Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

15 MAR

Ford vai eliminar 5 mil vagas de emprego na Alemanha

A Ford anunciou nesta sexta-feira (15) que planeja eliminar "mais de 5 mil empregos" na Alemanha como parte da reestruturação para ampliar seus lucros. A empresa planeja cobrir essa cota por meio de saídas voluntárias e aposentadorias antecipadas, disse uma porta-voz à France Presse. "Este anúncio é parte da reestruturação da Ford anunciada em janeiro na Europa com o objetivo de retornar à lucratividade na Europa o mais rápido possível", afirmou. A Ford também tem... Leia mais
15 MAR

Correio técnico: o que é melhor para aferir o consumo de combustível?

A precisão do computador de bordo tem melhorado ao longo dos anos (Acervo/Quatro Rodas)O que é melhor para aferir o consumo? O computador de bordo ou a medição tanque a tanque? – Lúcio Carvalho, por e-mailO computador de bordo. Hoje em dia a injeção eletrônica consegue trabalhar com altíssima precisão, dosando somente a quantidade de combustível necessária para a combustão mais eficiente. Isso também permite que a central eletrônica controle de forma rigorosa o fluxo de... Leia mais
15 MAR

Edição especial do Jeep Renegade homenageia o Willys Overland

Nesta edição especial, Há inscrições “Willys” nos para-lamas dianteiros e “4-Wheel Drive” na tampa traseira (Divulgação/Jeep)Da criatura para o criador. A edição especial do novo Jeep Renegade começa nesta sexta (15) e homenageará a marca precursora dos primeiros Jeep: a Willys Overland.Apresentado no Salão do Automóvel de São Paulo, em novembro passado, o Jeep Renegade Willys já pode ser reservado. Inspiradas na versão Trailhawk, as 250 unidades disponíveis trazem a... Leia mais
15 MAR

Jeep abre pré-venda do nostálgico Renegade Willys por R$ 146.990

A Jeep iniciou a pré-venda do Renegade Willys, limitado a 250 unidades, por R$ 146.990. O modelo tem a missão de resgatar a história da marca Willys, responsável pelos primeiros Jeep a partir de 1941. As primeiras unidades chegarão em abril. Assim como o novo Wrangler, também em pré-venda, para reservar uma unidade o interessado deve acessar o site dedicado e realizar o pagamento de um sinal de R$ 5.000. A carroceria tem como única opção o tom de verde militar. Todos os... Leia mais
15 MAR

Chefão da Volkswagen se desculpa por frase que remete ao nazismo

O presidente-executivo do Grupo Volkswagen, Herbert Diess, causou polêmica na Alemanha ao comunicar a vinculação de metas mais rígidas de lucro aos diretores da montadora usando uma frase que remonta a um slogan da era nazista. Diess usou a frase "Ebit macht frei" ("Ebit liberta") em conexão com o retorno operacional de várias marcas do Grupo Volkswagen. A frase lembra a inscrição "Arbeit macht frei" ("O trabalho liberta"), que os nazistas colocaram nos portões de vários... Leia mais
15 MAR

Jeep Wrangler chega ao Brasil em pré-venda a partir de R$ 259.990

A Jeep iniciou nesta sexta-feira (15) a pré-venda da nova geração do Wrangler no Brasil. O modelo parte de R$ 259.990 na configuração de duas portas e de R$ 274.990 com quatro portas, e todo o processo de compra pode ser feito pela internet. As primeiras unidades chegam em abril. Para reservar uma unidade do jipão, o comprador deve acessar o site dedicado e realizar o pagamento de um sinal de R$ 5.000. Estão disponíveis quatro opções de cores: preto, cinza, prata e branco. A... Leia mais