Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

15 ABR

Volkswagen apresenta SUV elétrico para enfrentar Tesla na China

A Volkswagen apresentou em prévia do Salão de Xangai o conceito de um SUV elétrico para concorrer com a Tesla no mercado chinês a partir de 2021. É o mais recente movimento na agressiva estratégia de crescimento da montadora alemã na China, onde veículos elétricos recebem tratamento preferencial do governo. Veja o que será destaque no Salão de Xangai O ID Roomzz terá três filas de assentos e autonomia de até 450 km, além de permitir "condução autônoma de nível 4",... Leia mais
15 ABR

QUATRO RODAS faz Puma GT 4R ganhar asas no Red Bull Ladeira Abaixo 2019

Parece que o repórter Henrique Rodriguez se divertiu um bocado durante a descida (Paulo Campo Grande/Quatro Rodas)A chuva não impediu a diversão na rua da Consolação, centro de São Paulo (SP). A autoproclamada corrida mais maluca do mundo levou mais de 30 mil pessoas à ladeira paulistana no último sábado (15).O Red Bull Ladeira Abaixo, versão nacional do tradicional Soapbox Race, é organizado pela empresa de energéticos mundo afora. E a edição 2019, que volta ao país após hiato... Leia mais
15 ABR

Mercedes-Benz mostra conceito do inédito GLB no Salão de Xangai

Mais uma vez a Mercedes-Benz aposta em grandes lançamentos para o Salão de Xangai, a maior feira automotiva do mundo, que começa suas apresentações nesta segunda-feira (15). Depois de mostrar o GLA em 2013, agora a marca apresenta o conceito do GLB, que deve ter sua versão final revelada em 2020. Como sugere a sequência, o GLB ficará entre os já existentes GLA e GLC, mas deverá ter uma proposta mais voltada à robustez em relação aos "irmãos". Para a concorrência,... Leia mais
15 ABR

Mercedes-Benz GLB propõe um SUV médio espalhafatoso para levar até sete

O GLB Concept mede 4,62 metros de comprimento e possui 2,82 metros de entre-eixos (Divulgação/Mercedes-Benz)Com um estilo off-road e sete lugares, eis que a Mercedes divulga como será a cara do Mercedes GLB: o conceito de um novo SUV médio.O modelo será oficialmente apresentado nesta semana no Salão de Xangai, na China. Lá, o chamado GLB não aparecerá ainda em formato definitivo, mas praticamente não mudará quando chegar ao mercado em versão de produção.Apostas da Mercedes no... Leia mais
15 ABR

Ex-presidente da Volkswagen é acusado por fraude na Alemanha no caso 'dieselgate'

A justiça alemã acelerou nesta segunda-feira (15) os procedimentos para um julgamento criminal pelo escândalo do "dieselgate", acusando de fraude o ex-presidente da Volkswagen, Martin Winterkorn, e outros quatro executivos da fabricante pela manipulação de milhões de carros a diesel a fim de driblar medidas contra a poluição. Winterkorn foi acusado por "fraude" e "violação à lei contra a concorrência desleal", informou a procuradoria de Brunswick. Ele não reagiu até o... Leia mais
15 ABR

Salão de Xangai 2019: maior feira de carros do mundo terá modelo da Xiaomi, novo Prisma e SUV da Tesla

Considerando o tamanho do mercado, não causa estranheza a China sediar o maior evento de veículos do mundo – o Salão de Xangai. O evento, que começa nesta segunda-feira (15) para a imprensa, abrirá as portas ao público na próxima quinta-feira (18). Acompanhe a cobertura no G1. O país é o maior mercado automotivo do mundo. Em 2018, foram vendidos 28 milhões de veículos novos. Como comparação, o Brasil emplacou, no mesmo período, cerca de 2,5 milhões de unidades – 11... Leia mais