Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

26 ABR

Renault faz recall de 11.667 Duster e Oroch por falha nos freios

A Renault anunciou nesta sexta-feira (26) um recall envolvendo 11.667 carros, divididos entre 5.171 unidades do Duster e 6.496 da picape Duster Oroch, todos fabricados entre 2017 e 2018. As unidades correm risco de perderem a capacidade de frenagem. De acordo com a marca, uma falha na vedação do servo freio pode levar ao endurecimento do pedal de freio, com risco de não funcionamento do sistema de frenagem. O serviço de verificação e substituição dos componentes é... Leia mais
26 ABR

Uber define oferta de ações e avalia companhia em até US$ 91,5 bilhões

A Uber divulgou nesta sexta-feira (26) os termos para sua oferta pública inicial (IPO), dizendo a investidores que a empresa de transporte por aplicativo e os envolvidos buscam vender até US$ 10,35 bilhões em ações, avaliando a companhia em até US$ 91,5 bilhões. Em documento enviado ao órgão regulador, a empresa definiu uma faixa de preço-alvo de US$ 44 a US$ 50 por ação, e que venderá 180 milhões de ações na oferta, com um adicional de 27 milhões de papéis vendidos... Leia mais
26 ABR

O curso de R$ 20 mil que te ensina a dar drift no gelo a bordo de um Audi

Um errinho aqui, outro ali, a trilha se apaga e o traçado muda a cada volta (Johannes Holmuld/Quatro Rodas)“Freie antes da curva, freie antes da curva!” O instrutor não parava de repetir a frase pelo walkie-talkie. É quase um mantra que ouvimos o curso inteiro. Mas ninguém respeita. E a toda hora vejo um carro mergulhando sem dó em um monte de neve.Toda a teoria de pilotagem que eu tenho na cabeça não funciona muito bem nesse cenário: estou dirigindo sobre um lago congelado,... Leia mais
26 ABR

Quem é o dono dessa bike? Conheça as empresas por trás do compartilhamento de bicicletas e patinetes no Brasil

Desde o início do ano, patinetes e bicicletas compartilhadas tomaram conta das ciclovias, calçadas e ruas em uma grande parte das capitais brasileiras — uma movimentação que no ano passado já era comum em grandes centros, como São Paulo e Rio de Janeiro. O serviço vai crescer ainda mais: a Uber, por exemplo, pretende chegar ao mercado brasileiro com bicicletas e patinetes ainda neste ano. A "briga" vai ser boa. O G1 levantou que, até março, 14 capitais já contam com... Leia mais
26 ABR

Dono de Tipo que pegou fogo ainda terá de esperar 2 anos por indenização

Cena mais comum do que gostaríamos: um Tipo incendiado (Reprodução/YouTube/Internet)Em março deste ano, ex-proprietários do Fiat Tipo (1994) se surpreenderam com a notícia de que, passados 23 anos da ação civil pública iniciada pela Avitipo, Associação de Consumidores de Automóveis e Vítimas de Incêndio do Tipo, eles finalmente poderiam ser indenizados e receber por perdas materiais e danos morais.QUATRO RODAS conversou com o Advogado David Nigri, porta-voz da Associação, para... Leia mais
26 ABR

QUATRO RODAS de maio: os novos sedãs compactos que chegam em 2019

Para quem estava cansado de SUVs, o mercado de sedãs compactos nacional recebe lançamentos de destaque entre o final deste ano e 2020.Nesta edição de maio, QUATRO RODAS apresenta com detalhes quatro lançamentos: Chevrolet Onix Sedan, Nissan Versa e, com novos visuais, Hyundai HB20S e Renault Logan. Além do design, esses compactos têm como diferencial novos aparatos tecnológicos. Dois dos modelos são novidades descobertas por nossas reportagens in loco nos salões de Xangai (China) e... Leia mais