Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

20 FEV
Peugeot Landtrek: picape rival da Hilux leva até 6 e tem painel de luxo

Peugeot Landtrek: picape rival da Hilux leva até 6 e tem painel de luxo

Nova picape média da Peugeot tem lançamento comercial no Brasil previsto para ocorrer até 2022 (Divulgação/Peugeot)Desenvolvida em parceria com a gigante chinesa Changan, a Peugeot Landtrek finalmente é revelada pela marca francesa. Com previsão de lançamento comercial no Brasil até 2022, a picape virá para brigar num segmento onde Ford Ranger, Chevrolet S10, Toyota Hilux e Mitsubishi L200 brilham sem serem incomodadas por um novo nome há muitos anos.Especificamente para o mercado... Leia mais
20 FEV
Impressões: BMW M235i Gran Coupé xDrive é bom, mas tem preço de Série 3

Impressões: BMW M235i Gran Coupé xDrive é bom, mas tem preço de Série 3

– (Divulgação/BMW)O novo BMW Série 2 Gran Coupé chegou em fevereiro como segundo modelo mais barato da marca no Brasil. Mas isso só vale para quem realmente fizer as contas na ponta do lápis.Porque, na prática, a novidade está – perigosamente – próxima do Série 3: são R$ 186.950, contra R$ 199.950. Prefere mais desempenho? O jeito será esperar pelo M235, como o que testamos, que chegará em maio por R$ 279.950.– (Divulgação/BMW)E se nos dias atuais o termo cupê se... Leia mais
20 FEV
Jeep Renegade sai de linha na Austrália após vender menos que EcoSport

Jeep Renegade sai de linha na Austrália após vender menos que EcoSport

– (Divulgação/Jeep)Lançado na Austrália há cinco anos, o Jeep Renegade deixou de ser vendido na terra dos cangurus após amargar seguidas quedas nas vendas.Segundo o site Car Advice, uma fonte ligada à FCA (Fiat Chrysler Automóveis) afirmou que a desvalorização do dólar australiano encareceu o SUV que chegava ao país importado da China.Com preços pouco competitivos, o Renegade teve apenas 70 unidades vendidas em 2019 – menos da metade dos 163 carros comercializados em 2018. O... Leia mais
20 FEV
Novo Hyundai Creta tem painel bem mais conservador que o seu visual

Novo Hyundai Creta tem painel bem mais conservador que o seu visual

Versão indiana do Creta tem central multimídia com tela menor (Divulgação/Hyundai)A Hyundai confirmou há alguns dias, no Salão de Nova Délhi, que o novo Creta indiano seguirá o mesmo visual externo controverso do correspondente chinês ix25. Por lá, o lançamento da segunda geração do SUV será em março.O interior, que vinha sendo mantido em segredo, acaba de ser revelado em um desenho divulgado pela própria marca e mostra o que, ao menos por dentro, haverá mudanças para o... Leia mais
19 FEV
Toyota Etios começa a sair de linha sem ganhar uma nova geração

Toyota Etios começa a sair de linha sem ganhar uma nova geração

Linha de montagem do Toyota Etios em Sorocaba (SP) (Divulgação/Toyota)O Toyota Etios sairá de linha na Índia – onde foi criado – após dez anos de produção. Todas as versões do compacto (hatch, sedã e cross) deixarão de ser produzidos no próximo mês, por conta das novas regras anti-poluição BS6.Sem planos para uma nova geração, ele também não deixa um sucessor. O motivo? Simples, a margem baixa de venda do modelo torna inviável o investimento em uma nova gama de motores... Leia mais
19 FEV
VW Virtus GTS chega tão caro que faz preço do Jetta subir até R$ 5.000

VW Virtus GTS chega tão caro que faz preço do Jetta subir até R$ 5.000

Traseira do sedã se difere apenas pelo logotipo GTS e pelo spoiler preto na tampa (Reprodução/Volkswagen)O recém lançado VW Virtus GTS chegou ao mercado este mês custando R$ 104.940. O preço para a versão esportiva do sedã era “apenas” R$ 5.000 mais barato que um VW Jetta Comfortline, mas não é mais.Isso porque, para fugir da comparação de preços com o Virtus, a Volkswagen reajustou quase toda a linha de versões do sedã médio.A configuração mais afetada foi a... Leia mais