Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

14 JUN

Toyota Yaris já chegou atrasado; visual pode ter vida curta

Toyota Yaris da primeira geração (XP10) (Divulgação/Toyota)A Toyota estreou o nome Yaris em 1998, durante o Salão de Genebra, na Suíça. Esta primeira geração (batizada internamente de XP10) foi um sucesso imediato.Não por menos, foi eleito como o Carro do Ano na Europa, em 2000.Toyota Yaris da segunda geração (XP90) (Divulgação/Toyota)A segunda geração, XP90, foi vendida na Europa e na Ásia entre 2005 e 2011.Ela trocava a plataforma NBC pela plataforma B da Toyota, que havia... Leia mais
14 JUN

Ford diz que encerrará joint venture de célula de combustível com a dona da Mercedes

A Ford e a Daimler, dona da Mercedes, estão encerrando uma joint venture formada para desenvolver tecnologia de célula de combustível automotivo, informou a montadora norte-americana nesta quarta-feira (13), à medida que ambas as empresas pretendem tocar individualmente o desenvolvimento da tecnologia. A Automotive Fuel Cell Cooperation Corp. fechará no terceiro trimestre, disse a Ford em resposta a uma pergunta da Reuters. Apesar de anos de pesquisa e investimento das... Leia mais
14 JUN

Kawasaki Versys-X 300: primeiras impressões

Até pouco tempo atrás, existia um grande buraco no segmento das aventureiras. Você poderia optar por uma trail de baixa cilindrada, como a Honda XRE 300 ou uma Yamaha Ténéré 250, ou dar um salto gigante para chegar a uma Suzuki V-Strom 650, por exemplo. Com a chegada das chamadas pequenas aventureiras premium, agora esse espaço começa a ser preenchido. As principais representantes desse nicho são BMW G 310 GS e Kawasaki Versys-X 300. Lançada primeiro do que a GS, a Versys-X... Leia mais
13 JUN

Grandes brasileiros: o sofisticado Chevrolet Chevette Hatch

A versão SL era a mais sofisticada do Chevette Hatch (Christian Castanho/Quatro Rodas)O Chevette Hatch foi uma das novidades da Chevrolet para a linha 1980. Denominado “o incrível Hatch”, ele reuniu as virtudes do pequeno sedã da GM em apenas 3,97 metros.A demanda era inversamente proporcional ao seu tamanho: havia uma longa fila de espera pela nova carroceria, que representava 37% das vendas do modelo e motivou a GM a apresentar a irmã caçula, Marajó, perua derivada do Chevette.Seu... Leia mais
13 JUN

Recall descuidado do airbag exige outro reparo no Toyota Corolla

O problema, agora, não é o airbag disparar estilhaços. A treta é não abrir direito. (Divulgação/Toyota)Notícia velha: a Toyota fez mais um recall para airbags do Corolla. Notícia nova: o problema não envolve os insufladores da Takata.A falha, agora, é com a montagem da peça dos carros afetados pelas convocações anteriores feitas pela marca.Em resumo, o caso inteiro envolveu unidades cujo airbag podia projetar estilhaços metálicos contra os ocupantes em caso de acidente.Isso... Leia mais
13 JUN

Justiça alemã multa Volkswagen em 1 bilhão de euros no caso 'Dieselgate'

A Promotoria de Braunschweig, na Alemanha, impôs nesta quarta-feira (13) uma multa de 1 bilhão de euros para o grupo Volkswagen pela manipulação das emissões de gases em motores a diesel nesta quarta-feira (13). Escândalo do diesel faz Volkswagen guardar mais de 300 mil carros recomprados nos EUA A montadora alemã acatou a decisão e se declarou responsável pelas acusações no caso que ficou mundialmente conhecido como "Dieselgate", no qual milhões de carros foram manipulados... Leia mais