Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

08 NOV

Senado aprova MP que cria programa de incentivos ao setor automotivo Rota 2030

O Senado Federal aprovou nesta quinta-feira (8) a medida provisória que cria o Rota 2030, novo programa de incentivos para o setor automotivo brasileiro. O texto já havia passado pela Câmara dos Deputados na noite de quarta-feira (7) e segue agora para sanção ou veto presidencial. O programa estipula regras que as montadoras deverão seguir para melhorar o consumo de combustível (eficiência energética) e a segurança. Os fabricantes também poderão obter descontos em... Leia mais
08 NOV

O que diziam os primeiros testes da Fiat Strada, há 20 anos?

Strada e Saveiro num dos seus habitats naturais: companheiras para os embalos do verão (Germano Lüders/Quatro Rodas)Nenhuma picape vende mais no Brasil do que a Fiat Strada. De janeiro a outubro deste ano foram emplacadas 56.290 unidades da picape compacta contra 48.693 da Fiat Toro, segunda no ranking.O detalhe é que a Strada acabou de completar 20 anos de mercado. Mais que isso: o carro vendido hoje é, basicamente, o mesmo que ganhou as ruas em 1998.QUATRO RODAS relembra agora os... Leia mais
08 NOV

Salão de SP abre as portas ao público nesta quinta

O Salão do Automóvel de São Paulo abre para o público nesta quinta-feira (8), às 13h, após dois dias de apresentações exclusivas para a imprensa. O maior evento do setor na América Latina reúne 29 marcas e mais de 60 lançamentos no São Paulo Expo, na Zona Sul da capital, no início da Rodovia dos Imigrantes. Nesta edição se destacam carros elétricos de marcas populares que serão vendidos no Brasil em 2019: o Chevrolet Bolt, o Nissan Leaf e o Renault Zoe. O público... Leia mais
07 NOV

Câmara aprova texto-base da MP que cria o programa de incentivos ao setor automotivo Rota 2030

A Câmara dos Deputados aprovou nesta quarta-feira (7) o texto-base da medida provisória que cria o Rota 2030, novo programa de incentivos para o setor automotivo brasileiro. Para concluir a votação da MP, os parlamentares ainda precisam analisar emendas apresentadas ao texto que podem alterar o conteúdo da matéria. Após a votação das propostas de alterações, será submetido à análise do Senado. O programa Rota 2030 estipula regras que as montadoras deverão seguir para... Leia mais
07 NOV

Salão de SP 2018: 2º dia é das marcas asiáticas e de carros de luxo

O 2º dia de programação do Salão de São Paulo, nesta quarta-feira (8), foi marcado pelas fabricantes asiáticas, com as apresentações de Suzuki, Subaru, Caoa Chery, Mitsubishi e Lexus. Além delas, houve a apresentação de uma importadora de carros de luxo, responsável por Ferrari, Lamborghini, Rolls-Royce e Maserati. E, mesmo no mercado de alto luxo, os SUVs também concentraram as atenções. Rolls-Royce e Lamborghini, por exemplo, apresentaram os primeiros utilitários... Leia mais
07 NOV

Rolls-Royce e Lamborghini lançam os SUVs mais caros do Brasil

– (Renato Pizzutto/Quatro Rodas)A Via Italia apresentou quatro novidades neste salão, uma de cada marca de luxo que representa no país.Da Rolls-Royce, chega ao país o Cullinan, primeiro SUV produzido pela marca. Apresentado em maio deste ano, o veículo usa o mesmo chassi de alumínio do Phantom VIII e traz motor 6.7 V12 de 563 cv e 86,7 mkgf de torque. O carro custará R$ 4,4 milhões.– (Renato Pizzutto/Quatro Rodas)A Lamborghini apresentou o Urus, seu SUV recheado de potência e... Leia mais