Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 DEZ

Virtus, Yaris, Cronos: os 10 carros mais importantes lançados em 2018

2018 foi um ano de muitas novidades na indústria automotiva brasileira. Mas é claro que alguns carros provocaram mais impacto do que outros.Por isso, a equipe de QUATRO RODAS decidiu eleger os 10 lançamentos mais relevantes do ano. Os critérios: veículos totalmente novos ou profundamente remodelados; modelos que trouxaram algum conceito inovador ou mexeram com o segmento no qual entraram.Confira abaixo os eleitos pela nossa redação. Concorda? Discorda? Deixe o seu comentário!Chegou em... Leia mais
24 DEZ

VW Amarok Trendline vira Comfortline, ganha itens e encarece R$ 10 mil

Volkswagen Amarok Comfortline: versão substitui a antiga Trendline (Reprodução/Volkswagen)A Volkswagen promoveu neste fim de ano uma mudança na linha 2019 da Amarok que passou quase despercebida. QUATRO RODAS reparou, no configurador do site oficial da marca, que a antiga versão Trendline 2.0 turbodiesel da picape média não existe mais.Em seu lugar entrou a versão Comfortline, quase R$ 10 mil mais cara, mas que também vem um pouco mais equipada.Para-choque traseiro ganha estribo... Leia mais
23 DEZ

IPVA de 2019 poderá ser parcelado em 10 vezes; veja como calcular o imposto

O pagamento do Imposto sobre Propriedade de Veículos Automotores (IPVA) de 2019 terá mudança na forma de pagamento. Agora, os proprietários poderão pagar em parcela única com desconto de 10%, até o dia 15 de janeiro. Também será possível parcelar o valor em 10 vezes ou pagar em parcela única, sem desconto, no mês de outubro. O Estado tem uma frota de 597 mil veículos à expectativa do governo é arrecadar R$ 279 milhões. Conforme a Secretaria do Estado da Fazenda... Leia mais
23 DEZ

Justiça do Japão prorroga prisão de Carlos Ghosn até 1º de janeiro

A Justiça japonesa prorrogou neste domingo (23) por 10 dias, até 1º janeiro, a prisão do presidente da Renault e de aliança Renault-Nissan, o brasileiro Carlos Ghosn. A prisão provisória de Ghosn, de 64 anos, já havia sido foi prorrogada por 48 horas na última sexta-feira (21) . A decisão foi tomada após a Promotoria de Tóquio anunciar a terceira denúncia contra o executivo brasileiro. Quem é Carlos Ghosn? Conheça a trajetória Carlos Ghosn foi preso em 19 de... Leia mais
22 DEZ

Volkswagen prevê que escândalo de emissões custará 2 bilhões de euros em 2019, diz jornal

A resolução de um escândalo no controle de emissões de carros a diesel, o Dieselgate, custará 5,5 bilhões de euros à Volkswagen em 2018 e 2 bilhões de euros em 2019, disse o vice-presidente financeiro da empresa, Frank Witter, ao jornal Boersen-Zeitung. Entenda o caso do dieselgate Desde 2015, a montadora alemã pagou mais de 27 bilhões de euros para resolver ações judiciais de investidores e consumidores, bem como multas e remédios regulatórios ligados à resolução... Leia mais
22 DEZ

IPVA 2019 em Pernambuco: valores variam de R$ 72 a R$ 153 mil

O valor do Imposto sobre Propriedade de Veículos Automotores (IPVA) que cada proprietário vai precisar pagar em 2019 foi publicado no Diário Oficial do Estado. De acordo com o governo, o IPVA mais barato é de uma moto, que custa R$ 72. Já o mais caro é o de um Lamborghini, que sai por R$ 153,848,84. A tabela pode ser conferida a partir da página 4 da publicação, de sexta-feira (21). Em 2019, o governo do estado determinou uma redução média de 3,18% do valor do IPVA.... Leia mais