Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 MAI

'Febre' no Brasil, patinete elétrico ainda não está regulamentado na maioria das cidades

Cada vez mais presente no Brasil, o patinete elétrico enfrenta a falta de regras específicas como um desafio para seu uso mais seguro. Os usuários devem seguir as regras gerais estabelecidas pelo Departamento Nacional de Trânsito (Denatran), mas cabe a cada município regulamentar a circulação desse veículo de mobilidade. Patinete elétrico: 10 dicas sobre como andar Um levantamento feito pelo G1 mostra que apenas as capitais São Paulo, Florianópolis e Vitória... Leia mais
22 MAI

Este é o novo Opel Corsa, agora com plataforma do Peugeot 208

Hatch conseguiu seguir uma linha de estilo independente do 208 (Divulgação/Opel)Estragaram a surpresa. A nova geração do Opel Corsa só seria revelada em setembro, por ocasião do Salão de Frankfurt, mas imagens vazadas acabaram por revelar as novas linhas do compacto.Esta é a primeira geração do compacto desenvolvida sob o comando do Grupo PSA (de Peugeot e Citroën), que comprou a Opel da General Motos no início de 2017.Compacto ficou mais largo e baixo (Divulgação/Opel)Não por... Leia mais
22 MAI

Há carros vendidos no Brasil entre os mais inseguros dos Estados Unidos

Mitsubishi Mirage foi considerado o carro mais fatal em estudo (Divulgação/Mitsubishi)Os carros nos Estados Unidos têm airbags de série desde 1995 – item que se tornou obrigatório no Brasil em 2014 – e todos já vêm equipados com controles de estabilidade e de tração.Ficou curioso para saber quão seguros são os veículos por lá? O site norte-americanos iSeeCars preparou um estudo para analisar quais modelos têm maior número de acidentes fatais.A pesquisa comparou dados do... Leia mais
22 MAI

Fiat vai produzir motores turbo no Brasil e promete 15 lançamentos até 2024

A Fiat anunciou nesta quarta-feira (22) que vai fazer motores turbo de 3 e 4 cilindros na fábrica de Betim (MG). Para isso, serão investidos R$ 500 milhões em uma nova linha de produção, um valor que faz parte dos R$ 8,5 bilhões que serão investidos no complexo até 2024. Os motores vão equipar modelos da Fiat e da Jeep, mas a montadora não especificou quais modelos e nem as características técnicas dos propulsores. Não se trata de um motor inédito: ele já era produzido... Leia mais
22 MAI

Fiat desembolsa R$ 500 milhões para fazer motores Firefly Turbo no Brasil

Os motores 1.0 e 1.3 GSE Turbo do Jeep Renegade na Europa (Divulgação/Jeep)Já estava em iminência, mas o grupo FCA enfim tornou oficial: os produtos de Fiat e Jeep produzidos na América do Sul ganharão motores 1.0 e 1.3 turbo. com injeção direta flex e quatro válvulas por cilindro, em 2020. A fabricante ainda planeja o lançamento de um motor 1.3 turbo a etanol.A fabricante anunciou nesta quarta-feira (22) um investimento de R$ 500 milhões para nacionalizar a produção dos... Leia mais
22 MAI

Fiat vai investir R$ 8,5 bilhões na fábrica de Minas Gerais

A Fiat Chrysler (FCA) anunciou nesta quarta-feira (22) que investirá R$ 8,5 bilhões na fábrica de Betim (MG), a maior de veículos do Brasil, até 2024. O valor faz parte dos montante anunciado pela empresa no ano passado. Na última quinta (16), a montadora confirmou que R$ 7,5 bilhões serão investidos na fábrica de Goiana (PB), que faz carros das marcas Fiat e Jeep. De acordo com a FCA, a expectativa é gerar 9 mil empregos no período em MG. Dentro do projeto de... Leia mais