Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

04 DEZ

Audi vai investir 14 bilhões de euros em carros elétricos e autônomos

A Audi, a marca de luxo do Grupo Volkswagen, anunciou nesta terça-feira que vai investir 14 bilhões de euros até 2023 em mobilidade elétrica, digitalização e direção autônoma. No total, o investimento projetado pela montadora alemã para os cinco anos chega a 40 bilhões de euros, informou a Audi em um comunicado. A empresa também planeja medidas de reestruturação que irão gerar 1 bilhão de euros este ano. "Esta rodada de planejamento traz uma mensagem clara: estamos... Leia mais
04 DEZ

Promotores do Japão têm nova acusação contra Ghosn e prisão deve ser prolongada, diz jornal

Promotores de Tóquio planejam apresentar nova acusação contra o executivo Carlos Ghosn por sonegação, o que deve manter o ex-presidente do conselho de administração da Nissan Motor preso até o final do ano, publicou o jornal Sankei nesta terça-feira (4). Prisão de Carlos Ghosn: o que se sabe até agora Ghosn está preso em Tóquio desde 19 de novembro, sob suspeita de conspirar com o ex-diretor representante da Nissan Greg Kelly para reduzir o valor de seus ganhos em cerca... Leia mais
04 DEZ

Correio Técnico: caminhão pode usar óleo de cozinha como combustível?

Os motores a diesel estão cada vez mais “sensíveis” (Acervo/Quatro Rodas)Na greve dos caminhoneiros, vi modelos antigos com motor a diesel usando óleo de cozinha como combustível. Como isso é possível? Vinicius de Andrade Rossello, São Paulo (SP)Porque alguns veículos antigos a diesel são mais tolerantes com certos combustíveis menos ortodoxos. “Isso pode ocorrer em motores equipados com câmaras de pré-combustão, que são menos eficientes do que os conjuntos modernos”,... Leia mais
04 DEZ

Chevrolet Spin ganha versão automática para PcD por R$ 69.990

Versão PcD é visualmente idêntica a LT convencional (Divulgação/Chevrolet)O Chevrolet Spin LT automático custava R$ 69.990 quando chegou às lojas em julho. Desde então, a versão sofreu aumentos de preços até chegar aos R$ 73.690 cobrados atualmente.O problema é que, com isso, a configuração já não teria isenções de IPI e ICMS para o público PcD (Pessoas com Deficiência), já que os benefícios são limitados a modelos de até R$ 70.000A solução foi criar uma versão... Leia mais
04 DEZ

Veja 10 carros e 10 motos mais vendidos em novembro de 2018

O ranking dos veículos mais vendidos em novembro de 2018 não teve surpresas no topo das categorias carros e motos, como mostram os emplacamentos divulgados pela associação das concessionárias, a Fenabrave. Entre os carros, a liderança é absoluta do Chevrolet Onix, que teve 22.277 unidades vendidas e já pode comemorar o fechamento do ano como o mais vendido - ele acumula 190.816 unidades de janeiro a novembro. O destaque, no entanto, ficou para o Volkswagen Gol, que voltou a... Leia mais
04 DEZ

Chevrolet Spin tem nova versão dedicada ao público PCD por R$ 69.900

A Chevrolet Spin ganhou uma configuração mais em conta dedicada ao público PCD (Pessoas com Deficiência). Com preço cheio de R$ 69.900, o modelo sai por R$ 54.300 quando aplicadas as isenções de IPI e ICMS previstas para carros até R$ 70 mil no programa de inclusão. Sem nome específico, a versão PCD é derivada da LT e oferece ar-condicionado, piloto automático, retrovisores elétricos, central multimídia com Android Auto e Apple CarPlay, direção elétrica e rack de... Leia mais