Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 MAR

Especial Óleo Lubrificante: como escolher a especificação certa

Viscosidade não se vê no óleo escorrendo, mas na embalagem (Christian Castanho/Quatro Rodas)Comprar leite nunca foi uma tarefa tão complicada quanto hoje em dia. Antigamente, você ia até a padaria, pegava um saquinho do tipo A, B ou C e estava tudo certo. Agora a prateleira de leites no supermercado parece um cardápio. Tem leite integral, desnatado, semidesnatado, leite de soja, leite sem lactose, com ferro…  Se para comprar uma simples embalagem de leite já está complicado, o que... Leia mais
28 FEV

GM volta a criar divisão só para América do Sul

A General Motors, dona da Chevrolet, voltará a ter uma divisão para a América do Sul pouco mais de 1 ano após ter unido as operações na região com as do Pacífico e da Ásia -excluindo a China -, todas deficitárias. Esse trio formava a chamada GM Internacional. As demais divisões eram América do Norte e China. Agora, a montadora passará a ter subdivisões. A GM América do Sul será presidida pelo argentino Carlos Zarlenga, que já liderava a fabricante no Brasil e na... Leia mais
28 FEV

Mercedes-Benz renova linha de cabines de caminhões e amplia produção no ABC paulista

A Mercedes-Benz apresentou nesta quinta-feira (28) a renovação da linha de produção de cabines de caminhões na fábrica de São Bernardo do Campo (SP). A modernização custou R$ 100 milhões à montadora, que são parte dos R$ 2,4 bilhões que devem ser investidos no Brasil até 2022. A marca líder em vendas de caminhões também confirmou que começou o ano com 400 novos funcionários na unidade, cujas contratações foram anunciadas ainda em 2018. Mas não divulgou de quanto... Leia mais
28 FEV

Novo Chevrolet Blazer virá ao Brasil com sete lugares, diz site

Modelo foi alongado a partir da porta traseira (Divulgação/Chevrolet)Quando a GM revelou a nova Chevrolet Blazer, a filial brasileira logo se informou que o utilitário esportivo não viria para o Brasil tão cedo. Não era mentira: o modelo que virá é a versão alongada da Blazer, apelidada de XL.Segundo o site GM Authority, a Blazer XL será fabricada na China e vendida em mercados onde ela não concorreria com o SUV grande Traverse — que é o caso do Brasil.O entre-eixos de 2,87 m foi... Leia mais
28 FEV

Audi Q3 deixa de ser feito no Brasil; Q3 Sportback e Q2 estão confirmados

As vendas financiadas da Audi chegaram a 42% em 2017 (Leo Sposito/Quatro Rodas)Com nova geração lá fora, o antigo Audi Q3 deixou de ser produzido em São José dos Pinhais (PR) em janeiro, responsável pelo modelo desde meados de 2016. A unidade segue produzindo o A3 Sedan, além dos Volkswagen Fox, Golf e T-Cross.Isso não significa que o Audi Q3 encerrou sua história no Brasil. CEO da Audi do Brasil, Johannes Roscheck confirmou o lançamento da nova geração do SUV por aqui no final... Leia mais
28 FEV

Suzuki Katana tem patente registrada no Brasil

Um dos principais lançamentos mundiais da Suzuki nos últimos anos, a Katana teve sua patente registrada pela montadora no Brasil. O desenho da motocicleta foi publicada na edição desta semana da revista do Instituto Nacional da Propriedade Intelectual (Inpi). Motos 2019: veja 25 lançamentos esperados Como aconteceu recentemente com a Honda CB 650R, as patentes são feitas no país por motivos de segurança da propriedade intelectual, mas isso quer dizer que os modelos serão... Leia mais