Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

05 JUN

Ford Focus hatch morre no Brasil após 19 anos; sedã está perto disso

Focus foi mantido em linha no Brasil por 19 anos e três gerações (Marco de Bari/Quatro Rodas)Faça um experimento. Entre em www.ford.com.br. Clique em “Veículos”. Você verá na lista a presença do Focus Fastback (o sedã), mas não do hatch.Isso porque o encerramento da produção na Argentina enfim começou a surtir seus efeitos.QUATRO RODAS confirmou junto à assessoria da fabricante que “o estoque do Focus hatch está praticamente zerado”. Por isso o produto foi retirado do... Leia mais
05 JUN

Entidades criticam mudanças no código de trânsito e pedem diálogo

O conjunto de mudanças no Código de Trânsito Brasileiro proposto pelo projeto de lei entregue nesta terça-feira (4) pelo presidente Jair Bolsonaro na Câmara dos Deputados foi criticado por entidades de segurança viária. Em nota conjunta, a Associação Brasileira de Medicina de Tráfego (Abramet) e a Sociedade Brasileira de Atendimento Integrado ao Traumatizado (Sbait) afirmaram estar preocupadas "com as mudanças das leis de trânsito propostas pelo Governo Federal, sem estudos... Leia mais
05 JUN

Renault denunciará Carlos Ghosn por gastos suspeitos

O ministro da Economia da França, Bruno Le Maire, anunciou nesta quarta-feira (5) que a Renault, que pertence em 15% ao estado francês, denunciará o ex-presidente da empresa Carlos Ghosn por um gasto suspeito de 11 milhões de euros. "O Estado levará todos os elementos à justiça e fará uma denúncia", declarou Le Maire em uma entrevista aos canais BFMTV e RMC, explicando que a denúncia será apresentada pela empresa. "Quando o Estado é acionista de referência de uma... Leia mais
05 JUN

Novo Chevrolet Tracker estreia na China mais barato que o Onix Activ

Nova geração do SUV é baseada na plataforma do Onix Sedan (Divulgação/Chevrolet)Enquanto o Chevrolet Onix Sedan não estreia no Brasil, os chineses já podem comprar o segundo modelo derivado da nova plataforma GEM. Trata-se da nova geração do Chevrolet Tracker, que estará no mercado brasileiro apenas em meados de 2020.No mercado chinês, o SUV coneçou a ser oferecido a partir de 99.900 yuans, o equivalente a R$ 56 mil na conversão direta. Mais em conta que um Onix Activ, que custa... Leia mais
05 JUN

Sucessor do McLaren F1 é um supercarro V12 manual mais leve que um Ford Ka

Superesportivo T.50 começará a ser entregue em 2022 (Gordon Murray Automotive/Divulgação)Você pode não conhecer o Gordon Murray, mas certamente conhece suas criações.Além do McLaren F1 – que foi o carro mais rápido do mundo no início dos anos 90 –, ele assina o projeto do Brabham BT46B (com um enorme ventilador na traseira), dos Brabham BT49 e Brabham BT52, que levaram Nelson Piquet aos seus dois títulos mundiais, e também o McLaren MP4/4, pilotado por Alain Prost e por... Leia mais
05 JUN

Cadeirinha pode reduzir acidentes em até 60%; veja diferença entre usar e não usar

O uso da cadeirinha, que pode deixar de ser punido com multa segundo o projeto apresentado pelo presidente Jair Bolsonaro, pode reduzir em até 60% a chance de morte de crianças em acidentes de trânsito, segundo a Organização Mundial da Saúde (OMS). No Brasil, o número de acidentes fatais com crianças transportadas em veículos caiu 12,5% desde que uso do item se tornou obrigatório, em 2008, de acordo com levantamento do Ministério da Saúde. Naquele ano, foram 319 registros,... Leia mais