Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 JUL

Lee Iacocca, criador do lendário Mustang, morre nos EUA

Criador do lendário Ford Mustang, Lee Iacocca morreu nesta terça-feira (2) nos Estados Unidos. Um dos mais importantes nomes da indústria automobilística tinha 94 anos. De acordo com a família, ele teve complicações decorrentes do mal de Parkinson e morreu em sua casa, em Bel Air, na Califórnia. Além de inventar o Mustang, Iacocca foi responsável por reerguer a Chrysler, uma gigante que na década de 1980 estava à beira da falência. Lido Anthony Iacocca nasceu em... Leia mais
02 JUL

Prefeitura do Rio define regras para uso de patinetes elétricos

Um decreto do prefeito Marcelo Crivella ainda não publicado, conseguido com exclusividade pelo blog, estabelece regras para o uso de patinetes elétricos na Cidade do Rio. O blog apurou que ordenamento deve ser promulgado na edição desta quarta-feira (3) do Diário Oficial do Município. A prefeitura define, em um dos artigos, que os veículos devem ter indicadores de velocidade, campainha e sinalização noturna – tanto na parte da frente, como da parte de trás, traseira e... Leia mais
02 JUL

Entenda como será o aviso de não-comparecimento ao recall no documento do veículo

A portaria do governo federal que estabelece novas regras para os recalls de veículos foi publicada no “Diário Oficial da União” desta terça-feira (2) e vai entrar em vigor daqui a 90 dias, ou seja, no fim de setembro. A principal mudança é que o não-comparecimento a uma campanha de recall, no prazo de 1 ano, contado a partir do início do chamado, vai ser registrado no documento do veículo (CRLV), quando for feito um novo licenciamento. Guia do recall: 10 pontos para... Leia mais
02 JUL

Chevrolet Onix tem dobro de vendas do 2º colocado no primeiro semestre

Onix segue líder de vendas com o dobro de emplacamentos do segundo colocado (Divulgação/Chevrolet)Curioso para saber quais foram os carros mais vendidos no Brasil até agora? Não há muita surpresa na liderança do primeiro semestre de 2019, que segue com o Chevrolet Onix.O hatch emplacou 116.906 unidades no acumulado até junho, de acordo com a Fenabrave. Para você ter ideia, isso significa a soma do segundo colocado HB20 e do terceiro Ka.Renegade é o SUV mais vendido do primeiro... Leia mais
02 JUL

Pai dos SUVs cupês, BMW X6 fica mais extravagante em nova geração

A nova geração do X6 só chegará ao Brasil em meados de 2020 (Divulgação/BMW)Acabou a curiosidade: o BMW X6 já é oficial e chegará às lojas (dos EUA) em novembro deste ano. No Brasil, o SUV com jeitão de cupê só deverá ser lançado em meados de 2020.O modelo foi apresentado exatamente um ano após o X5. E vale lembrar que o irmão já é feito em Araquari (SC), mas, de acordo com o fabricante, a nacionalização está descartada.Nova geração ficou maior que a... Leia mais
02 JUL

Hyundai Creta muda visual na linha 2020 e parte de R$ 80.990

O Hyundai Creta chegou à linha 2020 acompanhado de suas primeiras alterações visuais no país, partindo de R$ 80.990. A virada de linha inclui também a série Launch Edition, limitada a 1.200 unidades. As mudanças na aparência do SUV foram sutis. Na dianteira, o para-choque tem novos vincos, nova abertura inferior e grade com elementos internos redesenhados. Os LEDs diurnos (DRL) saíram dos faróis e agora ficam ao lado dos faróis de neblina, que também ganharam novo formato.... Leia mais