Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

15 MAI

Nissan registra o menor lucro em 10 anos: 'Fundo do poço', diz presidente

A Nissan registrou o menor lucro anual em 10 anos e a tendência pode prosseguir em consequência da crise provocada pela prisão de seu ex-presidente do conselho, o brasileiro Carlos Ghosn, anunciou a empresa na última terça-feira (14). O lucro operacional no ano fiscal encerrado em março caiu 45%, a 319,1 bilhões de ienes (US 2,9 bilhões), o menor nível desde o exercício 2009-10, quando a montadora sofreu os efeitos da crise financeira global. Carlos Ghosn preso: o que se... Leia mais
15 MAI

Jeep Renegade ganha visual 'dark' com kit Night Eagle por R$ 92.020

O Jeep Renegade voltou a ter a opção do pacote Night Eagle, que adiciona equipamentos e garante um visual mais "dark". Disponível apenas para a configuração Sport com motor flex e câmbio automático, o pacote deixa o preço inicial do modelo em R$ 92.020. Disponível no configurador do site oficial da marca, o pacote custa R$ 4.500. Na prática, porém, ele sai por R$ 6.030, já que só pode ser combinado com a carroceria nas cores preto Carbon, prata Billet ou cinza Antique.... Leia mais
15 MAI

Festival Duas Rodas promete levar motociclistas para andar de moto no Autódromo de Interlagos

A 1ª edição do Festival Duas Rodas foi lançada nesta quarta-feira (15) e surge como alternativa ao tradicional Salão Duas Rodas. Com foco na experimentação de motos, o evento será realizado entre os dias 29 de agosto e 1º de setembro no Autódromo de Interlagos. Os ingressos com preço variando entre R$ 50 e R$ 980 vão começar ser vendidos pela internet no próximo dia 29. Veja os pacotes: R$ 50 - entrada geral com direito a test-ride na pista de mobilidade;R$ 90 -... Leia mais
15 MAI

Ferrari da década de 1980 é roubada durante test drive na Alemanha

A polícia da Alemanha recuperou uma Ferrari da década de 1980 que havia sido roubada durante um test drive. O homem que se passou por comprador e levou o carro ainda não foi encontrado. A Ferrari 288 GTO, de 1985, é estimada em US$ 2,2 milhões (cerca de R$ 8,7 milhões). Um homem se apresentou como possível comprador interessado no carro na segunda-feira (13) em Düsseldorf. Durante o teste, quando o dono desceu do carro, ele acelerou e não voltou mais. O carro foi... Leia mais
15 MAI

Novo Audi A4 oferece degustação de itens opcionais por 30 dias

A parte colorida superior do para-choque agora toca o capô, ao invés de parar no limite da grade (Divulgação/Audi)A conexão dos carros com a internet permite uma série de avanços, como a realização de recalls, atualizações ou até mesmo melhorias do carro remotamente — algo que a Tesla vem fazendo há muito tempo, diga-se.Claro que isso também abriu caminho para que as fábricas também pudessem ganhar mais dinheiro. O último exemplo dessa tendência é o novo Audi A4, que foi... Leia mais
15 MAI

Jaguar lança SUV elétrico I-Pace no Brasil por R$ 437 mil

A Jaguar entrou na era dos carros elétricos no Brasil apresentando o I-Pace, que chega às lojas em versão única por R$ 437 mil. Para o lançamento, porém, algumas unidades chegam equipadas com um pacote opcional que eleva o preço para R$ 449.190. O SUV importado da Áustria tem propulsão por dois motores elétricos (um para cada eixo) que produzem 400 cavalos de potência e 69,6 kgfm de torque instantâneos. A distribuição de peso é de 50:50, o que ajuda no desempenho do... Leia mais