Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 FEV

Hyundai vai vender pulseira que serve como relógio e abre o carro por R$ 1.000

A Hyundai decidiu tornar um acessório a chave que destravas as portas e dá partida no Creta topo de linha. A pulseira, batizada de Hyundai Key Band será vendida por R$ 999 aos clientes que adquirirem a versão mais cara do SUV compacto, Prestige, de R$ 104.990. Até então, o item era oferecido junto com a edição comemorativa de 1 milhão de carros da marca produzidos no Brasil. A Key Band é uma pulseira que funciona, além de chave, como um relógio inteligente. Há... Leia mais
22 FEV

Impressões: Rolls-Royce Cullinan, SUV que exagera no tamanho e no luxo

SUV vai de 0 a 100 km/h em 5,2 segundos (Divulgação/Rolls-Royce)Durante muitos anos, os manda-chuvas da Rolls-Royce e da BMW (dona da marca inglesa) viveram o dilema de fazer um SUV com a estatueta Spirit of Ecstasy, símbolo da Rolls, sobre o capô. “Um veículo desse tipo não se encaixa em nosso portfólio”, era o que eles mais diziam a quem perguntasse tanto em Goodwood (fábrica da Rolls) como em Munique (sede da BMW). Sob pressão dos mais progressistas e, principalmente, dos... Leia mais
22 FEV

Clássicos: Ford Maverick LDO foi uma das versões mais refinadas do cupê

Com o LDO em 1977, o Maverick chegou ao ápice do requinte (Christian Castanho/Quatro Rodas)Chamada Luxury Decor Option, a versão LDO do Ford Maverick americano chegou em 1972 aos EUA com bancos reclináveis, madeira sintética no painel e teto revestido de vinil. Cinco anos depois, a versão estreou no Brasil: a Luxuosa Decoração Opcional foi uma das tentativas da Ford para salvar a carreira do cupê.Vitorioso nas pistas, o Maverick nacional não repetia o mesmo sucesso nas lojas.Compacto... Leia mais
22 FEV

SsangYong Tivoli: primeiras impressões

Já ouviu falar na SsangYong? A fabricante, originária da Coreia do Sul, ainda é uma ilustre desconhecida no mercado automotivo brasileiro. Na verdade, ela é mais lembrada por ter deixado nosso mercado em duas ocasiões. Mas nunca é tarde para um novo recomeço. Nesta nova incursão, a fabricante tem como principal produto o SUV compacto Tivoli, lançado no Salão de Genebra de 2015. Além dele, há outros 3 modelos: XLV (um Tivoli com carroceria alongada), o SUV médio... Leia mais
21 FEV

É você, nova Ford Ranger? Picape misteriosa surge com visual de F-150

Nova geração da Ranger pode ter sido flagrada na Austrália (Wheels/Internet)A nova geração da Ford Ranger pode ter aparecido antes da hora na Austrália – e, com isso, boa parte da futura Volkswagen Amarok, que dividirá a plataforma com rival americana.Se o flagra da revista Wheels se confirmar, a picape média terá visual inspirado pelas novas F-150 e F-350 vendidas nos EUA. Por aqui, a atual geração chegou às lojas no fim de 2012.Picape só deverá ser revelada no exterior em... Leia mais
21 FEV

Carlos Ghosn teria convidado amigos para Carnaval no Rio às custas da Renault-Nissan

O ex-presidente da Renault-Nissan, Carlos Ghosn, e sua esposa teriam convidado 8 casais de amigos para o Carnaval no Rio em 2018. A viagem custou US$ 260 mil e foi paga com recursos da empresa, segundo documentos consultados pela agência AFP. O advogado de Ghosn defendeu a viagem alegando que "as relações de amizade não excluem as relações de negócios". Carlos Ghosn permanece preso desde 19 de novembro, acusado de cometer fraudes fiscais, quebra de confiança e uso indevido... Leia mais