Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

13 NOV

Fórum Direções QUATRO RODAS discute um futuro com elétricos e autônomos

– (Arte/Quatro Rodas)Em sua  5ª edição, o Fórum Direções promovido por QUATRO RODAS abordou o futuro da mobilidade sob vários aspectos e pontos de vista.O evento reuniu presidentes e executivos de fabricantes, empresas de tecnologia e órgãos governamentais para falar sobre carros elétricos, o futuro dos SUVs e o uso da inteligência artificial na indústria automobilística.A seguir, os principais destaques das palestras e painéis apresentados no evento.Antonio Megale,... Leia mais
13 NOV

SUV cupê da Renault, Arkana tem patentes registradas no Brasil

Ainda um conceito, Renault Arkana deve ganhar versão definitiva em 2019, durante o Salão de Genebra (Divulgação/Renault)A revista do INPI (Instituto Nacional da Propriedade Industrial) publicou nesta terça-feira (13) o registro das patentes do seu futuro SUV cupê, o Arkana.Pelos traços de farol, lanterna e capô, é possível afirmar que se trata da versão de produção do modelo apresentado na Rússia. O Arkana é uma variante cupê do Captur, que Renault produzirá a partir de 2020... Leia mais
13 NOV

Premiê da Espanha quer proibir venda de carros a gasolina e diesel a partir de 2040

A Espanha planeja propor uma proibição das vendas de carros a gasolina, diesel e híbridos a partir de 2040, disseram fontes do governo nesta terça-feira (13), juntando-se a uma série de países que estão mirando em veículos poluentes para ajudar a cortar as emissões de gases de efeito estufa. O plano está incluso em uma proposta de projeto de lei sobre mudanças climáticas que o governo do primeiro-ministro socialista, Pedro Sanchez, espera apresentar ao parlamento até o... Leia mais
13 NOV

Impressões: Jeep Wrangler mudou muito, mas parece o mesmo

Faróis iguais aos do novo Renegade e luzes de led nos para-lamas (Divulgação/Jeep)“Tudo deve mudar para que tudo fique como está.” A frase imortalizada no filme O Leopardo, dirigido em 1963 por Luchino Visconti, parece que foi dita para o novo Jeep Wrangler. Nascido na Segunda Guerra, o modelo com 77 anos de vida chega a uma nova geração, trazendo profundas mudanças: plataforma, interior, motor e carroceria.Mas, se ele ainda parece o mesmo de sempre, é um bom sinal, pois é esse o... Leia mais
13 NOV

Na falta do M3, BMW Série 3 ganha versão com quase 400 cv

BMW 340i será apresentado no Salão de Los Angeles, no fim deste mês (BMW/Divulgação)Após o lançamento da sétima geração do Série 3 – que teve a produção no Brasil confirmada durante o Salão do Automóvel –, a BMW revelou detalhes da versão mais potente já produzida do modelo, que será apresentada no Salão de Los Angeles, que abre as portas ao público em 30 de novembro.Trata-se do M340i, equipado com motor 3.0 de seis cilindros em linha, capaz de entregar 382 cv e torque... Leia mais
13 NOV

Volkswagen começará testes de ônibus híbrido no Brasil em 6 meses, diz presidente

A Volkswagen Caminhões e Ônibus iniciará dentro de seis meses os testes de um ônibus híbrido, o E-Flex, com 17 toneladas, possivelmente na cidade de São Paulo, disse nesta terça-feira (13) o presidente da montadora alemã, Roberto Cortes. De acordo com ele, a brasileira WEG será a fornecedora do motor do E-Flex, que será elétrico híbrido e poderá ser abastecido com múltiplos combustíveis. Cortes ressaltou ainda que a Volkswagen Caminhões e Ônibus está em... Leia mais