Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

17 OUT

Porsche Panamera ganha versão GTS de 460 cavalos de potência

A nova geração do Porsche Panamera passou a ter mais uma configuração em seu portfólio, a GTS. Situada logo abaixo da topo de linha Turbo, a versão (também presente na perua Sport Turismo) deve chegar ao Brasil em 2019. Tanto o sedã, quanto a perua, passam pelas mesmas alterações visuais. Há novos para-choques com aberturas em evidência, rodas aro 20 (pretas ou pratas, de acordo com a carroceria), aerofólio preto (para a Sport Turismo) e a ausência total de cromados,... Leia mais
17 OUT

Mini Cabrio tem pré-venda no Brasil a partir de R$ 146.990

A Mini iniciou a pré-venda do novo Mini Cabrio no Brasil, com previsão de começar as entregas no dia 6 de novembro. A data não é por acaso, já que ele será a atração da marca no Salão de São Paulo, que abre as portas no dia 8 de novembro. Veja mais de 50 carros esperados para o Salão de SP O conversível chega ao país em três configurações diferentes, todas fabricadas em Born, na Holanda. Veja os preços e os conteúdos das versões: Mini Cooper Cabrio - R$... Leia mais
17 OUT

Troller mostra T4 2019 e anuncia atrações para o Salão de SP

O Troller T4 chegou à linha 2019 com novidades nos equipamentos, na paleta de cores e nos preços: agora, ele começa em R$ 133.706. O modelo tem presença confirmada no Salão do Automóvel, ao lado de outras atrações preparadas pela marca. Veja mais de 50 modelos esperados para o Salão de SP De série com ar-condicionado digital de duas zonas, teto solar duplo e computador de bordo, o T4 agora tem uma nova central multimídia da JBL/Harman, com tela de 6,5 polegadas sensível ao... Leia mais
17 OUT

Peugeot Expert tem recall por problema no amortecedor traseiro

A Peugeot inicou nesta quarta-feira (17) um recall para o furgão Expert. O problema é o mesmo do "primo" Citroën Jumpy, convocado para reparos na suspensão traseira. De acordo com a marca, um dimensionamento inadequado do ponto de fixação superior do amortecedor traseiro pode ocasionar o desprendimento do amortecedor. Com isso, há risco de queda de componentes com o veículo em movimento, danos nos freios e vazamento de combustível. Para solucionar a falha, a Peugeot convoca... Leia mais
17 OUT

Harley-Davidson lança linha 2019 no Brasil; preços vão de R$ 42,4 mil a R$ 172,9 mil

Além das inéditas FXDR, Iron 1200 e Sportglide, a Harley-Davidson divulgou a linha completa de preços de sua linha 2019 no Brasil. Harley terá aventureira, moto de baixa cilindrada e elétricas Outra novidade importante foi a renovação de sua linha touring que ganhou nova tela de navegação e entretenimento, pela primeira vez, compatível com sistema CarPlay da Apple. Veja a lista de preços completa: Iron 883: R$ 42.400Iron 1200: R$ 46.900Forty-Eight: R$ 49.500Street... Leia mais
16 OUT

Jeep Renegade ficará mais barato na linha 2019

Reestilização sofrida nos Estados Unidos é semelhante à prevista para o Brasil (Divulgação/Jeep)O lançamento da linha 2019 do Jeep Renegade acontece ainda neste mês. Enquanto isso não acontece, a fabricante dá spoilers.A nova é que o SUV compacto ficará mais barato, pelo menos na versão Sport. Com câmbio automático, custa R$ 91.990 na última tabela da linha 2018 e passará a custar R$ 83.990 – R$ 8 mil a menos – na linha 2019.A maçaneta de abertura do porta-malas fica em... Leia mais