Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 NOV

De guarda-chuva a cara de mau: 10 detalhes de carros do Salão do Automóvel

O Salão do Automóvel acaba neste domingo (18). Durante a visita, o público pode observar centenas de veículos diferentes. Com tantos carros, é normal que alguns modelos acabem sendo vistos apenas superficialmente. Vai visitar o Salão de SP? Veja GUIA COMPLETO Porém, alguns carros e estandes possuem certos charmes que merecem uma atenção maior nos pequenos detalhes. O G1 listou 10 coisas que poderiam passaram despercebidas, mas valem um olhar mais próximo: Guarda-chuva... Leia mais
18 NOV

Salão do Automóvel 2018 termina hoje; saiba como visitar

O Salão Internacional do Automóvel de São Paulo 2018 termina neste domingo (18), depois de 11 dias aberto ao público. Salão tem 17 carros com preço confirmado; cifras vão de R$ 65 mil a R$ 4,4 milhões A edição deste ano foi marcada pelo lançamento de 3 "elétricos populares": Chevrolet Bolt, Nissan Leaf e Renault Zoe. Além de ver os carros, também é possível fazer o test-drive em uma área externa do São Paulo Expo. Veja abaixo informações para visitar o... Leia mais
17 NOV

Destaque no Salão do Automóvel, Volkswagen Tarok será picape 'anti-Toro'

Um dos modelos mais importantes do Salão do Automóvel de São Paulo ainda não está pronto. É o show-car Tarok, da Volkswagen. O nome se refere a um veículo que já passou da fase de conceito, mas ainda não está pronto para ser vendido. A Tarok será lançada no Brasil até 2020, já com rivais definidas. A principal delas é a Fiat Toro, picape média da marca italiana. O modelo também deve encarar a Renault Oroch e versões mais simples de modelos maiores, como Chevrolet S10... Leia mais
17 NOV

Hipercarros do Salão de SP têm homenagem a Senna, 'F1 para as ruas' e até guarda-chuvas

O Salão do Automóvel 2018 vai até domingo (18), no São Paulo Expo, e os principais destaques são os "elétricos populares" que vão chegar ao Brasil. AINDA DÁ TEMPO: saiba como visitar o Salão de SP Mesmo assim, também não falta espaço para modelos luxuosos e superpotentes como Mercedes-Benz AMG One, McLaren Senna e Rolls-Royce Cullinan. Com preços milionários, eles se destacam não só pela motorização, mas também pelo acabamento requintado e até excêntrico. ... Leia mais
16 NOV

Toyota Corolla sedã chega a sua 12ª geração

O Toyota Corolla sedã chegou a sua 12ª geração nesta sexta-feira (16), em apresentação no Salão de Guangzhou, na China. Depois de ser apresentado nas versões hatch e perua, enfim, o modelo foi revelado em sua configuração que mais importa ao mercado brasileiro, já que é a única vendida por aqui. Adotando nova estética, o modelo foi apresentado em diferentes versões para Europa, China e Estados Unidos. Dentre as novidades, a versão híbrida com motor 1.8 de 122... Leia mais
16 NOV

Opala lançado no Salão do Automóvel de 1968 volta ao evento 50 anos depois

50 anos depois, o primeiro Opala volta ao Salão do Automóvel. Uma das unidades lançadas na edição de 1968 do salão, ainda no Pavilhão do Ibirapuera, marcou presença no no São Paulo Expo nesta sexta-feira (16). Além do Opala DeLuxo 3800, outros 14 exemplares de vários anos e modelos passaram o dia estacionadas no lado externo do pavilhão que recebe centenas de lançamentos da indústria. Entre os destaques, um SS 1976, um Old Stock que compete na categoria de veículos... Leia mais