Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

25 ABR

Clássicos: VW Brasília LS, o último suspiro do hatch contra Gol e Chevette

O verde Mantiqueira ainda é uma das cores mais famosas da Brasília LS (Christian Castanho/Quatro Rodas)Quem tem mais de 50 anos sabe que é impossível recordar os anos 70 sem trazer uma lembrança da Brasilia. Pequeno por fora e grande por dentro, o “modelo 102” foi uma ideia do alemão Rudolf Leiding, executivo responsável pela filial de São Bernardo do Campo até 1971. Aliando a confiabilidade do Fusca ao estilo avançado de Marcio Piancastelli e José Vicente Martins, a Brasilia... Leia mais
25 ABR

Qiantu K50: você teria um esportivo elétrico chinês que anda como Golf R?

Esportivo elétrico será vendido nos EUA em 2020 (Henrique Rodriguez/Quatro Rodas)A China tem apenas um representante nesta edição do Salão de Nova York. É o Qiantu K50, um esportivo 100% elétrico de 435 cv, levado ao evento pela Mullen Technologies, empresa californiana que pretende vender o modelo nos Estados Unidos.É um carro vistoso, apesar de pequeno. A frente baixa quase esconde os faróis estreitos e o teto preto se integra ao vidro traseiro, que por sua vez tem suas linhas... Leia mais
25 ABR

Uber anuncia nova forma de pagamento por voucher

A Uber anunciou os vouchers como nova forma de pagamento no aplicativo de transporte. Agora é possível para uma empresa pagar antecipadamente por viagens para oferecer a clientes, funcionários e parceiros comerciais. Quando o usuário solicitar a corrida e informar o destino, a opção de pagamento aparece, mostrando que o custo daquela viagem já está coberto pela empresa pagante. O foco da Uber com a novidade é fornecer a solução para empresas que organizam eventos e viagens e... Leia mais
25 ABR

BMW i3 ganha bateria maior e versões sem extensor a gasolina no Brasil; parte de R$ 205.950

Depois de anunciar a chegada do i8 Roadster ao Brasil, a BMW também iniciou as vendas do novo i3, que ganha bateria com maior autonomia e versões sem o extensor a combustão. Os preços vão de R$ 205.950 a R$ 257.950. Uma das novidades do elétrico é a bateria de 120Ah/42,2kWh, de capacidade de armazenamento maior em relação a anterior, 170 cavalos de potência e 25,5 kgfm de torque. A outra é a chegada de versões sem o motor a combustão como extensor. Para as duas... Leia mais
25 ABR

Volkswagen e Jac planejam fábrica de elétricos na China, diz governo local

A parceria da montadora alemã Volkswagen com a chinesa Jac planeja investir 5,06 bilhões de iuanes (US$ 750,8 milhões) em uma nova fábrica de carros elétricos no leste da cidade de Hefei, de acordo com as autoridades locais. Um documento publicado online pela Área de Desenvolvimento Econômico e Tecnológico de Hefei na segunda-feira mostrou que a Volkswagen e a Jac obtiveram aprovação das autoridades ambientais para construir uma fábrica capaz de produzir 100 mil carros... Leia mais
25 ABR

Carlos Ghosn deixa prisão no Japão pela segunda vez

O executivo Carlos Ghosn, ex-presidente da aliança Renault-Nissan-Mitsubishi, foi libertado nesta quinta-feira (25) após o pagamento de uma fiança de US$ 4,5 milhões, valor equivalente a R$ 17,8 milhões. O brasileiro estava preso desde 4 de abril, quando foi detido pela segunda vez no Japão por violações financeiras. Vestindo um terno escuro e sem gravata, Ghosn deixou o centro detenção por volta das 22h20 locais (10h20, horário de Brasília), acompanhado de um de seus... Leia mais