Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

26 ABR

Bomba: Mercedes desiste de produzir picape Classe X na América do Sul

Algumas unidades da Classe X chegaram a ser montadas em regime de teste na Argentina (Divulgação/Mercedes-Benz)Mudou tudo no planejamento da picape Mercedes-Benz Classe X para o mercado brasileiro. Isso porque a fabricante anunciou nesta sexta-feira (26) que desistiu de produzi-la na Argentina.A Classe X seria fabricada em Santa Isabel, no complexo da Renault-Nissan. De lá já sai a coirmã Frontier e também sairá a Renault Alaskan, com quem a picape de luxo da marca alemã compartilha... Leia mais
26 ABR

Unicamp e Nissan assinam convênio para estudar uso do bioetanol em carros elétricos

A Universidade Estadual de Campinas (Unicamp) e a montadora japonesa Nissan assinaram, na manhã desta sexta-feira (26), um convênio para que a instituição de ensino realize estudos de utilização do bioetanol em carros elétricos. A pesquisa será feita pelo Laboratório de Genômica e BioEnergia da unidade e, de acordo com o presidente da empresa, a previsão é de que modelos com a tecnologia sejam lançados em até seis anos primeiro no Brasil e depois em outros países. ... Leia mais
26 ABR

Mercedes-Benz cancela produção da picape Classe X na Argentina, e futuro no Brasil é incerto

A Mercedes-Benz decidiu cancelar a fabricação da picape Classe X na Argentina. A informação foi confirmada pelo G1 com a fabricante alemã. O modelo seria produzido em parceria com a Nissan, na fábrica de Córdoba. Além do cancelamento da produção, a chegada da picape ao Brasil se tornou incerta. A Classe X estava confirmada para chegar este ano ao país, importada da Argentina. Agora, a empresa diz que ainda está estudando as possibilidades. No Chile, por exemplo, a... Leia mais
26 ABR

EUA abrem investigação criminal sobre certificação de emissões da Ford

A Ford informou nesta sexta-feira (26) que o Departamento de Justiça dos Estados Unidos abriu uma investigação criminal sobre processo de certificação de emissões de poluentes da montadora nos país. A questão foi divulgada voluntariamente pela montadora para a Agência de Proteção Ambiental dos EUA e para a California Air Resources Board em fevereiro, que são entidades responsáveis pelo controle da poluição do ar. Além disso, a empresa contratou especialistas... Leia mais
26 ABR

Ex-Harley-Davidson, Buell retorna com moto e bike elétricas da Fuell

Depois de várias idas e vindas, a Buell retorna mais uma vez ao mercado. O famoso engenheiro de motocicletas Erick Buell, criador da marca que levava seu nome e era parte do grupo Harley-Davidson, está por trás de um novo projeto de motocicletas e bicicletas elétricas com a startup Fuell. Em 2009, as operações da Buell foram encerradas pela Harley deixando milhares de fãs de suas motos inovadoras pelo mundo. Na época, a montadora norte-americana alegou que estava focando em... Leia mais
26 ABR

Acidente destrói Jaguar F-Type de quase R$ 400 mil em São José, SP

Um acidente destruiu a frente de um Jaguar F-Type, esportivo de luxo avaliado em quase R$ 400 mil, em São José dos Campos (SP). A batida, na manhã desta sexta-feira (26), envolveu um SUV Duster. Os motoristas dos dois veículos sofreram apenas escoriações. O acidente foi por volta das 6h30 na avenida Eduardo Cury, no Jardim das Colinas, na zona oeste. O motorista do conversível, que pediu para não ser identificado e não quis dar entrevista à TV Vanguarda, disse apenas que... Leia mais