Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 AGO

Jeremy Clarkson: A Toyota Hilux não é tão indestrutível quanto parece

A Hilux expulsou americanos do Iraque, mas não resistiu aos campos ingleses (Divulgação/Toyota)Há muitos anos, quando apresentava o Top Gear, eu assistia ao telejornal e, como de hábito, havia vários vídeos de pessoas do Oriente Médio atirando em americanos de dentro das caçambas de suas picapes Toyota. Eu não podia deixar de pensar: o quanto elas são resistentes? Então, no dia seguinte, compramos uma Hilux e decidimos ver o quanto de estragos ela suportaria antes de parar de... Leia mais
03 AGO

Carro usado pelo príncipe Harry é vendido por R$ 352 mil

Um Audi RS 6 Avant, ano 2017, foi vendido por 71,9 mil libras (cerca de R$ 352 mil) na Inglaterra. Não seria nenhuma novidade não fosse o fato de que o carro era usado pelo príncipe Harry. O modelo foi anunciado por uma concessionária na internet e vendido rapidamente depois que o nome do antigo dono se espalhou pela rede. De acordo com a BBC, Harry e Meghan usaram o veículo inclusive para ir à recepção do casamento de Pippa Middleton, irmã da duquesa de Cambridge, Kate... Leia mais
03 AGO

Jeep faz recall de mil unidades do Cherokee; suspensão pode quebrar

A Jeep anunciou nesta sexta-feira (3) o recall do Cherokee, ano/modelo 2004 a 2007, por possível defeito na suspensão traseira de 1.005 unidades. A empresa vai realizar a substituição dos braços oscilantes da suspensão traseiras dos veículos convocados. De acordo com a montadora, foi identificada a possibilidade de corrosão excessiva dos componentes, o que pode acarretar o seu eventual rompimento, aumentando os riscos de acidente, com consequentes danos físicos e materiais... Leia mais
03 AGO

Renault Captur terá versão cupê no Brasil

A versão nacional chega ao Brasil dentro de dois anos (Divulgação/Renault)No final deste mês, a Renault deve mostrar no Salão do Automóvel de Moscou um carro-conceito que revelará as linhas básicas da nova versão cupê do SUV Kaptur – versão russa do Captur vendido no Brasil.A estreia da versão definitiva está prevista para março de 2019, durante o Salão de Paris, e o carro deve chegar às lojas do Leste Europeu no segundo semestre de 2019.Depois, a Renault ainda poderá... Leia mais
03 AGO
Por dentro dos pneus sem emendas

Por dentro dos pneus sem emendas

Você já ouviu falar de pneus sem emendas? (Evandro Bertol/Abril Branded Content)Cuidar bem dos pneus do carro faz parte da cartilha de todo bom motorista. Além de maior segurança, estar com os pneus em ordem significa conforto, estabilidade ao dirigir, economia de combustível e menos visitas ao mecânico.Todo esse cuidado passa também pela escolha dos calçados ideais para seu carro, que tem que levar em consideração o modelo do carro, o tipo de uso predominante e até o processo de... Leia mais
03 AGO

Fiat Uno, Palio e Grand Siena entram em mais um recall por 'airbags mortais'

A Fiat Chrysler (FCA) anunciou nesta sexta-feira (3) um recall de 80 mil unidades dos modelos Uno, Novo Palio e Grand Siena, ano 2012, que estão equipados com airbags frontais que podem lançar fragmentos metálicos contra os passageiros quando acionados. Clientes reclamam de falta de peças para trocar 'airbags mortais'Veja todos os recalls de airbags mortais no Brasil Relacionado a mais de 20 mortes no exterior, o problema foi descoberto a partir de componentes fabricados pela... Leia mais