao para-choque mais bojudo.Há novos nichos para luzes auxiliares e grade com três... Leia mais
26 JUL

Jeremy Clarkson: Bentley Mulsanne L parece mais a 1ª classe de um avião

Seu motor é um dos mais antigos em produção, mas e daí? (Divulgação/Bentley)Eu estava gravando a nova temporada do game show Who Wants to Be a Millionaire? e, num dos programas, havia uma pastora alegre e rechonchuda e alguém que parecia pertencer a um café de artistas da Paris de 1962. Ambos eram seres humanos. Ambos moravam em uma mesma pequena colina engraçada do Atlântico Norte. E ambos tinham interesses semelhantes: ir a programas de perguntas e respostas. Mas eles eram... Leia mais