Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 MAI

Quais carros Fiat e Renault deveriam manter à venda no Brasil?

– (Acervo/Quatro Rodas)Como você já deve saber, a FCA – ou seja, Fiat e Chrysler – entregou à Renault uma proposta de fusão para se tornarem o terceiro maior fabricante de automóveis do mundo.Mas, o que isso significaria para o Brasil? Além de saltarem à segunda posição entre os líderes de mercado (considerando só Fiat e Renault), muita sobreposição de produtos.Sendo assim, decidimos relembrar alguns embates que a própria QUATRO RODAS já adiantou para descobrir quais... Leia mais
30 MAI

BMW X1 ganha visual atualizado e inédita versão híbrida

A BMW mostrou nesta quarta-feira (29) a primeira atualização visual desta geração do X1. As novidades seguem a linha de estilo adotada em outros modelos, como o X7 e o Série 7. A principal mudança é a grade, que cresceu consideravelmente, e agora se une no centro. Com isso, o para-choque dianteiro também teve seu formato alterado, e agora integra as luzes de neblina – que foram redesenhadas. Faróis e lanternas também ganharam novas lentes. Segundo a BMW, o novo X1... Leia mais
29 MAI

Nova Ferrari SF90 é híbrida, mas tem novidades já usadas em populares

Os faróis são totalmente em leds (Divulgação/Ferrari)A recém-lançada Ferrari SF90 Stradale é híbrida como a LaFerrari, anda como uma LaFerrari e pode ser recarregada na tomada — como, bem, você entendeu.A diferença é que, ao contrário da irmã hiperfamosa, a SF90 não será limitada e certamente não terá tantos dificultadores para ser comprada.Os escapes elevados estão mais próximo do turbo (Divulgação/Ferrari)Nada de “você precisa ter outros modelos da marca” ou... Leia mais
29 MAI

Empresa dona de patinetes entra na Justiça contra decreto da Prefeitura de SP

No primeiro dia da implantação das novas regras de uso de patinetes na cidade de São Paulo, a Grow, dona Grin e Yellow, comunicou aos seus usuários nesta quarta-feira (29) que irá recorrer à Justiça contra a medida. A empresa alega que há nove meses segue as regras previstas na Resolução Federal 465 do Conselho Nacional de Trânsito (Contran) , e que o decreto assinado pelo prefeito Bruno Covas (PSDB) estabelece normas diferentes. A empresa quer que seja declarada a... Leia mais
29 MAI

Novo BMW X1 adota grade gigante e tem versão híbrida

X1 não escapou da nova grade gigante da BMW (Divulgação/BMW)Semana movimentada para a BMW. Depois de revelar a novíssima geração do Série 1, a fabricante também acabou com o segredo por trás da reestilização do X1.Um dos menores SUVs da marca – que também é seu modelo mais vendido no Brasil – ficou alinhado aos modelos mais recentes da BMW tanto no visual como na mecânica: uma das novidades é uma versão híbrida plug-in.Lanternas de led são opcionais na... Leia mais
29 MAI

Toyota demitirá 340 funcionários em Sorocaba, SP

A Toyota anunciou a demissão de 340 funcionários de sua fábrica de Sorocaba, no interior de São Paulo, onde são feitos Etios e Yaris. De acordo com a marca, o corte tem como um dos principais motivos a redução nas importações, gerando estoques altos na rede brasileira. Segundo a fabricante, a medida foi tomada tendo três pilares que visam adequar à realidade do mercado: custos de produção elevados, competitividade de mercado e o impacto da redução das exportações,... Leia mais