Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

31 JUL

Nissan começa produção da Frontier em sua nova fábrica de picapes na Argentina

A Nissan começou a produção da Frontier em sua nova fábrica de Córdoba, na Argentina, em cerimônia realizada nesta segunda-feira (30). Com capacidade para fazer 70 mil veículos por ano, a fábrica em Córdoba também será responsável por produzir as futuras Renault Alaskan e Mercedes-Benz Classe X. 50% das unidades feitas na Argentina serão destinadas à exportação. O Brasil será o primeiro país a receber a Frontier produzida por lá, o que está programado para... Leia mais
30 JUL

O carro elétrico será mais barato do que convencionais a combustão

O Toyota Mirai se beneficiaria muito com as novas tecnologias (Divulgação/Toyota)Se dependesse apenas dos custos de rodagem e manutenção, seria fácil convencer os consumidores a trocar seus carros a gasolina por modelos elétricos.Afinal, rodar com eletricidade é mais barato e a manutenção dos carros elétricos é bem mais simples e menos frequente.Um dos obstáculos à disseminação dos elétricos, porém, está no custo de compra dos carros, uma vez que, além de trazerem... Leia mais
30 JUL

Dez tecnologias que já foram motivo de prestígio para os carros

– (Reprodução/Quatro Rodas)Para atender a fase L2 do Proconve, o conversor catalítico – que reduz a toxicidade das emissões dos gases – foi introduzido no Brasil em 1992.VW e Ford aproveitaram a novidade para inserir em seus veículos o “selo de qualidade” na traseira junto ao nome dos carros.Se você até hoje ainda não sabe o que o catalisador faz, ou para quê serve, não se preocupe. Nos anos 90 ninguém sabia também.– (Reprodução/Quatro Rodas)A partir da linha 1957,... Leia mais
30 JUL

QUATRO RODAS de agosto: VW T-Cross + Melhor Compra 2018

Na edição de agosto de 2018 (Ed. 711), o VW T-Cross (Arte/Quatro Rodas)A edição de agosto de QUATRO RODAS já está nas bancas.Veja como será um dos três SUVs que a Volkswagen trará ao Brasil. Marca quer uma fatia do concorrido segmento dos utilitários compactos e enfrentar Honda HR-V, Jeep Renegade e Hyundai Creta.Fizemos um mega comparativo para colocar à prova o novato Toyota Yaris. O japonês recém-chegado enfrentou VW Polo, Fiat Argo, Hyundai HB20, Chevrolet Onix, Citroen C3 e... Leia mais
30 JUL

Teste: Lexus LS 500h, o japonês mais luxuoso do Brasil

Grade dianteira é o ponto alto do design (Christian Castanho/Quatro Rodas)Um dos fatores que influenciam na avaliação de um carro é a expectativa gerada pela imagem das marcas. Uma peça de acabamento de qualidade mediana pode ser alvo de críticas em carro de marca premium ou de elogios em modelo popular. No caso dos Lexus, a régua sobe, por isso vou começar este texto reclamando: não gostei do LS 500h que chega agora ao Brasil.O estilo ousado abusa dos frisos cromados (Christian... Leia mais
30 JUL

Por que os pneus traseiros são mais estreitos no Audi RS 3 Sedan?

No inédito Audi RS 3 Sedan (e também no hatch) os pneus mais largos ficam no eixo da frente (Divulgação/Audi)Por que os pneus traseiros são mais estreitos no Audi RS 3 Sedan? Como isso melhora o comportamento em curvas? – Remulo Lemos, Belo Horizonte (MG)Pneus mais estreitos têm menor aderência e, com isso, maior probabilidade a escorregar lateralmente. “Se fossem usados quatro pneus nas mesmas medidas, o RS 3 teria tendência a sair de frente em saídas de curva durante... Leia mais