Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

08 MAR

Bolsonaro promete extinguir lombadas eletrônicas do país

Lombada eletrônica (Prefeitura de Curitiba/Divulgação)Será o fim das lombadas eletrônicas? Para o presidente Jair Bolsonaro, provavelmente, sim.Em uma transmissão ao vivo publicada em seus perfis oficiais no YouTube e no Facebook na última quinta-feira (7), Bolsonaro afirmou que pretende extinguir as lombadas eletrônicas no país.As lombadas eletrônicas são as responsáveis por registrar nas estradas veículos que abusam do limite estabelecido, com a intenção de diminuir o número... Leia mais
08 MAR

Primeira elétrica da Harley-Davidson, Livewire faz de 0 a 100 km/h em 3 segundos

A Harley-Davidson divulgou os detalhes técnicos de sua 1º moto elétrica, a Livewire, que chega às lojas dos Estados Unidos em agosto. Depois de diversas melhorias em relação ao primeiro conceito apresentado em 2014, a montadora finalmente revelou os números finais de performance do modelo. G1 já andou na Livewire; assistaHarley vai lançar moto de baixa cilindrada e modelo aventureiro Como nos Estados Unidos as medidas de velocidade são em milhas, a marca anunciou que a... Leia mais
08 MAR

Vigilância de Carlos Ghosn terá telefonemas monitorados e câmeras de segurança

O ex-presidente da Nissan Carlos Ghosn saiu da cela de prisão japonesa onde passou 108 dias depois de pagar fiança de valor equivalente a R$ 33,8 milhões, mas terá que viver com uma série de restrições enquanto aguarda um julgamento que pode demorar um ano. Nesta sexta-feira (8), o ex-líder da aliança Nissan-Renault-Mitsubishi foi visto andando por Shinjuku Gyoen, um parque no centro de Tóquio, com sua esposa, e acabou cercado por fotógrafos no retorno à sua casa. Tudo... Leia mais
08 MAR

Ford Ka 2019 tem recall por defeito no airbag

A Ford anunciou nesta sexta-feira (8) o recall do Ka 2019, hatch e sedã, por possibilidade do funcionamento não correto do airbag do motorista. De acordo com a montadora, um problema na armação do volante pode levar a uma trinca em um dos ganchos de fixação do módulo do airbag, o que prejudica sua fixação. Veja os chassis envolvidos: De K8293090 até K8327710 (fabricados de 11 de fevereiro de 2019 até 19 de fevereiro de 2019) Em caso de colisão frontal do veículo... Leia mais
08 MAR

QUATRO RODAS de março: dirigimos o novo Toyota Corolla que será brasileiro

– (Arte/Quatro Rodas)Ele vem para cá neste ano, e QUATRO RODAS já o testou. Com menos cara de “tiozão”, o novo Toyota Corolla chega mais moderno, híbrido flex e inteiramente fabricado em solo brasileiro. Mas, claro: sem esquecer de sua fiel clientela que o fez líder no segmento.Entre as novidades, o sedã ganhou a moderna plataforma modular TNGA, igual à do Prius, deixando a carroceria mais baixa e visual mais parrudo. Em nossa avaliação, mostramos o quanto isso afetou a... Leia mais
08 MAR

O perigo dos carros que rodam com painéis acesos e faróis apagados

Cena comum no trânsito à noite: painéis iluminados e faróis apagados (Christian Castanho/Quatro Rodas)Feito para aumentar a segurança, o acendimento automático do painel pode ter efeito contrário se usado sem a devida atenção. A razão disso é que a iluminação dos instrumentos pode causar a falsa impressão de que os faróis também estão acesos, induzindo o motorista a circular com as luzes apagadas, deixando-o menos visível aos outros veículos. Segundo um estudo do... Leia mais