Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

31 MAI

Dossiê dos SUVs: conheça e compare os 10 principais modelos

Há dez anos, apenas 1 em cada 15 carros novos vendidos no Brasil era SUV. Hoje, a porcentagem é de 1 para cada 4. E esse número só deve aumentar nos próximos anos. De olho no gosto dos clientes, as fabricantes têm despejado nas lojas diversos lançamentos, de todos os tamanhos e preços. A fatia mais disputada deste segmento é aquela que contempla modelos que custam entre R$ 75 mil e R$ 110 mil – 9 dos 10 SUVs mais vendidos entre janeiro e maio deste ano estão nesta faixa. ... Leia mais
31 MAI

RAM 2500 tem recall por abertura da tampa traseira em movimento

A RAM anunciou o recall de 321 unidades da 2500 Laramie, todas de ano/modelo 2018, pela possibilidade de abertura espontânea da tampa traseira com o veículo em movimento. Os agendamentos começam na próxima segunda-feira (3). De acordo com a marca, um limitador será instalado na haste da trava elétrica de abertura da tampa para evitar que ela se abra sozinha. Em 2018, um outro chamado envolveu unidades e 2016 e 2017 do modelo pelo mesmo problema. Os proprietários devem... Leia mais
31 MAI

Você pode comprar um Porsche Carrera GT no Brasil pelo preço de um HR-V

Com 14 anos, Carrera GT ainda tem cerca de 100 km rodados (Receita Federal/Divulgação)Um superesportivo 2005 que teve apenas 1.270 unidades fabricadas, com baixa quilometragem e que está parado há nove anos teria tudo para estar valendo uma fortuna. Isso se este carro não tivesse sido apreendido pela Receita Federal.Essa é a história do Porsche Carrera GT que a Receita Federal está, enfim, leiloando em Cuiabá (MT). O lance mínimo é de R$ 147.536, pouco acima dos R$ 139.990 pedidos... Leia mais
30 MAI

TrailBlazer: Chevrolet venderá SUV chinês nos Estados Unidos

– (divulgação/Chevrolet)O novo Chevrolet Trailblazer foi atração do Salão de Xangai em abril e agora teve seu lançamento nos EUA confirmado.Mas calma, não encolheram o SUV derivado da S10. Apenas deram o mesmo nome a um SUV médio do porte do Jeep Compass, Hyundai New Tucson e Volkswagen Tiguan.Novo Trailblazer é menor e derivado da plataforma VSS (divulgação/Chevrolet)O lançamento nos EUA será no início de 2020 e a intenção da Chevrolet é posicioná-lo entre o Trax (nosso... Leia mais
30 MAI

Chevrolet revela visual da versão mais barata do Onix Sedan turbo

Faróis mais simples e ausência de DRL identificam o Onix Sedan mais barato (Divulgação/Chevrolet)A GM já havia revelado a versão topo de linha do Onix Sedan, que QUATRO RODAS pôde conferir de perto no último Salão de Xangai. Faltava, porém, ver como seriam as variantes mais simples do três-volumes que chega ao Brasil no último trimestre deste ano.A boa notícia é que os pacotes iniciais do Onix Sedan 1.0 turbo automático deixam o modelo com o visual muito próximo do topo de... Leia mais
30 MAI

Jac anuncia caminhão elétrico no Brasil por R$ 260 mil

A Jac Motors anunciou nesta quinta-feira (30) que irá lançar um caminhão elétrico no Brasil. O iET 1200 poderá sem encomendado a partir da próxima sexta-feira (31), por R$ 259.900. As entregas, no entanto, começam apenas no final do ano. Antes disso, em agosto, a Jac promete mostrar uma linha completa de veículos elétricos, conforme o G1 apurou no Salão de Xangai, em abril passado. Além do caminhão, a empresa vai apresentar os automóveis iEV20 e iEV40 e a picape iEP330.... Leia mais