Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

21 NOV

Renault-Nissan-Mitsubishi: conheça a aliança criada pelo brasileiro Carlos Ghosn

A repercussão mundial da prisão do brasileiro Carlos Ghosn está muito ligada ao fato de ele ser o homem de frente não só da Nissan, onde é membro do conselho, mas de 3 grandes montadoras, comandando a chamada Aliança Renault-Nissan-Mitsubishi. Juntas, elas venderam 10,6 milhões de carros no mundo em 2017, reivindicando o posto de número 1 sobre o grupo Volkswagen. Veja abaixo o que é a aliança e mais sobre como ela foi construída e sua importância no setor. Quem é... Leia mais
20 NOV

Renault nomeia 'chefe' interino, mas mantém Carlos Ghosn na presidência

O conselho administrativo da Renault nomeou nesta terça-feira (20) como "chefe" interino o número dois da empresa, Thierry Bolloré, mas não tirou de Carlos Ghosn o cargo de presidente-executivo e presidente do conselho da empresa. O brasileiro Ghosn foi preso na última segunda-feira (19), sob acusação de sonegação e uso indevido de bens da Nissan, empresa com a qual a Renault mantém uma aliança e da qual é a maior acionista. Mais cedo, o governo francês, de detém 15%... Leia mais
20 NOV

Carlos Ghosn planejava 'fusão irreversível' entre Renault e Nissan antes de prisão, diz jornal

Preso na última segunda-feira (19) por violações financeiras, o brasileiro Carlos Ghosn estaria planejando uma fusão entre Renault e Nissan antes de ser detido no Japão, de acordo com o jornal Financial Times. As marcas formam a maior aliança automotiva mundial, também composta pela japonesa Mitsubishi, formando a Renault-Nissan-Mitsubishi. A Renault detém 43,4% da Nissan, que por sua vez possui 15% da Renault. A Nissan tem 34% das ações da Mitsubishi. Segundo a... Leia mais
20 NOV

Carlos Ghosn: brasileiro teria comprado e reformado imóveis em 4 países com fundos da Nissan

Preso na última segunda-feira (19) no Japão, o executivo brasileiro Carlos Ghosn, presidente da aliança Renault-Nissan, teria comprado e reformado imóveis residenciais de uso pessoal em pelo menos quatro países diferentes com recursos da empresa, segundo a imprensa japonesa. De acordo com o jornal japonês Nikkei, uma subsidiária holandesa criada em 2010 por cerca de US$ 53,4 milhões para investimento em startups teria financiado as ações pessoais de Ghosn, que envolvem a... Leia mais
20 NOV

Lamborghini revela versão de corrida do SUV Urus

Urus ST-X Concept foi desenvolvido mesclar circuitos de pista e fora de estrada (Lamborghini/Divulgação)A Lamborghini revelou um conceito exclusivo para competições do Urus, primeiro SUV da marca. O Urus ST-X Concept foi desenvolvido para um campeonato  – ainda sem nome – que vai misturar circuitos de corrida e pista off-road, formato que deve estrear em 2020 na Europa e no Oriente Médio.Equipado com motor V8 biturbo que entrega 640 cv e 86,7 mkgf de torque, o SUV tem ainda tração... Leia mais
20 NOV

Impressões: novo Audi Q3 adiciona espaço e tecnologia à receita de sucesso

O novo design tem a intenção de acentuar o caráter esportivo (Divulgação/Audi)O Audi mais popular do Brasil já não é mais o mesmo: aqui está o novo Q3. Lançado em 2011, o SUV passou por um facelift em 2014 e agora chega em nova geração com alterações até nos motores – as unidades a gasolina foram “purificadas” e contam com filtro de resíduos particulados, seguindo o mesmo princípio dos motores a diesel.Os visuais interno e externo têm a clara intenção de acentuar o... Leia mais