Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 MAR

Exclusivo: novo BMW X5 será o carro mais caro fabricado no Brasil

– (Divulgação/BMW)A BMW começa a entregar em abril as primeiras unidades da nova geração do X5. O SUV chega importado dos Estados Unidos, mas não por muito tempo.QUATRO RODAS apurou que o SUV será montado na fábrica de Araquari (SC) ainda em 2019, logo após o início da produção do novo BMW Série 3.BMW X5 foi flagrado circulando em testes por São Paulo pelo leitor Jorio Moura (Jorio Moura/Quatro Rodas)Sua produção seguirá o mesmo processo dos X3 e X4 montados aqui. As... Leia mais
22 MAR

Guia de usados: você ignoraria o câmbio Poweshift para ter um Ford Focus?

Este Focus estreou em 2013 e ganhou facelift em 2015 (Christian Castanho/Quatro Rodas)Sim, o Ford Focus de terceira geração (lançada em 2013) é carro para quem gosta de carro. Pode não ter o melhor desempenho nem o menor consumo, mas conquistou uma legião de fãs pelo rodar confortável e pelas ótimas reações para quem gosta de dirigir. O mais aceito é o hatch na versão de topo, Titanium, com motor Duratec DirectFlex 2.0 de 178 cv. Com injeção direta, traz bons 22,1 mkgf e usa... Leia mais
22 MAR

Impressões: novo Range Rover Evoque ainda é vanguarda ou só um mini-Velar?

O coeficiente aerodinâmico melhorou de 0,35 para 0,32 (Divulgação/Land Rover)Quando surgiu para o mundo, em 2011, como modelo de produção do conceito LRX, o Range Rover Evoque assumiu uma posição de vanguarda no design automotivo mundial.Seu estilo próprio e único causou enorme alvoroço entre projetistas e fãs de carros, tornando o SUV compacto de luxo uma referência estética para toda a indústria automotiva mundial.Observemos desde os modelos franceses da Citroën até a... Leia mais
22 MAR

Alibaba, Tencent e montadoras criam aplicativo de transporte de US$1,5 bilhão na China

As gigantes de tecnologias da China Alibaba e Tencent, a varejista digital Suning e montadoras de carros chinesas criaram um serviço de transporte de US$ 1,5 bilhão. A iniciativa pode testar o domínio da gigante Didi Chuxing, líder do mercado de aplicativos . A China é o maior mercado do mundo para os aplicativos de transporte, estimado pela empresa de consultoria Bain e Co. no valor de US$ 23 bilhões, com a Didi Chuxing possuindo 90% de participação. A montadora Chongqing... Leia mais
22 MAR

Mercedes-AMG S 63 e S 63 Coupé têm recall por problema na direção elétrica

A Mercedes-Benz está convocando sete unidades do sedã S 63 L AMG e duas do cupê S 63 AMG Coupé por problemas no módulo da direção elétrica. De acordo com a marca, o software do sistema pode apresentar falhas na função "mãos fora do volante" no assistente de direção, não alertando o motorista com sinais visuais e sonoros. Há ainda o risco, também no modo de assistência, de o veículo não parar completamente. O reparo, que consiste na atualização gratuita do... Leia mais
22 MAR

Mercedes-Benz C 180 Coupé tem recall por falha no módulo do ESP

A Mercedes-Benz anunciou um recall para 90 unidades do C 180 Coupé fabricadas em 2018 por uma possível falha no sistema do controle de estabilidade (ESP). De acordo com a marca, o módulo do programa do ESP pode não atender às especificações técnicas de programação, acendendo permanentemente as luzes de freio e o sinal do freio de estacionamento no quadro de instrumentos do veículo. Em casos remotos, segundo a Mercedes, o carro pode ser impedido de se movimentar... Leia mais