Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

10 DEZ

Citroën altera versão PCD do C4 Cactus, mas mantém preço de R$ 69.990

O Citroën C4 Cactus tem novidades em sua configuração dedicada ao público PCD (Pessoas com deficiência). Antes baseado na intermediária Feel, ele passa a vir da Live, de entrada, mas continua sendo oferecido por R$ 69.990. Com as isenções previstas o preço final vai para R$ 55.228. Em relação ao anterior, o modelo está menos equipado e perde faróis de neblina, rodas de liga leve, alarme, piloto automático, limitador de velocidade, função "um toque" em todos os vidros,... Leia mais
10 DEZ

Promotores japoneses acusam formalmente Carlos Ghosn e Nissan por violações financeiras

Promotores no Japão acusaram formalmente, nesta segunda-feira (10) Carlos Ghosn, ex-presidente do conselho consultivo da Nissan, por burlar a lei de instrumentos financeiros ao fazer declarações falsas nos relatórios financeiros da montadora. As informações são da agência de notícias Kyodo. A acusação vem 3 semanas depois de Ghosn ter sido preso por suspeitas de ter otimido parte de seu salário nos relatórios financeiros que a Nissan apresentou a reguladores durante 5... Leia mais
09 DEZ

Nissan tenta bloquear acesso de Ghosn a apartamento no Rio de Janeiro

A Nissan afirmou que está tentando impedir que o ex-presidente da empresa, o brasileiro Carlos Ghosn, tenha acesso a um apartamento no Rio de Janeiro, citando o risco de que o executivo, preso e removido do seu posto por acusações de fraude financeira, possa destruir provas. Ghosn está detido em Tóquio desde a prisão, em 19 de novembro, suspeito de conspirar com o ex-diretor da Nissan Greg Kelly para encobrir, a partir de 2010, cerca de metade de seu rendimento real de US$ 88... Leia mais
07 DEZ

Novidades no Salão de Los Angeles são destaque no ‘AutoEsporte’

Picapes com portas removíveis, SUVs com foco no mercado americano e esportivos clássicos renovados: o ‘AutoEsporte’ deste domingo (9) mostra tudo que foi destaque no São de Los Angeles. A repórter Cris Amaral vai ao evento para ver de perto esses novos utilitários. O repórter Luiz Razia dirige um Jaguar XK120 e um Cobra Shelby, chamados de “Réplicas Brasileiras”, modelos que fazem sucesso no exterior, mas são fabricados no Brasil. Já o repórter Cesar Urnhani explica a... Leia mais
07 DEZ

Novo Mini Cabrio Cooper S: sem-teto e com desempenho de Golf GTI

Mini Cabrio ganhou mais duas versões no Brasil (Divulgação/Mini)O Mini Cabrio 2019 já estava em pré-venda desde outubro, mas só chegou agora às lojas do Brasil em três versões: Cooper (R$ 146.990), Cooper S (R$ 176.990) e JCW (R$ 196.990).Em relação ao modelo anterior, mudam poucos detalhes: há novos faróis, lanternas com desenho da bandeira do Reino Unido, logotipos e repetidores de seta nos para-lamas.Há três motorizações: 136 cv, 192 cv e 231 cv de... Leia mais
07 DEZ

VW Jetta perde equipamentos para custar menos de R$ 100.000

Jetta ganha nova versão de entrada com menos equipamentos (Divulgação/Volkswagen)A Volkswagen passa a oferecer uma nova versão de entrada para o Jetta, chamada 250 TSI, por R$ 99.990.O modelo traz o mesmo conjunto mecânico das versões Comfortline e R-Line, composto por motor 1.4 turbo de 150 cv de potência e 25,5 mkgf de torque, além de câmbio automático Tiptronic de seis marchas.Rodas de liga leve de 17? foram substituídas por um conjunto de 16? (Divulgação/Volkswagen)Para ficar... Leia mais