Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

20 NOV

Governo da França pede substituição temporária de Ghosn no comando da Renault

O governo da França pediu nesta terça-feira (20) por uma liderança interina na Renault, depois que o presidente da empresa, o brasileiro Carlos Ghosn, foi preso no Japão ontem. Além de presidente da Renault, ele também preside a Aliança Nissan-Renault, e também é presidente do conselho consultivo na Nissan. Ele foi acusado de fraude fiscal ao ter omitido ganhos das autoridades japonesas enquanto era presidente da Nissan, cargo que ocupou até o final do ano passado. O... Leia mais
19 NOV

Ações da Renault e da Nissan caem forte após prisão do brasileiro Carlos Ghosn

A ação da Renault fechou a sessão desta segunda-feira (19) em queda de 8,43%, repercutindo a prisão de seu presidente executivo, Carlos Ghosn, acusado de fraude pela justiça do Japão. Já o papel da Nissan recuou 6,42% na bolsa de Frankfurt. Ghosn também é presidente do conselho da Nissan, além de estar à frente da aliança entre a Renault, Nissan e Mitsubishi (esta última comprada pela Nissan em 2016). A prisão levantou dúvidas entre investidores sobre o futuro da... Leia mais
19 NOV

Rival do Jeep Compass, VW Tharu estreia na China confirmado para o Brasil

SUV será posicionado entre o T-Cross e o Tiguan no Brasil (Divulgação/Volkswagen)A Volkswagen tem duas boas novidades no Salão de Guangzhou. Enquanto a joint-venture FAW-Volkswagen revelou o Tayron, uma versão do europeu T-Roc adaptada ao gosto chinês, a SAIC-VW lança o Tharu, SUV médio que será fabricado na Argentina – onde se chamará Tarek.O Volkswagen Tharu será responsável por substituir a primeira geração do Tiguan, que seguia à venda mesmo após o lançamento da nova.... Leia mais
19 NOV

Preparadora japonesa deixa Suzuki Jimny com “cara” de Classe G e Defender

Kit de preparação vai deixar o novo Jimny com “cara” de Classe G (Damd Inc/Divulgação)A preparadora japonesa Damd Inc vai lançar, em 2019, dois kits de estilo para a nova geração do Suzuki Jimny, apresentado no Brasil durante o Salão do Automóvel como Jimny Sierra.O primeiro transforma o jipinho japonês em um “mini Classe G”, da Mercedes-Benz – sem o poderoso motor V8 do G63, claro.Traseira também recebe alterações como novo para-choque e capa do estepe (Damd... Leia mais
19 NOV

Clássicos: Chevrolet Opala, 50 anos do orgulho nacional

O cupê hardtop foi a maior novidade do modelo 1972 (Christian Castanho/Quatro Rodas)Baseado no alemão Opel Rekord, o Opala foi o primeiro Chevrolet brasileiro. Com motores de quatro e seis cilindros e duas versões de acabamento, ele conquistou a vice-liderança do mercado meses após sua apresentação, em 19 de novembro de 1968, há exatamente 50 anos.Resistiu bem ao avanço da concorrência, até que a GM preparou a grande ofensiva na linha 1971: a versão Gran Luxo.O mais requintado dos... Leia mais
19 NOV

Carlos Ghosn é preso no Japão por sonegação e será demitido da Nissan

Carlos Ghosn (Divulgação/Nissan)O brasileiro Carlos Ghosn, 64, presidente do conselho administrativo da Nissan, foi preso nesta segunda-feira (19) no Japão sob a acusação de não reportar sua remuneração integral e de fazer uso pessoal dos ativos da empresa.Segundo a mídia local, o executivo deixou de reportar rendimentos de cerca de US$ 44 milhões (5 bilhões de ienes) nos últimos cinco anos, além de violar outras leis ficais do país.A Nissan confirmou que realiza uma... Leia mais