Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

05 NOV

Fiat aumenta o preço de seus carros em até R$ 2.000

Todas as unidades do Argo ficaram R$ 800 mais caras (Silvio Goia/Quatro Rodas)Às vésperas do Salão do Automóvel de São Paulo, a Fiat promoveu um aumento de preços na maioria dos seus modelos.O Mobi Like, segunda configuração mais barata, ficou R$ 1.000 mais salgada, com preço de R$ 39.890, um aumento de 2,57%. Já o Argo, em todas as versões, ficou R$ 800 mais caro.O hatch 1.0 flex e quatro portas, com motor de 77 cv, antes partia de R$ 49.490 e agora não sai por menos de R$... Leia mais
05 NOV

Honda Civic 2019 fica mais caro e única novidade é vendida à parte

Nova cor é exclusiva das versões EX, EXL e Touring (Divulgação/Honda)A única novidade para o Honda Civic 2019 é uma opção de cor, a Azul Cósmico metálico, que está disponível nas versões EX, EXL e Touring — as mais baratas Sport automática e manual não ganharam o novo tom.A atualização indica que a marca irá postergar a próxima reestilização do modelo, que já chegou nos Estados Unidos.No começo deste ano a décima geração do Civic ganhou central multimídia com... Leia mais
05 NOV

Segredo: esportivos, Volkswagen Virtus e Polo GTS vazam antes da hora

As rodas de 17 polegadas são as mesmas do Polo GTI (Redes Sociais/Reprodução/Internet)Um dos principais destaques da Volkswagen no Salão do Automóvel de São Paulo, a dupla Polo e Virtus GTS vazou antes da hora.Os modelos esportivos usam o mesmo quatro-cilindros 1.4 turbo com injeção direta de 150 cv usado pelos novos Golf, Jetta e Tiguan. O câmbio será o mesmo automático convencional, de seis marchas, usado no trio.Um friso na grade do radiador une os elementos dos faróis... Leia mais
05 NOV

Mercado em outubro: Chevrolet Onix vende mais que o dobro do Hyundai HB20

O pódio de outubro: Onix, Ka e HB20 (Christian Castanho/Quatro Rodas)O emplacamento de veículos de 2018 está como a Fórmula 1: matematicamente já temos um vencedor antes do final do campeonato.O Chevrolet Onix fechou o décimo mês do ano com o dobro de veículos vendidos, no acumulado, quando comparado ao segundo colocado, de acordo com dados da Federação Nacional da Distribuição de Veículos Automotores (Fenabrave).Foram emplacadas 22.324 unidades do hatch da GM em outubro, ante... Leia mais
05 NOV

Cada ponto conta: a busca pelo título de campeão do rali da Mit

A sétima etapa do Mitsubishi Motorsports, realizada em Joinville (SC), foi disputada naquela que é considerada a trilha mais técnica do calendário da competição.Além do desafio em pista, pilotos e navegadores também estavam atentos para a tabela do campeonato. Antepenúltima prova do ano, o fim de semana em Santa Catarina foi considerado essencial para quem queria acumular pontos e se aproximar dos primeiros colocados.Rali de regularidade mais tradicional do Brasil, o Mitsubishi... Leia mais
05 NOV

Futuro do pretérito: primeiro carro autônomo do mundo completa 50 anos

O sistema da Continental foi instalado em um Mercedes 250 Automatic (Continental/Divulgação)Carro autônomo ainda parece coisa futurista mas as tentativas de transformar os motoristas em passageiros é antiga.Nos anos de 1930, americanos como o empresário John J. Linch (1892-1962) faziam shows pelo país com automóveis rádio controlados, que ficaram conhecidos como “Phanton Auto” ou “Magic Car”. Esses carros aceleravam, freavam, faziam curvas e buzinavam sem qualquer pessoa a... Leia mais