Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 FEV

Honda CG 125 sai de linha no Brasil após 42 anos

A Honda confirmou nesta sexta-feira (1) o fim da produção da CG 125 no Brasil. Lançada em 1976 como a 1ª moto nacional da marca japonesa, ela já foi a mais vendida do país. Tem história com a CG 125? Compartilhe sua história. Mande foto e vídeo para o VC no G1 ou pelo Whatsapp/Viber, no telefone (11) 94200-4444, sempre com a hashtag #g1carros Veja fatos sobre a CG 125: 1ª nacional da Honda, lançada em 19761ª moto do mundo a rodar com etanol, em 1981Foi a mais vendida... Leia mais
01 FEV

Trabalhadores apoiam não negociar novo acordo com a GM em São Caetano do Sul

Trabalhadores da GM de São Caetano do Sul (SP) decidiram nesta sexta-feira (1) apoiar a posição do Sindicato dos Metalúrgicos de não negociar o plano de reestruturação oferecido pela montadora. Alegando prejuízos, a empresa trabalha para cortar custos em todo o mundo e planeja fechar fábricas na América do Norte. De acordo com o sindicato, os 3 mil metalúrgicos presentes na assembleia na fábrica da Chevrolet votaram a favor de manter em vigor o acordo coletivo negociado em... Leia mais
01 FEV

O adeus da Honda CG 125, Fusca das motos e veículo mais vendido do Brasil

 CG 125 foi muito importante na história da Honda (Divulgação/Honda)Você sabe qual é o veículo mais vendido do Brasil na história? Se o Volkswagen Gol automaticamente lhe veio à cabeça, você está enganado. Porque não estamos falando de carro, mas de veículo mais vendido. Portanto, esse título pertence a uma moto: a CG 125, considerada o “Fusca” das motos por sua popularidade e manutenção fácil e barata.Com cerca de 7 milhões de unidades vendidas no mercado brasileiro (o... Leia mais
01 FEV

Yamaha XJ6 N sai de linha no Brasil após 9 anos

A Yamaha anunciou nesta sexta-feira (1) o fim da linha para a XJ6 N no Brasil. Depois de 9 anos em produção no país, o modelo se despede e junta-se a Yamaha Ténéré 250 e Suzuki Burgman i, modelos que também abandonaram o mercado nacional recentemente. Motos 2019: veja 25 lançamentos esperados Com 21 mil unidades vendidas no período, a XJ6 N foi uma das principais rivais da Honda Hornet, que depois foi substituída pela CB 650F. O Brasil era o único país que ainda contava... Leia mais
01 FEV

GM indica recuo nas mudanças e envia documento aos funcionários após protesto em Gravataí

Após protesto, que durou quase quatro horas em frente a General Motors, na manhã desta sexta-feira (1), em Gravataí, na Região Metropolitana de Porto Alegre, funcionários foram avisados de um recuo da empresa. A GM enviou um documento a eles em que volta atrás sobre as medidas de mudanças anunciadas para contornar a crise financeira. A GM informou que vai cumprir o acordo coletivo até março de 2020 e se comprometeu em pagar o Programa de Participação de Resultados (PPR) e o... Leia mais
01 FEV

Preço do gás da Comgás sobe em SP; GNV fica 40% mais caro

O preço do gás para casas, estabelecimentos comerciais, indústrias e custo do GNV da Companhia de Gás de São Paulo (Comgás) vai ficar mais caro para casas, estabelecimentos comerciais, indústrias e custo do GNV. As novas tarifas passam a valer a partir desta sexta, conforme autorização ao reajuste dada pela Agência Reguladora de Saneamento e Energia do Estado de São Paulo (Arsesp), publicada no “Diário Oficial do Estado”. Os percentuais de variação nas tarifas... Leia mais