Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

12 ABR

Produção de motos deve chegar a 1,1 milhão de unidades em 2019, diz Abraciclo

A produção de motos no Brasil deve fechar 2019 com o total de 1,1 milhão de motos produzidas, estima a associação das fabricantes de motos, a Abraciclo. Após alta de 6,6% no primeiro trimestre do ano, a entidade elevou a estimativa de crescimento no ano para 6,1% sobre o resultado de 2018, quando o setor chegou a 1.036.846 unidades produzidas. Honda anuncia investimento de R$ 500 milhões para fábrica de motos em Manaus A expectativa anterior, apresentada em dezembro do... Leia mais
12 ABR

Honda CBR 500R sai de linha no Brasil e abre espaço para CBR 650

A Honda CBR 500R não faz mais parte do portfólio da marca no Brasil. Depois de a CG 125 "dizer adeus", agora foi a vez da esportiva de média cilindrada da montadora deixar de ser vendida. Ela era a variante mais esportiva da família 500, que ainda conta com CB 500F e CB 500X, ambos modelos que continuam a ser vendidos. CG 125, XJ6 N, Burgman i e Ténéré 250: veja motos que saíram de linha em 2019VÍDEO: como anda a nova geração do PCX 150 2019 De acordo com a Honda, o... Leia mais
12 ABR

Justiça japonesa estende prisão de Carlos Ghosn até 22 de abril

O Tribunal Distrital de Tóquio disse nesta sexta-feira (12) que prorrogou o período de detenção de Carlos Ghosn por oito dias, dando aos procuradores até 22 de abril para apresentar acusações formais contra o ex-chefe da Nissan ou libertá-lo. O executivo brasileiro foi preso pela segunda vez no último dia 3 de abril, sob suspeita de ter tentado enriquecer às custas da Nissan. Tudo sobre as prisões de Carlos Ghosn Ele também está aguardando julgamento por outras... Leia mais
12 ABR

Novo Chevrolet Prisma: o que se sabe até agora

Carro camuflado, com preenchimento para disfarçar alguns traços da carroceria, lanternas falsas e vidros totalmente escurecidos. Desta forma, cheia de mistérios, a Chevrolet fez a primeira apresentação da nova geração do Prisma na última quinta-feira (11). Aliás, por enquanto, nem o nome Prisma pode ser confirmado. O modelo também poderá ser batizado de Onix Sedan. O G1 listou alguns aspectos que ajudam a explicar o novo carro da Chevrolet: Múltiplas nacionalidades ... Leia mais
12 ABR

Este massageador reduz mesmo o cansaço de ficar horas sentado no carro?

Equipamento traz controle com até oito ajustes de massagem (Alexandre Battibugli/Quatro Rodas)Seja em uma viagem longa, seja após horas no trânsito congestionado das cidades, o cansaço nas costas e nos ombros é inevitável. Por isso, é muito sedutor o anúncio do assento Ultra Massage, que promete menos dores musculares ao volante.Importado da China, o equipamento é vendido pela Relaxmedic por R$ 359 e oferece uma massagem em seis pontos do corpo: dois perto dos ombros, dois na lombar e... Leia mais
12 ABR

Fusca, Escort e Maverick: relíquias do Museu do Automobilismo Brasileiro

Nos monopostos, carros de Rubens Barrichello (11) e de Christian Fittipaldi (1) (Luiz Alberto Pandini/Quatro Rodas)Passo Fundo (RS), a 289 km de Porto Alegre, tem forte ligação com o automobilismo desde os anos 40. Teve um circuito urbano, dois autódromos e, até hoje, pilotos locais que vencem corridas e campeonatos em todo o Brasil.O empresário e ex-piloto Paulo Trevisan passou a vida nesse ambiente. De sua paixão pelo esporte, surgiu o seu Museu do Automobilismo Brasileiro, único de... Leia mais