Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

19 JUN

Toyota anuncia fim do terceiro turno e demissões em Sorocaba e Porto Feliz

A Toyota demitiu 340 funcionários nesta semana e irá encerrar o terceiro turno no dia 5 de agosto nas unidades de Sorocaba (SP) e Porto Feliz (SP). As unidades instaladas nas duas cidades são responsáveis por produzirem os modelos Etios e Yaris, além de motores. Por conta da demanda e alta no mercado, a contratação dos funcionários foi realizada em novembro de 2018. Na ocasião, segundo a multinacional, foram admitidos 130 trabalhadores em Porto Feliz e 740 em Sorocaba. Em... Leia mais
19 JUN

Renault lança minivan que leva até 7 pessoas, é baseada no Kwid, mas é menor que um Sandero

A Renault mostrou nesta quarta-feira (19) um modelo inédito na Índia. É o Triber, uma minivan que leva até 7 pessoas, mas que é menor do que um Sandero – e tem como base o pequenino Kwid. Apesar de o Triber ter sido pensado e desenvolvido para a Índia, há chances de ele ser oferecido em outros mercados fora da Europa, como a América Latina. Atualmente, o veículo para 7 pessoas mais barato do país é a Chevrolet Spin, que não sai por menos de R$ 84.390. Minivan para 7... Leia mais
19 JUN

Japão tenta tirar idosos do volante após casos sucessivos de acidentes fatais

Apesar de registrar a mínima histórica de 3.532 mortes no trânsito em 2018, o Japão se vê atormentado pelo comportamento de um grupo que cresce nas estatísticas da Agência Nacional de Polícia. Motoristas com 75 anos ou mais se envolveram em 460 acidentes fatais no ano passado e em 109 nos quatro primeiros meses de 2019. Muitos casos ocorreram por erro do condutor idoso, que acelerou o veículo pensando estar freando. A sucessão de acidentes levou o governo a pensar em medidas... Leia mais
19 JUN

Suzuki Jimny nacional garante sobrevida com linha 2020

Jimny 4Sport tem máscaras cinza envolvendo os faróis (Divulgação/Suzuki)A Suzuki já havia anunciado que a nova geração do Jimny, batizada de Jimny Sierra, chega ao Brasil no segundo semestre. Mas não pense que isso significa o fim da geração antiga por aqui.O velho Jimny segue sendo produzido em Catalão (GO) e até tem mudanças para a linha 2020. Pelo menos na versão 4Sport, que custa R$ 82.990.Adesivo 4×4 é novo (Divulgação/Suzuki)Além das novas cores azul Baikal e prata... Leia mais
19 JUN

Renault Triber: minivan do Kwid tem sete lugares e é menor que um Sandero

O Triber é mais curto que o Sandero, mas tem a mesma largura do hatch (Divulgação/Renault)O Renault Kwid estreou na Índia em 2015 e agora começa a constituir família. O Renault Triber é uma minivan de sete lugares baseada na mesma plataforma CMF-A do compacto. A intenção é a mesma: ser uma solução prática e de baixo custo.Isso tem seu preço, literalmente. O Triber tem apenas 3,99 m de comprimento – 5 cm a menos que um Renault Sandero –, 1,74 m de largura, 1,64 m de altura e... Leia mais
19 JUN

Especial PcD: entenda o longo caminho para ter direito à isenção

Quer ter um carro com desconto? Fique atento a essas dicas (Reprodução/Internet)1. PesquiseA primeira providência é verificar se você tem direito às isenções de imposto na compra do veículo. A Associação Brasileira da Indústria, Comércio e Serviços de Tecnologia Assistiva (Abridef) diz que não há doenças, mas sim dificuldades de mobilidade que se enquadram no desconto. Mesmo assim, em seus programas de venda direta as marcas costumam listar em torno de 70 enfermidades, de... Leia mais