Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

07 NOV

Salão de SP 2018: Nova geração do Suzuki Jimny chega no 2º semestre

A Suzuki anunciou no Salão de São Paulo que a nova geração do Jimny chegará ao Brasil no segundo semestre de 2019. E que a antiga, produzida em Catalão (GO), continuará sendo vendida. O novo Jimny vai custar cerca de 20% mais, diz a marca. Ele é equipado com motor 1.5 de 108 cavalos e tem opção de câmbio manual ou automático. Conta ainda com "mimos" como ar-condicionado digital e central multimídia com Apple Carplay e Android Auto. Compare a antiga com a nova... Leia mais
07 NOV

Salão de SP tem apresentações de mais 5 marcas nesta quarta

Depois de destacar carros elétricos no primeiro dia, o Salão do Automóvel de São Paulo 2018 segue nesta quarta-feira (7) com as apresentações das novidades de outras 5 marcas (confira a agenda abaixo). Acompanhe no G1 a COBERTURA EM TEMPO REAL O Salão abre para o público nesta quinta (8), às 14h (veja como visitar). 2º dia de apresentações no Salão 2018: 9h - Suzuki 9h30 - Subaru 10h - Chery 10h30 - Mitsubishi 11h - Lexus SALÃO DO... Leia mais
06 NOV

BMW mostra novo Série 3 e confirma esportivos no Salão de SP

O Grupo BMW mostrou novidades para as linhas BMW e Mini. Enquanto a primeira foca nos esportivos, a segunda destaca o primeiro híbrido plug-in fabricado pela marca – o Countryman S E. No estande da BMW, a maior novidade é a nova geração do Série 3, mostrado no Brasil um mês depois da estreia no Salão de Paris. O sedã será lançado no país no primeiro semestre do ano que vem, e a produção em Araquari (SC) começa pouco depois, no segundo semestre, nas versões 320i... Leia mais
06 NOV

BMW confirma produção do novo Série 3 no Brasil em 2019

Novo Série 3, revelado no Salão de Paris no mês passado, terá cinco opções de motores no país (Renato Pizzutto/Quatro Rodas)A principal atração da BMW no Salão do Automóvel 2018 é a sétima geração do Série 3, apresentada no mês passado no Salão de Paris. O sedã deve chegar ao mercado brasileiro no fim do primeiro semestre de 2019, importado da Alemanha. A marca já confirmou, porém, a produção do modelo em Araquari (SC) no segundo semestre.Inicialmente o modelo será... Leia mais
06 NOV

Salão de SP 2018: Hyundai aposta em conceitos e antecipa o futuro HB20

A Hyundai veio cheia de novidades ao Salão do Automóvel. Além do conceito Saga EV, antecipado pela marca antes do evento, três modelos foram confirmados para o mercado brasileiro: as novas gerações de Azera, Elantra e SantaFe. Mobilidade e carros "verdes" foram o destaque da marca, que apresentou, pela primeira vez no país, o totalmente elétrico Ioniq e o Sonata híbrido. Ambos, porém, estão no Salão apenas para medir a reação do público. Confirmados para venda,... Leia mais
06 NOV

Novos Elantra, Santa Fe, Azera e HB20 de corrida são destaques da Hyundai

Santa Fe está confirmado para chegar ao Brasil (Renato Pizzutto/Quatro Rodas)A Hyundai se dividiu em duas no Salão: enquanto a Caoa anunciou três carros para o Brasil, a HMB mostrou conceitos.Do lado dos modelos importados, foram confirmados os novos Azera e Santa Fe, além do sedã médio Elantra reestilizado.Modelo tem capacidade para até sete ocupantes (Renato Pizzutto/Quatro Rodas)A Caoa, importadora oficial da marca no Brasil, diz que todos deverão chegar ao mercado até o primeiro... Leia mais