Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 JUN

Mini Cooper ganha série limitada 60 Years por R$ 171.990

O Mini Cooper ganhou uma série especial para marcar seu aniversário global de 60 anos. Para o Brasil, a edição comemorativa chega por R$ 171.990 e limitada a apenas 25 unidades, sempre na configuração de duas portas. Como diferencial, o Cooper 60 Years é sempre pintado na clássica tonalidade de verde batizada de New British Racing Green, e identificado por emblemas nas laterais, soleiras de portas e faixas do capô. O logo também é projetado no solo quando as portas são... Leia mais
24 JUN

Um em cada cinco motoristas no Brasil admite uso do celular ao dirigir, diz pesquisa

Uma pesquisa feita pelo Ministério da Saúde aponta que um em cada cinco brasileiros admite usar o celular enquanto dirige. O levantamento ouviu mais de 52 mil pessoas entre fevereiro e dezembro de 2018. Até 2016, dirigir usando o celular era uma infração média, mas a quantidade de acidentes levou à alteração do Código de Trânsito Brasileiro e agora a infração é gravíssima. O descumprimento da norma representa perda de sete pontos na carteira e multa de R$ 293,47. De... Leia mais
24 JUN

Teste do especialista: qual dessas escovas limpa melhor os pneu do carro?

Da esquerda para a direita: Cadillac, Vonder e Autoamerica (Paulo Bau/Quatro Rodas)São os detalhes que fazem a diferença. Esse é o pensamento dos loucos por carro e profissionais de estética automotiva, que só têm a comemorar a existência das escovas para lavar pneus. Confortáveis e práticas, elas não deixam as mãos sujas ou os panos encardidos. Após escolher as mais conhecidas, pedimos a ajuda do especialista Fabiano de Almeida. “Apesar de mais cara, a Cadillac levou a melhor... Leia mais
24 JUN

Longa Duração: VW Virtus e a incômoda infiltração de água no porta-malas

Guarnição da tampa é a principal suspeita da infiltração (Péricles Malheiros/Quatro Rodas)Com mais de 49.000 km, o Volkswagen Virtus se aproxima do momento da última parada para manutenção programada. Apesar da quilometragem avançada, há pouco do que reclamar.Mas, no último mês, uma mesma (e grave) reclamação foi registrada: entrada de água no porta-malas.Encontrar a origem da infiltração e providenciar a sua eliminação é tarefa para a rede Volkswagen, que, em breve,... Leia mais
22 JUN

VW Super Fuscão 1600 S: o Fusca que saiu das pistas para a fábrica

O célebre apelido Bizorrão veio da publicidade da VW da época (Marco de Bari/Quatro Rodas)Simples e acessível, o Fusca caiu nas graças dos brasileiros logo após o início da produção nacional, em 1959. Seu sucesso promoveu uma indústria de acessórios dedicada aos proprietários que não se contentavam com o visual espartano e com o desempenho modesto do pequeno motor boxer de 1,2 litro e parcos 36 cv.Em busca de mais fôlego, a VW aumentou a cilindrada para 1,3 litro em 1967 (Tigre)... Leia mais
22 JUN

Waymo faz parceria com aliança Renault-Nissan por carros autônomos na França e no Japão

A Waymo, empresa que faz parte do grupo Alphabet do Google, anunciou uma parceria com a aliança Renault-Nissan para o desenvolvimento de veículos autônomos na França e no Japão. O acordo prevê trabalho conjunto para oferecer serviços de mobilidade sem motorista não apenas para passageiros, mas também em entregas. Carro 100% autônomo está longe, diz executivo da dona do GoogleWaymo estreia táxi sem motorista nos EUA Uma nota divulgada pela Renault-Nissan diz que as... Leia mais