Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 ABR
Test-drive em casa e drive-thru de peças: serviços se adaptam à quarentena

Test-drive em casa e drive-thru de peças: serviços se adaptam à quarentena

Empresas oferecem troca de bateria, óleo e filtros em casa (Reprodução/Quatro Rodas)Com boa parte das lojas fechadas, muitas empresas precisaram adaptar seus serviços à necessidade de se isolar em casa e ter o contato com o menor número possível de pessoas.Isso também vale para o mercado automotivo. Empresas que já atendiam na casa do cliente passaram a depender dessa modalidade. Enquanto isso, concessionárias e lojas de seminovos já se mobilizam para levar o carro até o cliente... Leia mais
01 ABR
Correio técnico: Como calcular o torque em um carro elétrico?

Correio técnico: Como calcular o torque em um carro elétrico?

Tesla no dinamômetro: torque medido (Acervo/Quatro Rodas)Se o torque é uma grandeza em função do deslocamento da biela e pistão, como é calculado o torque num carro elétrico? – Glauco Melo, São Paulo (SP)   Basta fazer um cálculo teórico a partir da tensão e corrente aplicada ao motor e da potência gerada por ele. Mas o melhor é medir em dinamômetro.Nos motores a combustão, há torque e potência apenas com o motor em giro, mas nos elétricos, pelo fato de haver forças... Leia mais
01 ABR
Autodefesa: donos do VW Polo 1.0 MPI reclamam de falhas no motor

Autodefesa: donos do VW Polo 1.0 MPI reclamam de falhas no motor

Beretta: “É uma situação que me preocupa” (Alexandre Battibugli/Quatro Rodas)Em março de 2019 a VW emitiu a Informação Técnica do Produto (ITP) 2050578/3 com o objetivo de auxiliar as oficinas no diagnóstico de perda de potência, motor falhando, problemas na combustão e dificuldade de partida nos Polo MPI 1.0.Alguns meses depois, em agosto, a empresa disponibilizou a ITP 2055880/1, que trata de eventuais ruídos no motor e dificuldades na utilização do veículo na fase fria... Leia mais
31 MAR
Flagra: picape elétrica da JAC ganhará frente que mistura Toro com Ram

Flagra: picape elétrica da JAC ganhará frente que mistura Toro com Ram

Dianteira da picape terá inspiração no visual da Fiat Toro (China Car News/Reprodução)A JAC Motors não vive o bom momento de antes no Brasil: em 2011, com apenas oito meses, vendeu 23 mil unidades, contra 2.043 emplacamentos acumulados durante todo o ano passado. Mas a marca se reinventou para focar em modelos elétricos – e há novidades para o segmento a caminho do país.Vazaram as primeiras imagens da T9. Não reconheceu? É a atualização da picape iEV330P, que já é vendida aqui... Leia mais
31 MAR
Dodge Charger R/T de Dominic Toretto ganha versão em Lego com V8 funcional

Dodge Charger R/T de Dominic Toretto ganha versão em Lego com V8 funcional

– (Lego/Divulgação)Depois de Land Rover Defender e Fiat 500, a Lego desenvolveu um kit Technic para os amantes do filme Velozes e Furiosos.Com ele é possível montar o Dodge Charger R/T 1970 de Domenic Toretto em miniatura montável em escala 1:13. Montado, tem 39 cm de comprimento, 16 cm de largura e 11 cm de altura.– (Lego/Divulgação)A miniatura é bem fiel ao modelo usado no filme. Entre os detalhes, estão: motor V8 com movimento real de pistões, bielas e do compressor, além de... Leia mais
31 MAR

Centro técnico da Audi ganha painéis solares e passa a usar energia limpa

Prestes a lançar oficialmente seu primeiro veículo totalmente elétrico no Brasil, a Audi instalou 264 painéis solares para gerar energia para seu centro técnico, localizado em São Paulo (SP). A medida faz parte do plano de ser 100% neutra na emissão de carbono até 2050.Desse total, 80 placas estão alojadas na cobertura do local e as outras 184 foram instaladas em um terreno na cidade de Cajamar (SP).De acordo com Johannes Roscheck, CEO e Presidente da Audi do Brasil, “a iniciativa... Leia mais