Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 OUT
Audi SQ2: versão esportiva tem motor de 300 cv do S3

Audi SQ2: versão esportiva tem motor de 300 cv do S3

Versão apimentada do SUV não tem previsão de desembarcar no Brasil (Rodrigo Ribeiro/Quatro Rodas)Versão apimentada do SUV não tem previsão de desembarcar no Brasil (Rodrigo Ribeiro/Quatro Rodas)Enquanto o Brasil aguarda a chegada do Q2, a Audi mostra a primeira versão esportiva do SUV no Salão de Paris. O SQ2 tem 300 cv de potência, faz de 0 a 100 km/h em 4,8 segundos e alcança velocidade máxima de 250 km/h.A força vem do motor quatro cilindros 2.0 TSFI, que ainda fornece 40,8... Leia mais
02 OUT

Novo BMW Série 3 estreia em Paris confirmado para o Brasil

Faróis de led serão padrão em todas as versões do Série 3 (Rodrigo Ribeiro/Quatro Rodas)A sétima geração do BMW Série 3 fez sua estreia mundial no Salão de Paris com um dos designs mais ousados da história do modelo, que é o carro mais vendido da marca alemã.A marca não revelou se o Série 3 será mostrado no Salão do Automóvel de São Paulo, mas confirmou sua venda no Brasil a partir do segundo semestre de 2019.Traseira guarda semelhanças com o novo Série 8 (Rodrigo... Leia mais
02 OUT

Citroën confirma C5 Aircross para o Brasil

A Citroën confirmou nesta terça-feira (2) durante o Salão de Paris que irá vender o C5 Aircross no Brasil. Contudo, a marca ainda não estipulou uma data de chegada do modelo por aqui. Um dos motivos para não cravar uma previsão é que o carro ainda está sendo lançado na Europa. As próprias lojas europeias ainda não possuem o modelo, que já está à venda na China. Uma informação provável é a motorização, com o conhecido motor 1.6 turbo de 165 cavalos de potência. ... Leia mais
02 OUT

Ferrari Monza, de 810 cavalos, faz estreia mundial no Salão de Paris

A Ferrari fez a estreia mundial da inédita Monza nesta terça-feira (2), na abertura do Salão de Paris 2018. Inspirado no visual clássico dos anos 50, o esportivo tem versões SP1 e SP2 e está equipado com o motor mais potente da história da montadora, com 810 cavalos. AO VIVO: veja mais destaques do Salão de Paris 2018 De acordo com a Ferrari, a Monza pode fazer de 0 a 100 km/h em 2,9 segundos, e leva apenas 7,9 segundos para alcançar a velocidade de 200 km/h. A máxima... Leia mais
02 OUT

BMW mostra nova geração do Série 3, que chega ao Brasil na metade de 2019

A BMW revelou nesta terça-feira (2) no Salão de Paris a sétima geração de seu modelo mais conhecido, o Série 3. A previsão de chegada para o Brasil é a metade do ano que vem, inicialmente importado do México. A BMW ainda estuda a produção nacional, em Araquari (SC). AO VIVO: Veja mais destaques do Salão de Paris 2018 A marca ainda não confirmou motorizações, mas ele deve receber as duas variantes do motor 2.0 a gasolina: 320i, de 184 cavalos e 330i de 258 cv. O... Leia mais