Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 ABR

Tesla volta a registrar prejuízo trimestral, acima do esperado

A Tesla voltou a registrar prejuízo após dois trimestres seguidos de lucro. A fabricante de carros elétricos divulgou uma perda de US$ 702 milhões no 1º trimestre deste ano, acima do esperado por analistas de mercado. Um ano atrás, a empresa comandada por Elon Musk tinha registrado prejuízo de US$ 709,6 milhões. Os resultados passaram a ser positivos no 3º e 4º trimestres de 2018. A receita neste começo de ano também ficou aquém do esperado, em US$ 4,54 bilhões,... Leia mais
24 ABR

Uber inclui São Paulo em plataforma que divulga dados de trânsito

A Uber anunciou nesta quarta-feira (24) que adicionou São Paulo à plataforma "Uber Movement", que apresenta dados do trânsito na cidade. É a primeira vez que a Uber disponibiliza esse tipo de informação no país — além de SP, cidades como Santiago, no Chile, e Bogotá, na Colômbia estão também disponíveis na América do Sul. Com essa plataforma, qualquer pessoa pode fazer consultas e baixar dados sobre tempo de deslocamento entre diferentes pontos da cidade, além de... Leia mais
24 ABR

Rivian R1T: por que uma picape elétrica com torque de caminhão faz sentido

Picape elétrica tem design futurista, mas já está em sua versão definitiva (Henrique Rodriguez/Quatro Rodas)Compradores de picapes médias tradicionais costumam torcer o nariz para versões com motores flex. Preferem a força, a autonomia e a confiabilidade dos motores turbodiesel. Só que uma picape 100% elétrica pode ser a melhor solução.A Rivian R1T é uma picape grande do porte Chevrolet Silverado e Ford F-150, mas a única coisa que elas têm em comum é a origem de suas... Leia mais
24 ABR

Quer ser sócio de uma marca chinesa de carro? No Salão de Xangai você pode

Tamanho de estandes varia de acordo com a importância (e orçamento) de cada marca (Rodrigo Ribeiro/Quatro Rodas)Há pouco menos de uma década a indústria automobilística chinesa ainda era conhecida por produzir as mais diferentes “réplicas” de veículos ocidentais.As discutíveis homenagens envolviam cópias de modelos tão distintos como Ford F150 Raptor, Volkswagen Up! e a maioria dos alemães premium.Mas o mercado chinês amadureceu e mudou – ainda que tenha algumas... Leia mais
24 ABR

Fiat Argo 2020 mata versão 1.8 manual e perde itens para ficar mais barato

Argo Precision 1.8: esqueça os faróis com led e as rodas de liga leve como itens de série (Divulgação/Fiat)A estreia da versão aventureira Trekking não é a única novidade na linha 2020 do Fiat Argo. A FCA promoveu outras mudanças na gama do hatch compacto premium.Uma das principais foi a extinção da configuração que une o motor 1.8 E.torQ flex a câmbio manual. A partir de agora, o propulsor quatro-cilindros 16V de 139 cv virá sempre aliado à caixa automática de seis marchas... Leia mais
24 ABR

Nissan reduz estimativa de lucro para menor nível em quase uma década

A Nissan previu que terá em 2019 o menor lucro em quase uma década, devido à fraqueza nos Estados Unidos, enquanto se ajusta à vida sem Carlos Ghosn e traça o futuro da parceira com a Renault. A montadora japonesa espera que o lucro operacional para o ano encerrado em março caia 45% contra um ano antes, a 318 bilhões de ienes (US$ 2,84 bilhões), ante previsão anterior de 450 bilhões de ienes, devido a despesas ligadas à concessão de garantias de veículos nos EUA, seu... Leia mais