Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 ABR

Trump ameaça União Europeia por tarifas aplicadas à Harley-Davidson

O presidente americano Donald Trump ameaçou, nesta terça-feira (23), adotar medidas de represália contra as tarifas da União Europeia aplicadas às motocicletas Harley-Davidson, que anunciou melhores resultados que os previstos, apesar de uma queda nas vendas nos Estados Unidos. "Harley-Davidson sofreu com as tarifas da UE, atualmente pagando 31%. Tiveram que transferir a sua produção para o exterior para tentar limitar algumas dessas tarifas que vão aumentar para 66% em junho... Leia mais
23 ABR

Macron e Abe reafirmam compromisso com aliança Renault-Nissan

O presidente francês, Emmanuel Macron, e o primeiro-ministro japonês, Shinzo Abe, reiteraram nesta terça-feira (23), “compromisso” com a aliança Renault-Nissan, fragilizada pelo escândalo envolvendo o executivo franco-libanês brasileiro Carlos Ghosn. Macron e Abe conversaram a respeito durante uma reunião, seguida de almoço, no palácio do Eliseu, em Paris. Segundo um comunicado da presidência francesa, os dois líderes reafirmaram a importância da aliança, “que acaba... Leia mais
23 ABR

Tesla planeja 'robôs-táxis' autônomos para 2020

A Tesla planeja tornar realidade em 2020 "robô-táxis" autônomos, anunciou nesta segunda-feira (22) o CEO da empresa, Elon Musk, durante a apresentação de sua nova tecnologia para veículos sem motorista. Musk disse que espera a aprovação das leis para o serviço de transporte autônomo de táxis, algo crucial para que os carros sem motorista comecem a funcionar de verdade. "Estou muito confiante em prever os 'robôs-táxis' autônomos para o ano que vem", disse Musk, ao... Leia mais
23 ABR

BMW faz recall de 186 scooters no Brasil por defeito no freio

A BMW anunciou o recall dos modelos C 600 Sport e C 650 GT, fabricados entre maio de 2013 e janeiro de 2015, por possível defeito no freio da roda dianteira. No total, 186 unidades estão envolvidas no chamado. A montadora convoca os proprietários a entrar em contato com um concessionário autorizado para agendar gratuitamente a verificação e, caso necessário, a substituição gratuita do flexível do freio da roda dianteira. VEJA CHASSIS ENVOLVIDOS: C 600 Sport: de ZZ52169... Leia mais
23 ABR

Longa Duração: porta-malas do VW Virtus é espaçoso, mas abri-lo incomoda

Virtus: de passagem por Mucuri (BA) (Zeca Chaves/Quatro Rodas)O redator-chefe Zeca Chaves voltou muito bem impressionado de uma viagem que fez entre São Paulo e Itaúnas (ES): “Depois de ouvir tantos relatos positivos da equipe sobre o comportamento do Virtus na estrada, fiquei com vontade de viajar. Matei a curiosidade na companhia da minha esposa e filha, numa viagem de 2.600 km. De fato, ele conseguiu me surpreender.”Com entre-eixos de 2,65 metros e porta-malas com volume interno de... Leia mais
23 ABR

Segredo: 20 picapes que vão invadir o Brasil nos próximos quatro anos

Picapes serão as únicas sobreviventes ao tsunami dos SUVs? (Arte/Quatro Rodas)Antídoto para a febre dos SUVs, o segmento de picapes passará por uma enxurrada de novidades nos próximos anos. Ligamos o radar e, entre versões especiais e projetos completamente novos, localizamos 20 exemplos que ganharão as concessionárias (e as garagens) brasileiras nos próximos anos.E, a exemplo do que aconteceu com o tsunami SUV, há representantes de todas as nacionalidades (alemã, japonesa,... Leia mais