Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

09 JAN

Porsche 911 Cabriolet supera os 300 km/h, mas chega dois meses atrasado

Nova geração do 911 conversível foi revelada oficialmente (Divulgação/Porsche)O novo Porsche 911 foi apresentado no Salão de Los Angeles, nos EUA, em novembro de 2018. Mas apenas agora – quase dois meses depois – o conversível Cabriolet foi revelado.Um dos principais destaques, claro, é a capota de tecido: com sistema hidráulico e estrutura de magnésio, o acionamento leva apenas 12 segundos e pode ser feito a até 50 km/h.Inicialmente, serão oferecidas apenas as versões Carrera... Leia mais
09 JAN

DPVAT 2019 RJ: saiba como pagar o seguro

O calendário de pagamento do Seguro DPVAT 2019 já está disponível para os proprietários de veículos do Rio de Janeiro. O seguro obrigatório deve ser quitado junto ao vencimento da cota única ou da primeira parcela do IPVA. Saiba aqui como pagar o IPVA e o calendário do imposto Todos os detalhes sobre as datas podem ser conferidos no site da Seguradora Líder, administradora do Seguro DPVAT, neste link. Os proprietários de veículos do Rio de Janeiro devem gerar o... Leia mais
09 JAN

Os Eleitos 2018: os hatches compactos preferidos dos seus donos

Compacto da Volkswagen repetiu a posição de 2017 (Otavio Silveira/Quatro Rodas)Poucos modelos foram tão hegemônicos na sua categoria quanto o Up!. Ele ficou a distantes 3,5 pontos do Renault Kwid e ainda obteve a avaliação mais alta em 12 das 23 que compõem sua nota final. Algumas são impressionantemente elevadas, como a de espaço interno (109 contra 102,2 da média do grupo), tamanho da rede de concessionárias (108,2 contra 100,4), visibilidade (106,2 contra 96,9), consumo na... Leia mais
09 JAN

CES 2019: como internet 5G fará carro autônomo andar sozinho até no Brasil

Carros que se comunicam entre si: a tendência do futuro (Bosch/Divulgação)O pavilhão automotivo da CES, uma das maiores mostras de tecnologia de tecnologia do mundo, em Las Vegas, nos Estados Unidos, está fervilhante.Grandes fabricantes, como Ford, Audi, Mercedes-Benz e Nissan, além de empresas fornecedoras de tecnologia, como NVidia, Continental, Qualcomm e ZF, parecem ter seguido o mesmo roteiro.Todo mundo só fala no que parece ser o capítulo 2 da direção autônoma: a conexão dos... Leia mais
09 JAN

Nissan Leaf ganha versão mais potente e com maior autonomia

Prestes a chegar ao Brasil, o Nissan Leaf ganhou uma opção mais "reforçada" na CES 2019, com maior alcance da autonomia e mais potência. O modelo chegará às lojas do Japão e dos Estados Unidos ainda no primeiro semestre, mas não deverá vir ao Brasil por enquanto. A configuração, batizada de e+, adota uma bateria com densidade de energia 25% maior. Isso resulta na autonomia 40% maior (agora de 458 km no ciclo de testes japonês, contra 322 km da versão de entrada) e em mais... Leia mais
09 JAN

'Carro voador' de parceira da Uber tem motor híbrido e pode levar até 5 pessoas

A CES 2019, maior feira de tecnologia do mundo, vai além de TVs de última geração e celulares que dobram. Carros e até mesmo veículos voadores são novidades em Las Vegas, como é o caso da Bell Nexus, o "táxi voador" de empresa parceira do Uber. Em 2018, o CEO do aplicativo, Dara Khosrowshahi, disse que o serviço para carros voadores deve começar em até 10 anos. Para isso, o Uber está trabalhando com diversas empresas da área de aviação, como a Embraer e também a Bell,... Leia mais