Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

08 AGO

Fiat Strada 2019 tem nova versão Freedom com cabine dupla

Versão Working é a mais barata da linha (Divulgação/Fiat)A Fiat preparou algumas novidades para a Strada 2019.A versão Adventure perdeu a opção de cabine estendida, que custava R$ 75.690. Agora têm apenas cabine dupla por R$ 79.490, aumento de R$ 800 frente ao modelo 2018.Já as versões Working e Hard Working, disponíveis com cabine simples, estendida ou dupla, passam a ter pré-disposição para rádio (antena e 2 alto-falantes) de série.Strada Freedom faz a ponte entre as... Leia mais
08 AGO

Conselho da Tesla diz que Musk iniciou conversas sobre tirar empresa da bolsa na semana passada

O presidente-executivo da Tesla, Elon Musk, iniciou conversas com a diretoria da empresa na semana passada sobre possível saída fabricante de carros elétricos da bolsa de Nova York, disseram alguns membros do conselho nesta quarta-feira (8). "Isso incluiu a discussão sobre como sair da bolsa poderia servir melhor aos interesses de longo prazo da Tesla e também abordou o financiamento para que isso ocorra", disseram os membros do conselho. Na terça-feira, Musk tuitou que estava... Leia mais
08 AGO
Guia do blindado: tudo o que você precisa saber antes de ter um

Guia do blindado: tudo o que você precisa saber antes de ter um

O processo de blindagem inclui o desmonte completo do carro. Confira o passo-a-passo (Alexandre Battibugli/Abril Branded Content)Já pensou em blindar o seu carro?Diante da preocupação com a segurança no trânsito – segundo o Fórum Brasileiro de Segurança Pública, foi registrada uma média de um roubo ou furto de veículo por minuto no Brasil em 2016 –, essa tem sido uma opção considerada cada vez mais pelos motoristas.De acordo com dados da Associação Brasileira de Blindagem... Leia mais
08 AGO

Ford revela novo SUV de 'baixo custo' feito na China

A Ford revelou nesta quarta-feira (8), na China, o SUV Territory, desenvolvido para ser um produto de baixo custo. O modelo foi desenvolvido em parceria com a Jianling Motors Corporation (JMC) e chegará às lojas do país em 2019. De acordo com a montadora, o carro terá um "preço atrativo", que ainda não foi definido. Ainda não há informações se o Territory será vendido também em outros mercados. Apesar de ser um produto acessível, o SUV terá uma ampla gama de... Leia mais
07 AGO

Toyota Yaris terá versão esportiva no estilo do Corolla XRS

Versão tem kit aerodinâmico e faróis com projetores (Du Oliveira/Quatro Rodas)A linha do Toyota Yaris tem versões para todos os gostos e necessidades. São dez opções resultantes da combinação de motor (1.3 e 1.5), câmbio (manual e automático CVT) e pacotes de acabamento e equipamento.Faltou apenas uma versão esportiva. Mas essa lacuna pode ser preenchida em breve e uma indicação disso foi dada pela própria fábrica no material de divulgação do modelo.Na lista de equipamentos,... Leia mais
07 AGO

Elon Musk diz que Tesla pode deixar de ter ações na bolsa

O presidente da Tesla, Elon Musk, disse no Twitter que está cogitando tirar as ações da Tesla da bolsa, a informação foi postada no perfil do empresário no começo da tarde desta terça-feira (7). "Estou pensando em fechar o capital da Tesla a US$ 420. Financiamento garantido", disse Musk. Após a postagem, as ações da empresa dispararam na bolsa de Nova York. Am considering taking Tesla private at $420. Funding secured. — August 7, 2018 Em sua publicação, Musk... Leia mais