Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

11 JUN

Morte anunciada: Ford encerra produção do Fiesta no Brasil após 23 anos

Fiesta foi vendido no Brasil entre 1995 e 2019 (Ford/Divulgação)Menos de uma semana após o Focus hatch deixar o site oficial, a Ford promoveu a morte do Fiesta no mercado brasileiro.QUATRO RODAS confirmou com o Sindicato dos Metalúrgicos do ABC Paulista que a linha de montagem do compacto premium em São Bernardo do Campo (SP) foi desativada na primeira semana deste mês.Ainda assim, surpreende que o modelo tenha saído tão rapidamente do site oficial da Ford, algo ocorrido nesta... Leia mais
11 JUN

Ford Territory ganha versão elétrica com visual diferente (e mais legal)

Dianteira recebeu elementos que remetem ao Ford Edge (Divulgação/Ford)O Ford Territory vive uma novela no Brasil: veio a passeio, foi negado, mas, ao que tudo indica, será vendido aqui em 2020. E agora há uma versão elétrica (e com novo visual) lá fora.O mais curioso é que a nova versão elétrica do SUV tem um visual diferente das configurações originais, e que parece até mais bem resolvido que das versões a combustão. Lanternas e para-choque são ligeiramente diferentes na... Leia mais
11 JUN

Conheça no AutoEsporte o novo SUV da Caoa Chery, o Tiggo 7

A família dos SUVs da Caoa Chery segue crescendo no Brasil. Além do Tiggo 2 e do Tiggo 5x, a montadora traz para o país o Tiggo 7, que está sendo produzido em Anápolis (GO) e chega nas versões T e TXS. A montadora brasileira não poupou esforços nos detalhes e na tecnologia empregada no veículo, com destaque para as features que auxiliam na condução do motorista, como mostrou o AutoEsporte desse domingo (vídeo acima). O Tiggo 7 tem 4,5 metros de comprimento, altura de 1,6m,... Leia mais
11 JUN

Produção de motos sobe 3,9% em maio, diz Abraciclo

A produção de motos subiu 3,9% em maio no Brasil, informou a associação das fabricantes de motos, a Abraciclo, nesta terça-feira (11). De acordo com a entidade, o total de 100.997 unidades foram produzidas no período, ante 97.203 no mesmo mês de 2018. Na comparação com abril de 2019, quando 97.203 motos foram produzidas, o setor registrou alta de 10,7% na produção. Para a Abraciclo, o desempenho do ano reflete "a retomada do setor". O volume de motos feitas nos cinco... Leia mais
11 JUN

RAM 1500 que virá ao Brasil tem motor turbodiesel italiano de 264 cv

Visual da versão turbodiesel é idêntico ao das outras 1500 (Divulgação/Ram)O visual da nova RAM 1500 turbodiesel já não era mais mistério, mas a FCA finalmente revelou os detalhes técnicos da versão que chega ao Brasil no final do ano para brigar entre as picapes médias topo de linha, conforme revelado em primeira mão por QUATRO RODAS.A picape usa uma versão atualizada do 3.0 V6 turbodiesel que já era aplicado em outros modelos da linha FCA.O propulsor passou por uma série de... Leia mais
11 JUN

Ford nega estar atrás na competição em veículos autônomos

A Ford pode estar adotando uma abordagem cautelosa em seu programa de direção autônoma, mas o presidente da empresa negou as alegações de que a montadora dos Estados Unidos está ficando para trás de suas rivais. "Não concordo", disse Bill Ford em uma conferência de tecnologia em Tel Aviv, nesta terça-feira (11), quando questionado sobre a perda de participação de mercado. "Nosso sistema autônomo, o Argo, é incrivelmente competitivo. No quesito tecnologia, estamos lá... Leia mais