Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 OUT

Melhor compra 2018: os melhores SUVs de R$ 70.000 até R$ 250.000

Nissan Kicks, Chevrolet Tracker, VW Tiguan e Volvo XC60 lideram essa categoria (Acervo/Quatro Rodas)Todos os anos, QUATRO RODAS seleciona as melhores compras de cada segmento para você levar para casa o carro ideal. É o Melhor Compra.A seguir, os melhores SUVs do Brasil separados em seis faixas de preço (até R$ 80.000, R$ 100.000, R$ 150.000, R$ 250.000 e acima de R$ 250.000), com custos de peças, seguro e revisões:1º – Nissan Kicks S 1.6 – R$ 80.990– (Acervo/Quatro Rodas)Após... Leia mais
18 OUT

Renault Sandero ganha série 'esportiva' GT Line com motor 1.0 de 82 cv

A Renault apresentou uma opção mais em conta para o Sandero GT Line, antes oferecida apenas com motor 1.6 por R$ 57.500. Agora, a versão ganha uma série limitada em 3.500 unidades equipada com motor 1.0 por R$ 47.990. Sem muita relação com a aparência esportiva, o motor 1.0 de três cilindros entrega máximos 82 cv de potência com etanol e 10,5 kgfm de torque com o mesmo combustível. O câmbio é manual de cinco marchas. Visualmente, nada muda no Sandero GT Line de entrada... Leia mais
18 OUT

Gestamp reduz jornada e salário na fábrica em Taubaté, SP

A Gestamp, fornecedora do setor automotivo, fez um acordo com o Sindicato dos Metalúrgicos na tarde desta quinta-feira (18) para reduzir em três dias ao mês a jornada de trabalho na fábrica em Taubaté (SP), com redução proporcional nos salários. A medida foi uma alternativa à ameaça de demissões - a unidade opera com excedente de cerca de 100 funcionários. A negociação prevê que a medida seja adotada por seis meses a partir do próximo dia 1º. A contrapartida é a... Leia mais
18 OUT

Canadá começa a aplicar multas por uso de maconha em carros

As autoridades do Canadá começaram a aplicar multas a motoristas que dirigem sob efeito de maconha. Após o país legalizar o uso recreativo da droga, a polícia de Winnipeg anunciou sua primeira multa a um usuário que consumiu maconha no carro. Conheça as regras para o uso da maconha no Canadá Em entrevista a rede "CBC", o inspetor de polícia, Gord Spado, explicou que, antes da liberação, não havia multas para este tipo de conduta. "Uma hora de legalidade, e algo ilegal",... Leia mais
18 OUT

As principais dicas para quando for comprar um carro novo ou usado

A conquista do carro novo é motivo de prazer (Divulgação/BMW)O prazer de comprar um carro é algo instantâneo. Para ser duradouro ele depende de o modelo satisfazer as expectativas do proprietário. Caso contrário, a aquisição pode se resumir a duas alegrias: a da compra e a da venda.O segredo para acertar na escolha é segurar a emoção e se preparar para a fazer uma escolha sem pressa e consciente. Como se consegue isso? Reunindo um conjunto de informações sobre o modelo... Leia mais
18 OUT

Fiat Uno Way retorna à linha 2019 por a partir de R$ 46.990

A Fiat voltou a disponibilizar em seu site as versões Way do Uno em seu modelo 2019, depois do hatch perder opções em meados de 2018. Veja todas versões do Uno 2019: Uno Attractive 1.0 - R$ 43.690 (custava R$ 42.990)Uno Drive 1.0 - R$ 45.590 (custava R$ 44.820)Uno Way 1.0 - R$ 46.990Uno Way 1.3 - R$ 52.690 Além de retornar com as versões mais caras do Uno, a Fiat também trouxe de volta o 1.3 de 4 cilindros Firefly e ampliou o uso do 1.0 Firefly de 3 cilindros. Antes, a... Leia mais