Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

27 JUN

Hyundai Azera de nova geração chega ao Brasil por R$ 269.900

A nova geração do Hyundai Azera, prometida no ano passado durante o Salão do Automóvel de São Paulo, já está à venda no Brasil. Disponível em versão única, o sedã mais caro da marca parte de R$ 269.900. O modelo é sempre equipado com motor 3.0 V6 a gasolina de 261 cavalos de potência, 31 kgfm de torque e câmbio automático de 8 marchas. De acordo com a marca, ele vai de 0 a 100 km/h em 7,9 segundos. Entre os itens de série, há piloto automático adaptativo,... Leia mais
27 JUN

Longa Duração: Citroën C4 Cactus sobrevive o ritual de iniciação da frota

Múltiplos tipos de marcação: blindagem antifraude (Fernando Pires/Quatro Rodas)Quem acompanha o Longa Duração já está acostumado com as duas primeiras missões de cada novo carro que é incorporado à frota: a marcação das peças e o teste inicial completo.O primeiro ato ocorre sempre no mesmo local: a oficina Fukuda Motorcenter, onde nosso consultor técnico, Fabio Fukuda, aplica um múltiplo serviço de identificação das peças.“Faço marcações de posição de parafusos e... Leia mais
27 JUN

Uma versão é o que restará ao Chevrolet Cobalt antes da aposentadoria

Chevrolet Cobalt LTZ é a única versão do sedã disponível para qualquer pessoa (Divulgação/Chevrolet)O Chevrolet Cobalt já está na linha 2020. Mas não há mudanças no visual ou no pacote de equipamentos.A grande novidade é o corte de sua versão topo de linha Elite 1.8, em detrimento da versão LTZ 1.8, que costuma responder por quase 70% das vendas do sedã.Com preço inicial de R$ 75.790, o Cobalt LTZ 1.8 passa a ser a única versão que qualquer consumidor pode comprar. Além do... Leia mais
27 JUN

Correio Técnico: Qual é o melhor método para fazer o balanceamento?

O balanceamento na máquina é o mais comum nas oficinas e concessionárias (Silvio Goia/Quatro Rodas)É melhor balancear o pneu com a roda instalada no carro ou na máquina? – Wagner Ribeiro, São Paulo (SP)Não há diferença entre os processos. O balanceamento com os pneus instalados em uma máquina, porém, é mais comum nas oficinas. “O importante é fazer o serviço a cada 5.000 km, quando o carro cai em um buraco profundo e/ou quando o motorista sentir uma vibração no volante”,... Leia mais
27 JUN

Fiat Toro 2020 custa entre R$ 92.990 e R$ 159.990; veja todos os preços

Três semanas depois de ter sido anunciada, a Fiat Toro 2020 finalmente teve os preços definidos. O configurador do site da marca já mostra os valores da picape. Veja abaixo: Endurance 1.8 flex manual - R$ 92.990Endurance 1.8 flex automática - R$ 98.990Freedom 1.8 flex automática - R$ 109.990Volcano 2.4 flex automática - R$ 122.990Endurance 2.0 diesel 4x4 automática - R$ 129.990Freedom 2.0 diesel 4x4 automática - R$ 140.990Volcano 2.0 diesel 4x4 automática - R$ 152.990Ranch 2.0... Leia mais
26 JUN

Acha o Hyundai Azera usado barato? Pois um novo custa R$ 270.000

Novo Hyundai Azera (Divulgação/Hyundai)Quem nunca leu um comentarista de internet bradar que, pelo preço de um modelo qualquer zero-quilômetro, seria muito mais negócio comprar um Hyundai Azera usado?O sedã grande coreno chegou ao Brasil primeira vez em 2007, na sua quarta geração. Em 2012, trocou de plataforma e parou de ser importado em 2017.Nesse curto período, tornou-se referência em custo-benefício no mercado de usados.Traseira do novo Hyundai... Leia mais