Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 ABR
Boneco de R$ 4 milhões, pancada de R$ 400.000: os custos de um crash-test

Boneco de R$ 4 milhões, pancada de R$ 400.000: os custos de um crash-test

São os 4 segundos mais importantes da vida de um carro – e da sua também (Latin NCAP/Divulgação)Quanto custa e quanto tempo é preciso para salvar uma vida? Um crash-test frontal feito pelo Latin NCAP demora, em média, 4 segundos. A colisão propriamente dita é ainda mais rápida, com duração de 120 milésimos de segundo.Só que essa efemeridade esconde meses de planejamento, “passageiros” mais caros que o próprio carro e um gasto superior a R$ 400.000.Para entender o complexo... Leia mais
02 ABR
Após anunciar híbridos, Jeep confirma que terá veículo 100% elétrico

Após anunciar híbridos, Jeep confirma que terá veículo 100% elétrico

Jeep é líder de vendas no segmento de SUVs aqui no Brasil (Divulgação/Jeep)Como QUATRO RODAS já havia adiantado no início de 2020, a Jeep planeja entrar de vez no mercado de veículos híbridos dando versões ao Renegade, Compass e Wrangler, que chegarão ao mercado em 2021.No entanto, a empresa surpreendeu novamente ao informar que, além dos três modelos com tecnologia híbrida plug-in, está trabalhando em um carro com motorização 100% elétrica – que será o primeiro da... Leia mais
02 ABR
Grandes comparativos: os envenenados Opala-E, Fusca Envemo e Corcel-Bino

Grandes comparativos: os envenenados Opala-E, Fusca Envemo e Corcel-Bino

Este foi um comparativo feito e escrito pelo saudoso Expedito Marazzi para edição de Abril de 1970 da Revista Quatro Rodas. Na época existiam varias preparadoras de carros no Brasil. E o termo veneno, era visto sempre nas edições da revista. Aqui ele analise três clássicos Brasileiros, que vão trazer grandes lembranças da década de 1970. Confira:– (Quatro Rodas/Reprodução)De categorias muito diferentes, o Opala 3800, o Corcel e o Volkswagen Fusca 1300 não podem ser comparados em... Leia mais
02 ABR
Dez carros de rua que usam motores de F1 e são insanamente velozes

Dez carros de rua que usam motores de F1 e são insanamente velozes

É muito comum ouvirmos que a Fórmula 1 é um laboratório para as fabricantes desenvolverem tecnologia para as ruas.Porém, estas tecnologias das pistas devem ir um tanto mais mansas para as ruas, não? Conheça dez casos de carros (protótipos ou não) que ganharam os motores brutos usados nas corridas.– (Reprodução/Internet)Na década de 1980, a empresa italiana resolveu montar um supercarro para competir na Fórmula S. A carroceria era toda do sedã 164, que ganhou um V10 com mais de... Leia mais
02 ABR
QUATRO RODAS de abril: desvendamos tudo sobre a nova Fiat Strada

QUATRO RODAS de abril: desvendamos tudo sobre a nova Fiat Strada

Edição de abril: cardápio variado para aliviar o stress da quarentena (Arte/Quatro Rodas)Pausa na quarentena! Dia 6 de abril, bancas e assinantes recebem a edição que nem a Covid-19 conseguiu barrar. Preparamos um dossiê completo sobre a nova geração da picape mais vendida do Brasil. Versões, motores, capacidade de carga, volume de caçamba, rivais…Para os fãs do SUV, tem uma ampla avaliação da nova geração do Chevrolet Tracker. Será que o modelo consegue bater os líderes de... Leia mais
02 ABR
Teste: novo Chevrolet Tracker 1.2 supera rivais em desempenho e consumo?

Teste: novo Chevrolet Tracker 1.2 supera rivais em desempenho e consumo?

Novo Tracker custa de R$ 70.000 (PcD) a R$ 112.000 (Premier 1.2 turbo) (Christian Castanho/Quatro Rodas)Um dos grandes lançamentos do ano e o último antes da quarentena imposta pelo surto do novo coronavírus, o novo Chevrolet Tracker chegou estreando o novo motor 1.2 turbo e prometendo um consumo de quase 15 km/l.Para saber se, na prática, a terceira geração do SUV compacto supera seus principais rivais em desempenho e consumo, QUATRO RODAS decidiu confrontar sua ficha de desempenho e... Leia mais