Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 JUL

Vendas fracas fazem Mercedes-Benz cogitar o fim da picape Classe X

Picape Classe X da Mercedes-Benz (Mercedes-Benz/Divulgação)A Mercedez-Benz planeja reduzir os custos e, com isso, a picape Classe X está seriamente ameaçada de sair de linha, muito pouco tempo após ter ganhado vida. A informação é do site Automotive News Europe.No começo de julho, a montadora cortou pela quarta vez a previsão de lucro dentro de 13 meses, e o futuro de produtos que não estão dando lucro começa a ficar ameaçado. Um deles é a Classe X.Lançada em 2017, a Classe X... Leia mais
16 JUL

Os Eleitos 2019: é dono de Kwid, S10 ou Spin? Ainda dá tempo de participar

O Kwid é um dos modelos que está quase com a cota mínima (Christian Castanho/Foto/Quatro Rodas)Se você tem um Renault Kiwd, Chevrolet S10 ou Chevrolet Spin e ainda não deu sua opinião na pesquisa Os Eleitos 2019, está esperando o quê? Falta pouco para eles alcançarem a cota a mínima. Para responder o questionário é necessário informar o CPF e comprovar que você é proprietário do veículo por meio do Renavam. Tudo isso não leva mais que 10 minutos, mas é preciso estar dentro... Leia mais
16 JUL

Fiat Argo e Cronos: três estrelas em segurança; Toyota Etios leva quatro

Somente o Cronos foi avaliado, mas a nota também vale para o Argo (Latin NCAP/Divulgação)A dupla Fiat Argo e Cronos já chegou às lojas há mais de um ano – o hatch, na verdade, está à venda desde 2017 –, mas só agora foram colocados à prova pelo Latin NCAP.Segundo o órgão responsável por avaliar a segurança dos modelos vendidos na América Latina, ambos têm apenas três estrelas das cinco possíveis para proteção de adultos.No impacto lateral, o órgão observou pouco... Leia mais
16 JUL

É #FAKE que abrir perfume com ar-condicionado ligado provoca incêndio dentro de carro

Circula pelas redes sociais um vídeo que mostra jovens dentro de um carro e uma súbita explosão. A legenda que acompanha o vídeo diz: "Quando o ar-condicionado está ligado em seu carro não abra nenhum frasco de perfume. Pode causar incêndio. Por favor circule para seus amigos e parentes." O vídeo é verdadeiro, mas a mensagem que o acompanha é #FAKE. A explosão de fato aconteceu e o vídeo viral foi publicado no Youtube em 2015. Nas imagens é possível ver que o rapaz que... Leia mais
16 JUL

Fiat Argo e Cronos levam 3 estrelas em teste de colisão

Fiat Argo e Cronos receberam 3 estrelas, em um total de 5, em teste de colisão realizado pelo Latin NCap, entidade independente que avalia a segurança dos veículos. O resultado foi divulgado nesta terça-feira (16). A nota de 3 estrelas é válida para a segurança de adultos nos veículos. Para crianças, Argo e Cronos foram avaliados com 4 estrelas. Além dos carros da Fiat, o Toyota Etios também foi avaliado nesta fase de testes do Latin NCap. As opções hatch e sedã do... Leia mais
16 JUL

Esses carros são novos, mas têm itens que parecem vindos do passado

Versão Personal abre mão das calotas (Divulgação/Honda)Para baratear um carro (ou versão), vale praticamente tudo. Quer dizer… Ao menos é a isso que alguns fabricantes parecem recorrer. Para reduzir custos, é permitido apelar até a alguns equipamentos comuns em carros do passado.Se você pensava que direção sem assistência, rodas de aço sem calota, para-choque preto fosco, porta-malas sem tampão já haviam sido extintos, talvez seja melhor conhecer esses modelos.Mesmo... Leia mais