Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 JUL

Volkswagen Polo e Virtus 1.6 com câmbio automático já são vendidos nas concessionárias

A rede de concessionárias da Volkswagen já oferece Polo e Virtus com motor 1.6 e câmbio automático de seis marchas. As primeiras unidades estão sendo faturadas em concessionárias de São Paulo e Rio de Janeiro ouvidas pelo G1. Veja como anda o Polo 1.0 turboVeja como anda o Virtus 1.0 turboOutros carros esperados até o final do ano Das 5 lojas pesquisadas, a variação de preços foi pequena. Unidades básicas do Polo, sem os pacotes opcionais, podem ser encomendadas por R$ 63... Leia mais
16 JUL

Menos de 1% dos motoristas com nova habilitação baixaram a CNH Digital no ES

Em seis meses, dos mais de 400 mil motoristas que podem baixar a versão eletrônica da Carteira Nacional de Habilitação, no Espírito Santo, só 3.900 fizeram o download do documento, segundo o Departamento Estadual de Trânsito (Detran-ES). A CNH Digital está disponível para os condutores capixabas desde janeiro deste ano. Para solicitá-la, o condutor precisa ter na habilitação impressa o QR Code, que é um recurso parecido com um código de barras e serve para identificar o... Leia mais
16 JUL

Após falha, piloto bate próprio recorde andando em 2 rodas

Além de estreias e supermáquinas, o Festival da Velocidade de Goodwood viu uma tentativa de recorde mundial no último fim de semana. Andando com apenas duas rodas de um Range Rover Sport SVR, o piloto Terry Grant bateu sua própria marca registrada em 2011 com um Nissan Juke. De acordo com a Land Rover, ele percorreu a difícil subida de 1,16 milha (cerca de 1,8 km) em 2 minutos e 24 segundos. O tempo é cerca de 30 segundos a menos que o recorde anterior, de 2 minutos e 55... Leia mais
16 JUL

Veja 10 supermáquinas do Festival da Velocidade de Goodwood; FOTOS

O Festival da Velocidade de Goodwood, na Inglaterra, é um tradicional encontro de fãs de carros esportivos, mas está se tornando também uma vitrine para novidades do mundo automotivo. A Toyota, por exemplo, reservou a nova geração do Supra para o evento, enquanto a Nissan mostrou uma inédita versão de 720 cv do GT-R. A edição deste ano ainda teve o primeiro carro autônomo a percorrer a subida de quase 2 km, e os melhores tempos ficaram para modelos elétricos: Volkswagen... Leia mais
16 JUL

Indian, Kasinski e Buell: relembre marcas de motos que deixaram o Brasil

A marca americana Indian acaba de suspender a venda de suas motos no Brasil. Depois de criar a sua filial brasileira em 2015, a empresa controlada pelo grupo Polaris encontrou o mercado em queda de vendas nos últimos anos e não teve o desempenho esperado no país. Outras fabricantes de motos também passaram por essas idas e vindas no Brasil, como é o caso da clássica Agrale, a extinta Buell e até as brasileiras Kasinski e Sundown. Relembre algumas marcas de motos deixaram o Brasil:... Leia mais
16 JUL

Seu carro demora para pegar de manhã?

Estamos no inverno, você põe mais 5 minutos no despertador, dorme mais 15, sai atrasado e o carro não pega. Quem já não passou por isso? Nos anos 80, era muito comum chegar o inverno e os carros a álcool terem dificuldade na primeira partida, mas hoje, com as tecnologias do sistema flex, posso garantir: se seu carro tem dificuldade para pegar pela manhã, ou o combustível está "batizado" ou seu carro tem algum problema. Vamos ver quais são os casos mais comuns que podem... Leia mais