Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

11 ABR

Novo Chevrolet Prisma vira Onix Sedan e chega antes do hatch

Novos Onix e Onix Sedan inauguram nova leva de compactos da GM para mercados emergentes (Reprodução/Internet)Ainda com muito mistério, a GM antecipou nesta quinta (11) à imprensa brasileira e argentina os detalhes da nova geração do Chevrolet Prisma – ou melhor, Onix Sedan.Segundo Rodrigo Fiocco, gerente de marketing da GM, “o nome Onix é muito forte, e representará uma nova família de carros globais”. QUATRO RODAS já havia aventado para a possibilidade da troca de nome no fim... Leia mais
11 ABR

Novo Prisma terá motor turbo e vai conviver com o atual, diz Chevrolet

A Chevrolet divulgou nesta quinta-feira (11) detalhes de como será a nova geração do Prisma no Brasil. De acordo com a montadora, o futuro modelo vai conviver com o atual no mercado brasileiro e chega até o final deste ano. Nesta nova geração, o Prisma ficará maior e mais refinado, além de ter motor turbo. A versão para o mercado chinês foi a primeira a ser revelada. Por lá, o carro será chamado de Onix, que se torna um nome global da empresa. A montadora ainda não... Leia mais
11 ABR

Mulher de Carlos Ghosn volta ao Japão para ser ouvida pela Justiça

Carole Ghosn, mulher de Carlos Ghosn, está de volta ao Japão, onde deve ser ouvida pela Justiça na investigação sobre as suspeitas de fraudes que teriam sido cometidas pelo ex-presidente da aliança Nissan-Renault-Mitsubishi - informou seu advogado, François Zimeray, nesta quarta-feira (10). Ela havia deixado o Japão no último fim de semana, depois da recente detenção do marido, afirmando que "se sentiu em perigo". Segundo diferentes jornais japoneses, porém, a Justiça... Leia mais
11 ABR

Longa Duração: longe de SP, atendimento ao Renault Kwid melhora muito

Revisão dos 40.000 km foi feita em Pouso Alegre (MG) (Eduardo Campilongo/Quatro Rodas)Já na segunda metade de sua jornada, o Kwid segue em ritmo acelerado. Dentre suas últimas viagens está Pouso Alegre (MG), onde completou 40.000 km e passou pela revisão final.Mas não foi uma coincidência o nosso popular fazer aniversário de quilometragem longe de São Paulo. A bem da verdade, ele saiu justamente para isso.“Para ampliar nossa abrangência na avaliação dos serviços prestados pela... Leia mais
11 ABR

Toyota melhor que Ferrari? Sim, quando se trata do sistema de som

Sistema do Lexus LS 500h, sedã da marca de luxo da Toyota, conquistou 38 dos 40 pontos possíveis (Christian Castanho/Quatro Rodas)O sistema de som dos carros premium representa o que há de melhor na indústria, com amplificadores de última geração, alto-falantes de alta qualidade e projetos assinados por fabricantes de equipamentos renomados, que prometem trazer para as cabines a sonoridade das salas de concertos.Aqui avaliamos o sistema de nove modelos para conferir o que existe no... Leia mais
11 ABR

Vendas de carros automáticos triplicam em 10 anos no Brasil

Os carros automáticos e automatizados ganharam espaço no Brasil: o número de emplacamentos em 10 anos triplicou no país, de acordo com a consultoria Jato. A oferta de modelos que dispensam o pedal da embreagem aumentou e tirou desse recurso o caráter de luxuoso, ainda que versões com esse tipo de transmissão custem mais. No ano passado, os modelos com transmissão automática ou automatizada representaram 47,9% do mercado brasileiro. Há 10 anos, detinham apenas 12,7% do... Leia mais