Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

09 JUL

Waymo testa wi-fi gratuito em táxis autônomos nos EUA

A Waymo, empresa que também pertence à dona do Google, está testando liberar wi-fi gratuito em seus táxis autônomos que rodam desde dezembro passado em Phoenix, nos Estados Unidos. No fim de abril, ela também lançou streaming de música sem anúncios para passageiros, por meio do Google Play. G1 mostra como funciona a Waymo A Waymo também tenta atrair famílias com vantagens não tecnológicas: instalou uma cadeirinha infantil em cada minivan e garantiu que os veículos... Leia mais
09 JUL

Agravada multa para motorista que fizer transporte não autorizado

Motoristas que fizerem transporte escolar não autorizado e transporte remunerado irregular de pessoas ou bens passará a cometer infração gravíssima. O agravamento foi publicado nesta terça-feira (9) no Diário Oficial da União e começará a valer em 90 dias. Para transporte escolar sem licença, a infração era considerada grave. Agora, além de ser gravíssima, terá o multa multiplicado por 5, além de prever a remoção do veículo. Para o transporte remunerado... Leia mais
08 JUL

Ford faz recall de Ka Hatch e Sedan fabricados entre 2018 e 2019; mais de 140 mil veículos devem passar por atendimento

A Ford anunciou recall dos veículos Ka, versões Hatch e Sedan, modelos 2018 e 2019, com finais de chassis abaixo relacionados: A data de início do atendimento será no dia 22 de julho de 2019. A empresa estima que 143,5 mil carros vão precisar passar pelo recall. Entenda como será o aviso de não-comparecimento ao recall no documento do veículo Segundo a montadora, um problema no chicote do sistema de monitoramento da bateria pode causar um curto circuito com risco de... Leia mais
08 JUL

Ferrari avaliada em R$ 1,4 milhão é apreendida pela polícia em Campos do Jordão, SP

Uma Ferrari, avaliada em R$ 1,4 milhão, foi apreendida durante uma operação da Polícia Militar em Campos do Jordão (SP) no último fim de semana. Segundo a polícia, o veículo foi apreendido durante uma blitz por irregularidade na identificação, já que a placa estava sem o lacre. O motorista recebeu uma multa gravíssima, no valor de R$ 293,47. O carro está recolhido no pátio da cidade. A fiscalização em que ocorreu a abordagem ao motorista é parte das ações da... Leia mais
05 JUL

Mercedes-Benz vai lançar SUV elétrico no Brasil, o EQC, em 2020

A Mercedes-Benz anunciou nesta sexta-feira (5) que vai trazer para o Brasil seu primeiro SUV elétrico, o EQC, apresentado mundialmente em setembro passado e cujo conceito foi exposto no Salão de São Paulo, dois meses depois. O lançamento será no ano que vem e a marca ainda não divulgou o preço. Ele será um concorrente direto do Jaguar I-Pace, já lançado no mercado nacional, e do Audi E-Tron, esperado ainda para este ano no Brasil. Leia mais sobre elétricos e híbridos ... Leia mais
05 JUL

Patinetes elétricos e a polêmica sobre sustentabilidade ambiental

O patinete elétrico vai substituir o carro? São ecológicos em sua fabricação e ciclo de vida? Este meio de transporte, cada vez mais usado em várias capitais mundiais, ainda tem muito a responder e a provar. Compartilhamento de patinetes chegam a 10 capitais no Brasil Zero emissão Uma das grandes operadoras de patinetes, a americana Bird, "foi fundada para contribuir para criar um mundo mais limpo e hospitaleiro, no qual o indivíduo é prioritário em relação ao... Leia mais