Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 MAR
Flagramos o novo Peugeot 208 completão e intermediário. Veja diferenças

Flagramos o novo Peugeot 208 completão e intermediário. Veja diferenças

Este 208 tem faróis e rodas mais simples, mas ainda com liga leve, DRL de led e grade estilizada (Fabio Paiva/Quatro Rodas)A Peugeot quer provocar uma reviravolta no segmento de hatches compactos apostando as suas fichas no novo 208, lançado na Europa no ano passado e já em fase de produção na Argentina para estrear no Brasil ainda no primeiro semestre, provavelmente em maio.A marca francesa acredita na estratégia usada há 20 anos com o 206 para voltar a se destacar no mercado... Leia mais
01 MAR
Mercedes Classe G preparada vira picape de 800 cv com drone na caçamba

Mercedes Classe G preparada vira picape de 800 cv com drone na caçamba

– (Brabus/Divulgação)Muito antes da ascensão dos SUVs, o Mercedes-Benz Classe G já era desejado pela valentia para encarar desafios em terrenos adversos, como lama e neve – sem contar o luxo das versões preparadas pela divisão esportiva AMG, sucesso entre os milionários que só querem ostentar a imponência do jipão pelas ruas das grandes cidades. Enxergando ainda mais potencial no modelo, a preparadora alemã Brabus criou uma exótica picape baseada no Mercedes-AMG G 63... Leia mais
29 FEV
Dez carros básicos que você pode comprar sem medo de ser feliz

Dez carros básicos que você pode comprar sem medo de ser feliz

– (Arte/Quatro Rodas)Muita gente ainda pensa que todas as versões de entrada dos carros zero-quilômetro são peladas em termos de equipamentos.Para mostrar que é possível sair da concessionária com um modelo bem equipado sem precisar desembolsar mais dinheiro pelas configurações mais caras, preparamos uma lista com 10 versões básicas “compráveis”.Vale lembrar que todos os carros escolhidos já são equipados de série com os triviais airbags frontais, freios com ABS, direção... Leia mais
28 FEV
Morre o Chevrolet Impala, carro que ajudou a dar vida ao nosso Opala

Morre o Chevrolet Impala, carro que ajudou a dar vida ao nosso Opala

Primeiro Impala foi uma versão de luxo do Bel Air (Reprodução/Internet)Completando 63 anos de sua estreia no mercado norte-americano, o Chevrolet Impala deixou as linhas de produção em Detroit, Estados Unidos, nesta sexta-feira (28).O modelo é um dos mais vendidos dos Estados Unidos e teve três fases de produção: a primeira, de 1958 a 1985; a segunda, de 1994 a 1996; a terceira, de 2000 até hoje.Sua estreia aconteceu logo quando a fabricante completava 50 anos de atividade, sendo uma... Leia mais
28 FEV
Novo Toyota Corolla da Stock Car surge invocado e com V8 de até 550 cv

Novo Toyota Corolla da Stock Car surge invocado e com V8 de até 550 cv

Toyota Corolla estreia este ano na Stock Car; carroceria monobloco deixa o modelo de corrida mais parecido com o de rua (Stock Car/Instagram)Mais de duas décadas depois, a Stock Car Brasil, maior categoria de automobilismo do país, resolveu aposentar o chassi tubular do tipo bolha para voltar a ter carros com carroceria monobloco em seu grid de largada.E mais: quatro anos depois, a categoria volta a colocar mais de um fabricante nas pistas. Agora, além da Chevrolet com o Cruze, a Toyota... Leia mais
28 FEV
Volkswagen vai pagar 830 milhões de euros a clientes da Alemanha por causa do 'dieselgate'

Volkswagen vai pagar 830 milhões de euros a clientes da Alemanha por causa do 'dieselgate'

A Volkswagen irá desembolsar 830 milhões de euros (o equivalente a R$ 4 bilhões) para ressarcir cerca de 260 mil clientes na Alemanha pelo escândalo do "dieselgate". Cronologia: 5 anos do escândalo da Volks Em acordo com uma associação de defesa do consumidor VZBD, a montadora propôs uma compensação que varia de 1.350 e 6.257 euros por veículo, de acordo com seu "modelo e ano". O acordo, que não abrange clientes residentes no exterior e prevê que a VZBV retire sua... Leia mais