Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 JUL

Encontro histórico comemora 50 anos da Ferrari Dino em Maranello

Mais de 150 proprietários de Ferrari Dino se encontraram em Maranello, na Itália, no último fim de semana para celebrar 50 anos do modelo emblemático para a marca. O carro com motor V6 concebido por Alfredo Ferrari, o "Dino", filho de Enzo Ferrari, foi mostrado como protótipo pela primeira vez em 1965 e a estreia oficial foi em 1967. Mas no ano passado a Ferrari já tinha muito o que celebrar em diversos encontros que marcaram os 70 anos da fabricante e não quis "ofuscar" os... Leia mais
05 JUL

Indústria automotiva brasileira vai poder 'competir no mercado mundial' com regras do Rota 2030, diz Anfavea

Após a assinatura do Rota 2030 pelo presidente Michel Temer, nesta quinta-feira (5), a associação das montadoras de veículos, a Anfavea, acredita que o novo regime automotivo brasileiro poderá tornar o país mais competitivo. O programa substitui o Inovar Auto, que se encerrou no final de 2017, e deixou a indústria automotiva aguardando as novas regras para definir investimentos para os próximos anos. "O país ganha ao manter uma indústria automobilística ainda mais forte,... Leia mais
05 JUL

Governo assina Rota 2030 e abre portas para híbridos e elétricos nacionais

Programa Rota 2030 é aprovada em caráter de Medida Provisória (Divulgação/Volkswagen)O programa Rota 2030, criado pelo Ministério da Indústria, Comércio Exterior e Serviços, finalmente foi assinado pelo presidente Michel Temer após mais de um ano em negociação.Diferentemente do plano Inovar-Auto – que vigorou de 2012 até dezembro de 2017 –, a nova proposta também prevê mudanças na tributação de importados, de elétricos e híbridos.O projeto foi firmado em caráter de... Leia mais
05 JUL

Jaguar ameaça deixar Reino Unido por causa do Brexit

A maior empresa automobilística britânica, a Jaguar Land Rover (JLR), afirmou nesta quinta-feira (5) que um acordo "ruim" nas negociações para o Brexit resultaria numa redução de mais de 1,5 bilhão de dólares nos lucros da empresa por ano, o que poderia ameaçar suas operações no país. A declaração aumenta a pressão do setor empresarial sobre o governo, enquanto se aproxima uma etapa crucial para definir os detalhes da saída do Reino Unido da União Europeia (UE). Ralf... Leia mais
05 JUL

Temer assina nesta quinta criação do novo regime automotivo, o Rota 2030

A assessoria do Ministério da Indústria, Comércio Exterior e Serviços informou que o presidente Michel Temer assinará nesta quinta-feira (5) os atos que criam o novo regime automotivo brasileiro, o Rota 2030. O Palácio do Planalto informou que a cerimônia de lançamento do Rota 2030 será às 18h desta quinta. Temer já havia declarado em abril que pretendia concluir no mês de maio o novo regime. A conclusão do regime era aguardada pelo setor há meses, já que o regime... Leia mais
05 JUL

Sem mudanças, Honda CB 650F e CBR 650F aposta na cor laranja

Os modelos 2019 de CB 650F e CBR 650F estão chegando às concessionárias da Honda até o final de julho. Sem mudanças mecânicas e com ABS de série, a novidade para as motos é a coloração laranja, que traz um grafismo inédito e se mistura com o preto. Leia mais sobre motos no G1 Veja os preços: CB 650F: R$ 34.900 (modelo 2018 custava R$ 33.900)CBR 650F: R$ 36.500 (modelo 2018 custava R$ 35.500) Com a virada de ano, as motos ficaram R$ 1 mil mais caras. Vale lembrar que,... Leia mais