Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 OUT

Elon Musk anuncia que irá estrear túnel de alta velocidade em dezembro

O empresário Elon Musk, presidente da montadora Tesla, continuará surpreendendo este ano. Neste domingo (21) ele anunciou em sua conta no Twitter que o primeiro túnel de sua empresa Boring Company “está quase pronto” e irá estrear no dia 10 de dezembro. A ideia da Boring Company é diminuir o custo de construção de túneis subterrâneos de alta velocidade para automóveis. O túnel em questão foi construído próximo da sede da empresa de exploração espacial Space X, também... Leia mais
22 OUT

BMW Z4 está confirmado para o Salão do Automóvel de São Paulo

A BMW confirmou nesta segunda-feira (22) a presença do novo Z4 durante o Salão do Automóvel de São Paulo, que começa no próximo mês de novembro. A marca ainda não fala, porém, sobre uma possível comercialização do modelo por aqui. Veja mais de 50 carros esperados para o Salão de SP De acordo com a fabricante, o conversível será exibido no evento em sua configuração topo de linha, a M40i, com motor 3.0 de seis cilindros com 340 cv de potência. Com preparação da... Leia mais
22 OUT

Fiat Chrysler vende Magneti Marelli por US$ 7,1 bilhões para fornecedora japonesa Calsonic Kansei

A Calsonic Kansei (CK), gigante japonesa na produção de módulos automotivos como ar-condicionados e compressores, anunciou a compra da Magneti Marelli por US$ 7,1 bilhões das mãos da FCA (Fiat Chrysler Automobiles). De acordo com comunicado da CK, a transação deverá ser concluída em 2019, fazendo com que a Magneti Marelli CK Holdings (nome gerado pela fusão) se torne a 7ª maior fornecedora automotiva independente do mundo pela receita de US$ 17,4 bilhões. A empresa atuará... Leia mais
22 OUT

Honda Elite 125 chega às lojas em dezembro para ser o scooter mais acessível da marca no Brasil

De uma vez só, a Honda revelou 9 modelos de sua linha 2019 para o Brasil. Entre renovações, séries especiais e motos inéditas, o grande destaque é o scooter Elite 125, que chegará para ficar posicionado abaixo do PCX 150, atual scooter mais vendido da montadora no país. Nova geração da CB 1000 R também é confirmadaHarley-Davidson lança linha 2019 no Brasil Ainda não foram revelados o preço e nem os detalhes técnicos do Elite 125, mas o veículo será a porta de entrada... Leia mais
20 OUT

Com plataforma do Duster, Nissan Kicks indiano é maior que o nosso

Kicks indiano também tem teto laranja, mas é muito diferente (Divulgação/Nissan)A Nissan entrou errado no segmento de SUVs compactos. O Nissan Terrano, lançado em 2013, era um Renault Duster com novas frente e traseira. Foi um fracasso.Agora, a marca japonesa aproveitou a mesma plataforma de outro jeito: criou um Nissan Kicks baseado na plataforma do Duster. Ele ficou bem maior e é até mais bonito.Enquanto o Kicks vendido no Brasil – e no resto do mundo – é baseado na plataforma V,... Leia mais
20 OUT

Linha 2019 da Harley-Davidson, Renegade renovado e mais destaques da semana

Confira os destaques da semana em carros e motos durante os dias 15 e 19 de outubro. Linha 2019 da Harley De uma só vez, a Harley-Davidson revelou toda a linha 2019 de motocicletas para o mercado brasileiro. A inédita FXDR e a renovação das touring são as principais novidades. Renegade renovado Sem trazer parte das mudanças dos modelos americano e europeu, o Jeep Renegade foi atualizado no Brasil. Confira os detalhes e a lista completa de preços. Tesla compra... Leia mais