Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

04 JAN

Prazo para pagamento à vista do IPVA com 15% de desconto termina no dia 31 de janeiro em MS

O prazo para o pagamento à vista e com desconto de 15% no valor do Imposto sobre a Propriedade de Veículos Automotores (IPVA) termina no dia 31 de janeiro em Mato Grosso do Sul. Para o proprietário que optar pelo parcelamento, o valor pode ser dividido em até cinco vezes, mas não haverá desconto. As parcelas vão vencer no fim dos meses de janeiro, fevereiro, março, abril e maio (confira no calendário abaixo). A expectativa do governo é arrecadar R$ 767 milhões com o imposto. ... Leia mais
04 JAN

Onix, Virtus e Compass: os veículos mais vendidos de 2018 por categoria

O mercado automotivo brasileiro fechou 2018 com resultados positivos. Houve alta de 14,6% nas vendas em relação a 2017. O veículo mais vendido, Chevrolet Onix, registrou o melhor resultado em sua história. Analisando as 17 subcategorias do relatório da Fenabrave, a associação das concessionárias, é possível ver que os resultados foram bons para as fabricantes. Em 2017, apenas 2 dos 13 segmentos de automóveis cresceram em relação ao ano anterior, enquanto entre os... Leia mais
04 JAN

Venda de carros diminui nos EUA, e consumidores buscam veículos maiores

As maiores fabricantes de carros americanas anunciaram, nesta quinta-feira (3), seus resultados de vendas em 2018, que mostraram uma desaceleração do mercado, embora uma maior demanda por veículos grandes tenha elevado as receitas. Venda de veículos novos cresce 14,6% em 2018 no Brasil Os consumidores americanos tenderam a evitar os carros pequenos e pareceram mais desanimados com os preços altos e as taxas de juros crescentes. Com o desemprego em um mínimo histórico e... Leia mais
04 JAN

Toyota anuncia recall do Prius por risco de veículo parar de andar sozinho

Toyota Prius de penúltima geração (Christian Castanho/Quatro Rodas)A Toyota do Brasil anunciou nesta sexta-feira (4) um recall envolvendo 432 unidades do Prius, devido a uma possível falha no dispositivo de segurança automaticamente acionado caso ocorra alguma falha no sistema híbrido do veículo.O chamado engloba unidades produzidas entre 9 de julho de 2011 e 26 de setembro de 2013, ou seja, da penúltima geração do modelo. Todos os chassis envolvidos possuem código alfanumérico... Leia mais
04 JAN

JAC desiste de mini-SUV T20 para apostar em elétrico e carros grandes

JAC T20 é uma espécie de J2 anabolizado e com capô alto (Divulgação/JAC)A JAC Motors desistiu de importar ao Brasil o pequenino utilitário esportivo T20, baseado no já aposentado subcompacto J2.O modelo estava nos planos do grupo SHC, representante oficial da marca no país, para ser lançado em 2019, mas QUATRO RODAS apurou que a conta não fechou e a fabricante decidiu abortar o projeto.Isso porque a proposta do T20 seria brigar diretamente com o Renault Kwid no segmento de... Leia mais
04 JAN

QUATRO RODAS de Janeiro: os elétricos que vão invadir o Brasil em 2019

O futuro já chegou. Se antes os modelos eletrificados pareciam uma realidade distante, principalmente em um país carente de estrutura como o Brasil, a partir de 2019 a tendência é que eles invadam nossas ruas com rapidez. Estamos preparados?QUATRO RODAS se antecipou e testou com exclusividade três modelos 100% elétricos cujas vendas no mercado brasileiro já estão confirmadas para este ano: Chevrolet Bolt, Nissan Leaf e Renault. Quais são suas vantagens? No que ainda pecam? As respostas... Leia mais