Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 OUT

Avião executivo da TAM está à venda com preço de Honda Civic

Cessna Citation III (Reprodução/Internet)Com R$ 100.000 no bolso, você só consegue comprar o Honda Civic na versão de entrada Sport automático, de R$ 98.900 – acima disso, a configuração intermediária EX custa R$ 102.400.Mas há outra opção, ainda que não seja para a garagem de casa: um jatinho executivo Cessna Citation III. Isso porque uma unidade que pertenceu à TAM foi colocada para disputa em leilão.Cessna Citation III (Reprodução/Internet)A aeronave tem capacidade para... Leia mais
24 OUT

SUV elétrico da Hyundai projeta como será o novo HB20

SUV elétrico estará no Salão do Automóvel de São Paulo (Divulgação/Hyundai)Querendo deixar a sua pegada ecológica na trigésima edição do Salão do Automóvel de São Paulo, a Hyundai vai trazer, além do já confirmado Ioniq, outro elétrico: o SAGA EV, conceito de SUV compacto elétrico que antecipa as linhas do novo HB20.O SUV sul-coreano foi desenvolvido pelo estúdio da marca na Califórnia, Estados Unidos, em parceria com o time brasileiro da área de Planejamento de Produto da... Leia mais
24 OUT

Hyundai vai mostrar no Salão do Automóvel conceito de SUV que antecipa próximo HB20

A Hyundai mostrou nesta quarta-feira (24) em suas redes sociais detalhes de um conceito de SUV elétrico que estará no Salão do Automóvel de São Paulo. Vai ao Salão? Veja o guia Apesar de ser um conceito, o Saga EV deve antecipar alguns traços do próximo HB20, que está em desenvolvimento na Coreia do Sul, e irá estrear no Brasil nos próximos anos. Nas duas imagens divulgadas pela marca, é possível ver que faróis e lanternas devem ganhar cortes mais retos, enquanto a... Leia mais
24 OUT

Comissão do Congresso aprova MP que cria programa de incentivos ao setor automotivo

Uma comissão mista do Congresso Nacional, formada por deputados e senadores, aprovou nesta quarta-feira (24) a medida provisória que cria o Rota 2030, novo programa de incentivos para o setor automotivo brasileiro. O texto ainda precisa ser analisado pelo plenário da Câmara dos Deputados e, se aprovado, será apreciado pelo Senado. O programa abrange um conjunto de regras básicas que as montadoras deverão seguir para melhoria de consumo de combustível (eficiência energética)... Leia mais
24 OUT

Audi R8 2019 terá motor V10 ainda mais potente

As rodas são ultraleves de aro 20; Os faróis de laser foram mantidos (Divulgação/Audi)A Audi apresentou o novo R8 2019 e as principais mudanças estão na motorização.Já está definido pela fabricante alemã que o supercarro terá um V10 5.2 aspirado, devido a rumores de que ele sofreria um downsize, passando a adotar propulsores menores, como um V6 biturbo.O R8 convencional teve sua potência aumentada em 30 cv, passando de 532 cv para 562 cv.O torque também aumentou de 55 para 56... Leia mais
24 OUT

Porsche é condenada a indenizar acionistas por escândalo do 'dieselgate'

A Justiça de Stuttgart condenou nesta quarta-feira (24) a Porsche a pagar 47 milhões de euros de indenização por não informar convenientemente a seus acionistas sobre o "escândalo do dieselgate", que veio à tona há 3 anos. A marca pertence ao grupo Volkswagen e vai recorrer da decisão. Na primeira decisão deste tipo na Alemanha, o tribunal afirmou que a Porsche "deve indenizar os acionistas denunciantes pela violação das obrigações de informação da legislação sobre... Leia mais