Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

19 JUN

Clássicos: Plymouth Barracuda, o carro que inspirou Camaro e Mustang

As rodas Magnum 500 eram itens de série (Christian Castanho/Quatro Rodas)Poucos sabem, mas o Plymouth Barracuda foi o precursor dos pony cars, categoria hoje dominada pelo Ford Mustang e Chevrolet Camaro. Baseado na plataforma A do Plymouth Valiant, o cupê desenhado por Irving Ritchie chegou às revendas em 1º de abril de 1964, caracterizado pela traseira em queda suave e pelo enorme vidro traseiro envolvente.Cilindrada indicada na lateral: 440 polegadas cúbicas ou 7,2 litros (Christian... Leia mais
19 JUN

Ainda longe do Brasil, novo Peugeot 2008 é um 208 cheio de músculos

– (Divulgação/Peugeot)A nova geração do hatch 208 fez mundial no salão de Genebra, em março, e ainda nem começou a ser vendida. Mas a Peugeot já agita o mercado com a nova geração do SUV derivado dele, o 2008.Curiosamente, a chegada ocorre menos de dois meses depois de a PSA apresentar aqui no Brasil o 2008 geração 1 reestilizado, mostrando o quanto estamos defasados em relação à Europa.Digamos que o novo 2008 (o europeu) parece, no mínimo, tão revolucionário em relação... Leia mais
19 JUN

Ford descarta 'Ranger esportiva' no Brasil por picape não cumprir a legislação

Nossos vizinhos argentinos já podem encomendar a versão mais potente e radical da Ford Ranger, a Raptor. Por lá, ela começa a ser entregue em setembro, mas já teve o preço revelado: US$ 52.990 dólares, o equivalente a R$ 204,5 mil, na conversão direta desta terça-feira (18). No entanto, nós, brasileiros, teremos que nos conformar em ver o modelo rodando apenas nas ruas do país vizinho. A Ford não irá trazer o cobiçado modelo para o Brasil. E nem é por falta de vontade... Leia mais
18 JUN

Land Rover importa novo Evoque a R$ 322.300 e encerra produção do nacional

Segunda geração do Evoque chega importada em versão única (Divulgação/Land Rover)A segunda geração do Evoque, apresentada na Europa em novembro do ano passado, está sendo lançada nesta terça-feira (18) no Brasil. As primeiras unidades serão importadas apenas na versão topo de linha, a R-Dynamic HSE P300.Ela custará R$ 322.300. Como, Por ora, será apenas importada do Reino Unido, conforme antecipado por QUATRO RODAS em abril.Novo Evoque tem visual inspirado no primo maior... Leia mais
18 JUN

Volvo e Nvidia fazem parceria para desenvolver software para caminhões autônomos

A fabricante sueca Volvo está unindo forças com a Nvidia para desenvolver uma inteligência artificial usada em caminhões autônomos. Este é um impulso para a fabricante de chips norte-americana, que foi descartada pela Tesla no ano passado. O acordo anunciado nesta terça-feira pela Nvidia e pela Volvo, segunda maior fabricante de caminhões do mundo, é uma parceria de longo prazo. O trabalho começará imediatamente em Gotemburgo, Suécia, e Santa Clara, Califórnia. A... Leia mais
18 JUN

Land Rover lança novo Evoque no Brasil

A Land Rover apresentou nesta terça-feira (18) a nova geração do Range Rover Evoque, no Brasil. O SUV foi apresentado na Europa no fim de 2018 e já faz sua estreia no mercado brasileiro - porém, ele deixa de ser produzido por aqui e volta a ser importado da Inglaterra. Por enquanto, apenas uma versão será oferecida: a topo de linha, R-Dynamic, com motor 2.0 de 300 cavalos e sistema híbrido leve. Com pintura metálica, coluna de direção com ajustes elétricos e detalhes em... Leia mais