Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 AGO

Justiça de SP determina que Facebook remova perfil falso de presidente do Detran que era usado em golpes

A Justiça de São Paulo determinou nesta quarta-feira (1º) que o Facebook remova o perfil falso do diretor-presidente do Departamento Estadual de Trânsito de São Paulo (Detran SP), Maxwell Vieira. A decisão da juíza Marcia Tessitore, da 14ª Vara Cível da Capital, dá prazo de 24 horas para a retirada da página do ar e determina que o Facebook “informe os dados cadastrais e IP do computador para localização do responsável pelas postagens”. Segundo o Detran, por meio de... Leia mais
01 AGO

Correio técnico: por que a gasolina e o etanol não são puros?

A edição de etanol à gasolina começou nos anos 70 (Divulgação/Quatro Rodas)Por que a gasolina brasileira tem etanol anidro e o etanol vendido nos postos é misturado com água? Os carros teriam um rendimento melhor se usassem etanol anidro? – José Debon, por e-mailO principal motivo para a gasolina ter etanol e o etanol, água, é um só: custo. “Adicionar etanol à gasolina é uma saída para baixar o preço do combustível e substituir o chumbo tetraetila como agente para... Leia mais
01 AGO

Turismo 4×4: ralis são convite para conhecer lugares novos

“O Nordeste é 4×4.” É o que crava Carlos Melo. Mais conhecido como Pixoto, Melo é navegador da categoria graduados do Mitsubishi Motorsports e um grande conhecedor das belezas, caminhos e paisagens nordestinas.Com seu filho ao volante, Pixoto foi um dos participantes da terceira etapa da temporada 2018 do rali de regularidade mais tradicional do Brasil, disputada em Gravatá (PE). Foi a primeira vez no ano que a competição esteve no Nordeste. Para muitos, o rali também foi uma... Leia mais
01 AGO

Mercedes-Benz Classe A já roda em testes no Brasil

Novidade foi flagrada em São Paulo (SP) (Arthur Miccolis/Quatro Rodas)O novo Mercedes-Benz Classe A já circula em testes no Brasil e foi flagrado pelo leitor Arthur Miccolis na zona sul da capital paulista.É provável que a unidade fotografada – com faróis mais simples e rodas de aço – sirva apenas para homologação do modelo no país.O lançamento dessa reestilização no nosso mercado está previsto para novembro, durante o Salão do Automóvel de São Paulo.Hatch deverá chegar ao... Leia mais
01 AGO

Toyota Yaris estreia vendendo mais do que o ‘irmão menor’ Etios

Em seu primeiro mês cheio, o Toyota Yaris já conseguiu superar seu “irmão menor”, Etios. Com as 2.872 unidades, ele foi o 27º modelo mais emplacado em julho, segundo os dados da Fenabrave, a associação das concessionárias. Venda de veículos novos cresce 17,7% em julho A posição no ranking não parece empolgante, mas ele acabou acima do Etios, que ficou apenas em 40º, com 1.790 unidades. Os números valem para as versões hatches dos dois modelos. Curiosamente, entre... Leia mais
01 AGO

Venda de veículos novos sobe 17% em julho no Brasil

A venda de veículos novos no Brasil subiu 17,7% em julho, na comparação com o mesmo mês do ano passado, segundo informou nesta quarta-feira (1) a associação das concessionárias, a Fenabrave. Yaris estreia melhor que o ‘irmão menor’ Etios Foram comercializadas 217.506 unidades de carros, comerciais leves, caminhões e ônibus no mês passado. É o melhor resultado mensal no ano, superando por pouco o mês de abril. Somando os primeiros sete meses do ano, entraram em... Leia mais