Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 MAI

Chevrolet Camaro: como uma mudança singela corrigiu o visual polêmico

Chevrolet Camaro ganhou mudanças na dianteira (Divulgação/Chevrolet)Aos donos de Chevrolet Camaro: nós avisamos! Apenas três meses depois do lançamento no Brasil, o esportivo recebeu novo visual antecipado pelo conceito Shock no Sema Show, em novembro do ano passado.Nos EUA, a dianteira com bocão preto na grade frontal e logotipo vazado no para-choque criou polêmica e, com isso, o fabricante americano antecipou uma pequena reestilização às pressas.Atual geração do muscle car gerou... Leia mais
02 MAI

Renault Kwid e VW Gol são destaques em mês com alta de 11% nas vendas

Kwid fica no 5º lugar entre os mais vendidos pelo terceiro mês consecutivo (Silvio Gioia/Quatro Rodas)O mês de abril foi positivo para a indústria automotiva brasileira.Segundo relatório divulgado nesta quinta-feira (2) pela Fenabrave (associação nacional de concessionários), o setor registrou 221.321 emplacamentos de automóveis e comerciais leves no período.Tal número representa um recorde em 2019, com crescimento de 10,92% em relação a março. Perante o mesmo mês do ano... Leia mais
02 MAI

Viajar no banco de trás do carro não é mais seguro, indica estudo

Quando você se senta no banco do motorista ou do passageiro em um carro, provavelmente colocará um cinto de segurança. Ou pelo menos é o que você deveria fazer. Mas você faz o mesmo quando se senta no banco de trás? E se não o faz, é porque acha que não corre tanto perigo caso sofra um acidente? Um novo estudo do Instituto de Seguros para Segurança nas Rodovias nos Estados Unidos (IIHS, na sigla em inglês) analisa as consequências dos acidentes de trânsito para... Leia mais
02 MAI

Montadora Caoa Chery dá férias coletivas na fábrica em Jacareí, SP

Trabalhadores da montadora Caoa Chery entraram nesta quinta-feira (2) em férias coletivas na fábrica em Jacareí (SP). O retorno deles está previsto para 16 de maio. A medida atinge os setores de montagem, solda, pintura, manutenção, engenharia industrial, logística, qualidade e segurança. Os grupos contemplam praticamente todo efetivo da unidade, de cerca de 500 pessoas. O motivo da concessão de férias coletivas seria falta de peças. A montadora foi procurada pelo G1,... Leia mais
02 MAI

Volkswagen Up! perde versões, fica mais barato e aposenta câmbio i-Motion

Configuração de entrada perdeu equipamentos e ficou mais barata (Divulgação/Volkswagen)O Volkswagen Up! ficou mais barato no Brasil – mas precisou perder versões para isso. Agora, o hatch só tem três opções à venda: MPI, Connect e Xtreme, com preços a partir de R$ 49.590.Em relação à antiga configuração de entrada, o modelo perdeu sensores de estacionamento traseiros (agora só disponíveis na topo de linha) e faróis de neblina. E não há mais opcionais.Agora só há três... Leia mais
02 MAI

Rival do Toyota Prius, híbrido Hyundai Ioniq é flagrado no Brasil

Híbrido combina motor 1.6 com um elétrico (Ton Kneip/Quatro Rodas)O Hyundai Ioniq não é inédito no Brasil. A Hyundai Motor Brasil (HMB) trouxe a versão 100% elétrica do modelo para o Salão do Automóvel de São Paulo do ano passado, mas “como demonstração do portfólio global da marca para alternativas ambientalmente amigáveis”.A possibilidade de vendê-lo por aqui foi negada. Agora o modelo ecológico da Hyundai apareceu em testes no Brasil. O leitor Ton Kneip fotografou o... Leia mais