Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

29 ABR

Volkswagen retoma 2º turno em São José dos Pinhais, PR, para reforçar produção do T-Cross

A Volkswagen anunciou nesta segunda-feira (29) a retomada do 2º turno de produção na fábrica de São José dos Pinhais, no Paraná, e a contratação de novos funcionários para a unidade. A medida vem para acelerar e reforçar a produção do T-Cross. Voltam ao trabalho 500 funcionários que estavam em regime de layoff (suspensão temporária de contrato) há cerca de dois anos e outros 60 serão contratados. Ao todo, a unidade emprega 2.600 pessoas. De acordo com a... Leia mais
29 ABR

Projeto de Lei isenta PCD de IOF ao financiar a compra de um carro

Projeto de Lei nº 1247/2019 isenta Pcd de IOF para financiamento de veículo nacional (Ulisses Cavalcante/Quatro Rodas)Uma proposta de isenção do IOF para financiamento de veículo nacional de uso próprio, adquirido por pessoa com deficiência ou por seu representante legal, foi aprovada nesta quinta-feira (25) pela Comissão de Direitos Humanos do Senado Federal. O Projeto de Lei nº 1247/2019 é da senadora Mara Gabrilli (PSDB-SP). Segundo a proposta, as exigências para a concessão... Leia mais
29 ABR

BMW Série 8 chega ao Brasil em pré-venda por R$ 799.950

A BMW iniciou nesta segunda-feira (29) a pré-venda do novo Série 8 no Brasil. Apresentado durante o Salão do Automóvel de São Paulo, em 2018, o modelo chega em versão única M850i xDrive por R$ 799.950. As primeiras unidades serão entregues no terceiro trimestre deste ano. Por enquanto, apenas a configuração cupê será vendida no país - há chances de que o conversível chegue em seguida. São 4,85 metros de comprimento, 1,90 metro de largura, 1,35 metro de altura e 2,82... Leia mais
29 ABR

Fiat Argo 2020 fica mais barato, mas menos equipado; versões 1.8 perdem câmbio manual

Depois de apresentar a inédita configuração Trekking, a Fiat anunciou a chega da linha 2020 do Argo às lojas. Se por um lado o modelo ficou até R$ 6.400 mais barato, por outro ele perdeu alguns itens de série, que viraram opcionais. Agora, o Argo vai de R$ 48.990 a R$ 69.990. Todos os detalhes das versões, além dos preços dos opcionais, estão logo abaixo. Veja os preços iniciais de cada uma delas: 1.0: R$ 48.9901.0 Drive: R$ 52.6901.3 Drive: R$ 53.6901.3 Trekking: R$... Leia mais
29 ABR

Mitsubishi Lancer Evo tem recall por defeito nos airbags

A Mitsubishi anunciou nesta segunda-feira (29) o recall dos modelos Lancer Evolution VIII e Lancer Evolution IX, fabricados entre março de 2004 e novembro de 2006. Os proprietários devem procurar uma concessionária da empresa para o reparo do sistema de airbag, que pode ser deflagrado de maneira errada. De acordo com a montadora, os donos de veículos que já tiveram os carros reparados pela primeira vez em novembro de 2015 devem agendar novamente o conserto. Veja os chassis... Leia mais
29 ABR

Teste: novo Mitsubishi Pajero Sport é SUV raiz e gourmet ao mesmo tempo

Nova geração do Pajero Sport vem importada da Tailândia (Divulgação/Mitsubishi)O Mitsubishi Pajero Sport finalmente chegou ao Brasil por R$ 265.990, após namorar por quase quatro anos o nosso mercado – o lançamento do SUV na Ásia aconteceu em 2015.Importado em versão única HPE da Tailândia, o modelo topo de linha traz uma série de recursos de segurança, como controle de velocidade adaptativo, alerta de pontos cegos e sistema de frenagem de emergência.Esses equipamentos revelam... Leia mais