Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 ABR

Ford e Amazon fazem parceria para entregas de pacotes dentro de carros

A Ford disse nesta terça-feira (30) que fez uma parceria com a Amazon para permitir que os membros Prime da empresa de comércio eletrônico tenham pacotes entregues para seus carros quando eles não estiverem em casa. A maior varejista online do mundo no ano passado lançou um programa nos Estados Unidos para entregar pacotes aos carros estacionados de seus clientes, como parte de uma campanha para deixar as encomendas onde não podem ser facilmente roubadas. A oferta "Key by... Leia mais
30 ABR

Ford inicia plano de demissão de R$ 1,4 bi para 3.000 funcionários no ABC

Trabalhadores da linha de montagem do Ford Fiesta em São Bernardo do Campo (Divulgação/Ford)A Ford anunciou nesta terça-feira (30) um PDI (Plano de Demissão Incentivada) para trabalhadores da fábrica de São Bernardo do Campo (SP), que será fechada no fim deste ano.O acordo, fechado em conjunto com o Sindicato dos Metalúrgicos do ABC Paulista na manhã desta terça, contempla 3 mil funcionários diretos que atuam no complexo, e que possuíam acordo de estabilidade válido até novembro... Leia mais
30 ABR

Ford e sindicato anunciam acordo com funcionários de São Bernardo do Campo, SP

A Ford e o Sindicado dos Metalúrgicos do ABC anunciaram, nesta terça-feira (30), um acordo com os funcionários que serão dispensados com o fechamento da fábrica de São Bernardo do Campo (SP). De acordo com comunicado da fabricante, os trabalhadores afetados receberão, com o chamado Plano de Demissão Incentivada (PDI), apoio psicológico e requalificação profissional com cursos realizados em parceria com o sindicato. A marca aponta ainda para uma "possível antecipação... Leia mais
30 ABR

O motor está superaquecendo e a água está sumindo. E agora?

O sistema de arrefecimento de um carro é semelhante a uma panela de pressão: quando a temperatura ultrapassa o limite de funcionamento, gera-se pressão e vapor, que precisam sair por algum lugar. Enquanto a panela tem o bico na tampa para esta função, nos carros a válvula de escape é a tampa, normalmente amarela, do reservatório do líquido de arrefecimento. Repare nas ranhuras da peça: elas servem justamente para o alívio da pressão. Qualquer problema que impeça tal... Leia mais
30 ABR

Longa Duração: a misteriosa luz de emergência no painel do Renault Kwid

Kwid em Planaltina (DF).Viagem de mais de 1.000 km (Péricles Malheiros/Quatro Rodas)O mês anterior encerrou com o Toyota Prius às vésperas de uma viagem, mas um acidente mudou os planos. “Minha saída rumo a Sobradinho (DF) estava marcada para algumas horas após a colisão. Sensibilizado com o fato de que eu estava indo para o aniversário do meu filho, o repórter Henrique Rodriguez cedeu o Renault Kwid com o qual iria para o Rio de Janeiro”, diz Péricles Malheiros, editor de Longa... Leia mais
30 ABR

O homem que guarda 14 VW vermelhos refrigerados a ar em sua garagem

Roberto Gabarra tem uma coleção de 14 modelos da Volkswagen vermelhos e refrigerados a ar (Alexandre Battibugli/Quatro Rodas)Nada mais apropriado para uma revista com quase 59 anos de tradição, como a QUATRO RODAS, do que contar a história de um fiel leitor.Mais do que leitor desde a edição número 1, o médico e professor aposentado Roberto Gabarra, de 73 anos, é um colecionador de carros.Mas ele não tem uma coleção qualquer: na sua garagem em Botucatu (SP) ele guarda 19 veículos... Leia mais