Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 JUL

Vendas de veículos sobem 12% no 1º semestre, mas concessionários revisam para baixo previsão anual

As vendas de carros, comerciais leves (picapes e furgões), caminhões e ônibus subiram 12% no 1º semestre deste ano, na comparação com o mesmo período de 2018, informou a federação dos concessionários (Fenabrave) nesta terça-feira (2). Foram emplacados 1,3 milhão de veículos entre janeiro e junho, contra 1,16 milhão há 1 ano. A entidade revisou para baixo a projeção de vendas para o ano. Agora, espera uma alta menor do que estimava no começo do ano. Para a... Leia mais
02 JUL

Hyundai Creta 2020 jura que mudou, mas difícil é enxergar onde

Grade da linha 2020 está ainda mais conectada aos faróis (Divulgação/Hyundai)A versão do Hyundai Creta que mais traz novidades na linha 2020 é a de topo, Prestige, igual à que ilustra essa matéria.Mas isso não quer dizer que você estará na rua e, ao passar um exemplar desse, vai dizer: “Olha lá o novo Creta 2020, como ficou diferente”.Pelo contrário. Caso não seja muito detalhista, nem vai se dar conta da novidade. O tapinha no visual inclui, basicamente, um redesenho dos... Leia mais
02 JUL

Lime, empresa de patinetes que recebeu investimento do Uber, chega ao Brasil

O mercado de patinetes no Brasil se acirra um pouco mais a partir desta terça-feira (2). A americana Lime, uma das principais empresas a operar o negócio de patinetes compartilhados nos Estados Unidos e na Europa, anunciou sua chegada ao país. Conheça as empresas por trás do compartilhamento de bicicletas e patinetesPatinete elétrico: 10 dicas sobre como andar Disponíveis a partir desta terça-feira em São Paulo, os patinetes estarão nas regiões de Pinheiros, Vila... Leia mais
02 JUL

Guia de usados: VW Fusca tem desempenho e carisma, mas para manter…

Após o New Beetle veio o Fusca, com teto mais baixo e visual agressivo (Acervo/Quatro Rodas)Ter um Fusca sempre foi um exercício de paciência: o original nunca foi exemplo de agilidade e o New Beetle pouco melhorou nessa área. O VW só assumiu um caráter esportivo na linha 2013, repleto de torque, potência e um notável comportamento dinâmico. Vinha do México em versão única: 2.0 TSI com turbo e injeção direta de 200 cv e 28,5 mkgf a apenas 1.700 rpm. Quase todos tinham o câmbio... Leia mais
02 JUL

Cinco carros zero legais que custam o preço de um Hyundai Azera novo

– (arte/Quatro Rodas)Em 2009 era possível comprar um Hyundai Azera V6 3.3 completo por R$ 93.000.Quem diria que aquele sedã sul-coreano que era bem mais barato que o mexicano Ford Fusion V6 custaria quase o dobro dos seus antigos concorrentes dez anos e duas gerações depois?É isso mesmo. O novo Hyundai Azera custa R$ 269.900, o suficiente para receber o título de Hyundai mais caro do Brasil. Isso quando um Honda Accord custa R$ 204.900, um Toyota Camry, R$ 206.200 e um Ford Fusion não... Leia mais
01 JUL

Mercosul vai zerar tarifa de importação de carros da União Europeia em 15 anos, prevê acordo

Os países do Mercosul vão zerar o imposto de importação para carros fabricados na União Europeia num prazo de 15 anos, a partir do início de validade do acordo comercial anunciado na última sexta-feira (28) pelos blocos. ENTENDA: a importância do acordoVEJA: principais pontos do texto O texto com esses detalhes, divulgado nesta segunda (1º), não cita reciprocidade nessa medida -- ou seja, carros fabricados no Brasil não teriam a mesma vantagem para serem vendidos na... Leia mais