Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

05 MAI

Ainda sem regulamentação, patinetes elétricos têm explosão no número de usuários e causam dezenas de acidentes no Rio

O Rio viu nos últimos meses uma nova forma de mobilidade multiplicar seus usuários, mas também os acidentes causados por ela. Enquanto uma das concessionárias de patinetes elétricos registrou aumento de 1268% no número de seus usuários de dezembro a abril, dois hospitais que funcionam perto da orla da cidade registraram, cada um, quase 50 acidentes, incluindo casos com fraturas, de janeiro a abril. Patinete elétrico: 10 dicas sobre como andar Profissionais de saúde afirmam... Leia mais
04 MAI

BMW Série 3: primeiras impressões

Preservar 45 anos de tradição ou ceder às novas tecnologias? A equipe de desenvolvimento da 7ª geração do BMW Série 3 deve ter gasto um bom tempo discutindo a questão. E o resultado foi aliar os dois mundos. O Série 3 continua gostoso de dirigir, com a consagrada tração traseira e a distribuição de peso de 50% em cada eixo. Mas ganhou diversos recursos tecnológicos, e até conversa com os ocupantes. Quer saber a previsão do tempo ou a autonomia do tanque? Só... Leia mais
03 MAI

É o fim: Mitsubishi Pajero Full vai sair de linha no Japão. E o Brasil?

Serão feitas 700 unidades da edição especial do Pajero Full no Japão (Divulgação/Mitsubishi)O Mitsubishi Pajero Full está a caminho da aposentadoria no Japão – justamente onde é feito o SUV importado ao Brasil. E, por lá, o veterano ganhou até edição limitada de despedida.Após 37 anos de história, as últimas 700 unidades do SUV terão teto solar, bancos dianteiros com ajustes elétricos, revestimento interno de couro e soleiras de portas “Final Edition”.Modelo continuará... Leia mais
03 MAI

O bombástico comparativo em que o Fiat Marea superou Vectra e Civic

O moderno motor cinco cilindros do Marea permitiu que ele superasse Vectra e Civic (Marco de Bari/Quatro Rodas)Publicado em agosto de 1998Em janeiro passado, QUATRO RODAS realizou um teste com as versões básicas de Honda Civic, Chevrolet Vectra e Fiat Tempra, três carros então tidos como sonho de consumo da maioria dos consumidores da classe média.No final, o Civic superou os outros dois com relativa folga.Mas o lançamento do Marea, em maio, reforçou o desejo de compra por um carro... Leia mais
03 MAI

Volkswagen Polo 2020 fica mais seguro e (proporcionalmente) mais barato

Versões aspiradas agora têm ESC de série (Divulgação/Volkswagen)Assim como o Up!, o Volkswagen Polo também comemorou o ano-novo e passou para 2020. A boa novidade é que ele ficou mais seguro, passando a ter controle de estabilidade com assistente de partida em rampa de série em todas as versões.Até então o equipamento era opcional, e vinha de série apenas nas versões TSI do hatch. Outra surpresa é que o aumento de preço do Polo com ESC é inferior o que era cobrado à parte pelo... Leia mais
03 MAI

Com morte do i-Motion, Fiat GSR é o último dos câmbios automatizados

Botões substituem a alavanca de câmbio convencional em carros mais recentes (Fiat/Divulgação)A comodidade de não precisar trocar marchas manualmente, e ainda ter custo de manutenção quase equivalente à de uma caixa manual, mas a que contrapartida?Os câmbios automatizados de embreagem única se tornaram populares no fim dos anos 2000, quando marcas generalistas descobriram uma receita que parecia infalível para seduzir clientes dispostos a se livrar do pedal de embreagem sem ter que... Leia mais