Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

28 JUN

Enquanto o VW T-Cross Highline tem fila de espera, versões 1.0 encalham

O T-Cross mais caro também é o que faz mais sucesso nas lojas (Divulgação/Volkswagen)Toda a expectativa gerada em torno do Volkswagen T-Cross parece ainda não ter se transformado em vendas. Entre fevereiro e maio, foram vendidas 5.050 unidades do SUV compacto no Brasil.Um número ainda distante do Jeep Renegade, líder do segmento e que teve 5.574  unidades vendidas apenas em maio. O T-Cross parece ainda estar conquistando seu espaço. Nas vendas parciais de junho, o Volkswagen já... Leia mais
28 JUN

Civic, Gol e Corolla são os usados mais buscados na internet, diz estudo

Civic não é o carro mais vendido no mercado, mas é o mais buscado na internet (Divulgação/Honda)Um estudo realizado na área de classificados do Mercado Livre revelou que o Honda Civic foi o modelo mais buscado no site no primeiro semestre de 2019.O levantamento, acessado em primeira mão por QUATRO RODAS, foi feito com base em um banco de dados de todas as buscas realizadas no site entre janeiro e junho deste ano. Segundo a empresa, mais de 300 mil veículos chegam à plataforma todos os... Leia mais
28 JUN

Pedágios das rodovias de SP vão ficar mais caros a partir de segunda-feira; veja tarifas

As tarifas de pedágio das rodovias estaduais serão reajustadas a partir de 0h desta segunda-feira (1º). As tarifas contratuais de 19 concessionárias foram reajustadas em 4,66% – índice relativo ao IPC-A acumulado entre junho do ano passado e maio desse ano. O reajuste será de até R$ 0,40 em várias praças. Os valores mais altos são dos pedágios da Anchieta (Riacho Grande) e Imigrantes (Paraitinga), a R$ 27,40. Confira o reajuste nas principais rodovias do estado: Rodoanel... Leia mais
28 JUN

QUATRO RODAS de julho: contamos todos os segredos do novo Hyundai HB20

Edição 723 da QUATRO RODAS (Arte/Quatro Rodas)Viajamos meio mundo até a Coreia do Sul para conhecer o novo Hyundai HB20, reestilização profunda de um dos compactos mais bem-sucedidos do Brasil na última década.Dirigimos o novo carro que deve chegar ao Brasil, nas configuração hatchback e sedã, entre outubro e novembro deste ano.O visual pode ter ficado um tanto controverso, mas a família recebeu uma boa dose de tecnologia para ficar mais competitiva no mercado. Você pode conferir... Leia mais
28 JUN

Clássicos: VW Gol GT, o carro que converteu o fracasso do hatch em sucesso

Os faróis de neblina foram adotados em 1985 (Acervo/Quatro Rodas)A indústria automobilística nacional é notória pelo número de  modelos desenvolvidos especificamente para o mercado brasileiro. Uma das histórias mais interessantes é a do Gol GT, versão esportiva que surgiu para corrigir o destino do automóvel que liderou o ranking de vendas durante 27 anos consecutivos.O Gol foi a grande novidade da Volkswagen em 1980, a esperança da marca para repetir o sucesso que o Golf teve na... Leia mais
28 JUN

Impressões: novo Subaru Forester é o SUV antibarbeiragem que promete?

Não andamos com o novo Forester na rua, mas pelo menos deixamos uma de suas rodas no ar (Divulgação/Subaru)A quinta geração do Subaru Forester enfim chegou ao Brasil. As vendas começaram este mês nas concessionárias da marca japonesa no país, pelo preço sugerido de R$ 159.990.Ou R$ 169.990, se o comprador optar por incluir um pacote chamado Eye Sight, que inclui duas câmeras com visão estereoscópica tridimensional à frente do veículo, que permitem a ativação de algumas das... Leia mais