Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 JAN

GM propõe piores condições para mais de 13 mil trabalhadores

Chevrolet Onix: nem líder de vendas foi capaz de evitar crise na GM (Divulgação/Chevrolet)A General Motors apresentou nesta quarta-feira (23) um plano de reestruturação com 28 tópicos aos sindicatos dos metalúrgicos de São Caetano do Sul e São José dos Campos (SP), onde atualmente trabalham aproximadamente 13.300 funcionários somados.QUATRO RODAS teve acesso à íntegra do documento apresentado aos representantes dos trabalhadores de São José, complexo que emprega cerca de 4.800... Leia mais
23 JAN

Geely FY11: o SUV chinês com visual de BMW e plataforma de Volvo

Novo SUV da Geely será lançado neste ano (Geely/Divulgação)Talvez você não lembre da Geely, marca chinesa que teve curta passagem pelo Brasil. Mas há um detalhe importante: ela é dona da Volvo e, em breve, terá sua própria versão do XC40.Por enquanto, o futuro SUV não tem nome, mas as primeiras imagens já foram reveladas – e surpreende pela semelhança com o BMW X4. A plataforma é CMA, a mais nova da Volvo.Visual, principalmente na traseira, lembra o BMW... Leia mais
23 JAN

VW alerta: carros a combustão ficarão mais caros para bancar os elétricos

Carros mais baratos da Volkswagen terão os maiores aumentos de preço no futuro (Divulgação/Volkswagen)Cumprir regras de emissões cada vez mais rigorosas (e difíceis de burlar, diga-se) e desenvolver carros elétricos e autônomos tem custo elevado, e isso já começa a tirar o sono dos fabricantes.Entre eles está a Volkswagen, que já avisou: seus carros ficarão mais caros. Principalmente seus carros a combustão mais baratos, o que pode afetar diretamente modelos vendidos no... Leia mais
23 JAN

Primeiras impressões: novo Mercedes Classe A até bate um papo com o dono

Novo Classe A já está na concessionárias por R$ 194.900 (Divulgação/Mercedes-Benz)Apresentado no último Salão do Automóvel de São Paulo, em novembro, o novo Mercedes-Benz Classe A começou a ser pré-vendido no fim do ano passado na configuração Launch Edition, limitada a 100 unidades, por R$ 199.900.Chega agora às concessionárias a versão A 250 Vision, que perde alguns equipamentos, é verdade, tais quais acabamento interno metálico, pacote visual AMG, ar-condicionado de duas... Leia mais
23 JAN

Clássicos: VW Voyage equilibrava limitações do Gol e virtudes do Passat

O Voyage trouxe faróis maiores acompanhados dos piscas (Christian Castanho/Quatro Rodas)Segredo industrial, o Gol três-volumes estampou a capa de nossa edição de março de 1981. O mistério da Volkswagen só foi desvendado em julho. O Voyage era o segundo filho da família BX, concebida pela equipe do engenheiro alemão Philipp Schmidt especialmente para o Brasil.O Voyage era o meio-termo entre as limitações do Gol e as virtudes do Passat. Superou o primeiro em aproveitamento de espaço... Leia mais
23 JAN

GM negocia redução de piso salarial e terceirização em plano de reestruturação no Brasil

A General Motors (GM) negocia a redução do piso salarial, fim da estabilidade de emprego para lesionados e liberação da terceirização em todos os setores no plano de reestruturação da empresa no Brasil. A pauta de exigências foi apresentada aos trabalhadores nesta quarta-feira (23) em assembleia na fábrica de São José dos Campos (SP). Segundo o Sindicato dos Metalúrgicos, a pauta apresentada pela GM conta com 28 itens e marca o início das negociações. A entidade e... Leia mais