Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

28 MAI

Fiat Chrysler e Renault seriam o maior grupo do Brasil em vendas com 26% do mercado

A Fiat Chrysler (FCA) anunciou a intenção de fusão com a Renault. O conglomerado formaria o 3º maior grupo automotivo do mundo, segundo números de 2018. No Brasil, ele seria o primeiro colocado com ao menos 26% do mercado. "A busca pela maior competitividade é o norte que vem guiando todas essas montadoras. O mercado está assumindo uma posição de risco mais elevado e exigindo a essas empresas buscarem parcerias, fusões e até mesmo compras", explica o economista Antonio... Leia mais
28 MAI

França quer garantias de emprego em fusão de Renault com Fiat Chrysler

A França buscará proteger empregos locais e ter outras garantias em troca do apoio à proposta de fusão das montadoras de veículos Renault e Fiat Chrysler (FCA), disse o ministro das Finanças do país nesta terça-feira (28). Ele também ressaltou os desafios do negócio. Separadamente, o presidente do conselho de administração da Renault, Jean-Dominique Senard, chegou ao Japão para discutir a proposta com a parceira da empresa francesa, a Nissan - outro obstáculo potencial... Leia mais
28 MAI

Ford Ka FreeStyle se aventura abaixo de R$ 60.000 com motor 1.0

Ka FreeStyle: até então, disponível apenas com motor 1.5, agora tem também 1.0 (Divulgação/Ford)Em tempos em que a principal notícia sobre a marca no Brasil é o fechamento da fábrica de São Bernardo do Campo (SP), a Ford se vira como pode para se manter ativa. Agora, ela apresenta o Ka FreeStyle 1.0.Os três você já conhece: separados, o Ka, a versão FreeStyle e o motor 1.0 já estão na estrada faz um tempo. A novidade é a junção dos três.A versão estreia com um preço... Leia mais
28 MAI

Ela dirigiu 17.600 km dos EUA ao Brasil trazendo este Fusca para a mãe

Yamara e o primo Milton Júnior: juntos em uma aventura que durou 17.600 km (Alexandre Battibugli/Quatro Rodas)Dona Regina é famosa no Instagram de Yamara das Dores – ou apenas @Yamara. Mais do que isso, ela é a mãe de Yamara, uma menina que decidiu viajar aos Estados Unidos para fazer intercâmbio e realizar o sonho de conhecer Justin Bieber.E, depois de alguns meses, resolveu voltar para casa trazendo na bagagem um Volkswagen Fusca conversível 1972, símbolo que representava outro... Leia mais
27 MAI

Correio Técnico: como trocam palhetas em carros com limpadores embutidos?

Como se trocam as palhetas de carros que têm limpadores de para-brisa ocultos sob o capô? – Nelson Pacheco, São Paulo (SP)A posição de serviço permite afastar a palheta do vidro (Fábio Paiva/Quatro Rodas)Acionando o modo de serviço do sistema. Isso normalmente é feito dando um leve toque na alavanca que controla os limpadores, mas em alguns carros é necessário ativar a configuração por meio do sistema multimídia. Esse acionamento faz com que os braços das palhetas fiquem... Leia mais
27 MAI

Nissan Kicks ganha piloto automático na linha 2020 e parte de R$ 78.290

A Nissan atendeu a pedidos e, finalmente, passou a equipar o Kicks brasileiro com piloto automático na linha 2020, que parte de R$ 78.290. A ausência do equipamento era o principal ponto de crítica do SUV desde seu lançamento, em 2016. Veja os preços: S Direct (exclusiva para pessoas com deficiência): R$ 68.640S manual: R$ 78.290S CVT: R$ 85.990SV CVT: R$ 92.790SL CVT: R$ 102.790 Além do piloto automático, as versões equipadas com câmbio automático CVT (que partem de R$... Leia mais