Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

08 JUN

Por que o Brasil ainda está na 'idade da pedra' na adesão aos veículos elétricos

Na mesma tarde em que o Brasil tentava voltar à rotina após dez dias de uma greve de caminhoneiros motivada pelo preço do óleo diesel, a Agência Internacional de Energia (IEA, na sigla em inglês) divulgava que 2017 foi um ano recorde na adesão aos veículos movidos a eletricidade no mundo. No período, o número de carros elétricos vendidos chegou a um milhão - incluindo os híbridos, que contam também com um motor de combustão interna - e a frota mundial passou a somar 3... Leia mais
08 JUN

Harley-Davidson Fat Bob: primeiras impressões

Quando a V-Rod saiu de linha, os fãs da Harley-Davidson mais esportiva ficaram órfãos. Com a chegadada da nova Fat Bob, essa lacuna foi preenchida, ao menos, em partes. Apresentada no último Salão Duas Rodas, a Fat Bob é a principal novidade da marca para 2018 e quem sabe dos últimos tempos. FOTOS: veja ensaio da nova Fat Bob Seu visual "jovem" mostra uma tentativa clara da montadora norte-americana de se reinventar. A marca vem amargando queda nas vendas ao redor do mundo... Leia mais
07 JUN

Toyota Yaris é lançado no Brasil em versões hatch e sedã; veja os preços

A Toyota mostrou nesta quinta-feira (7) em São Paulo as versões hatch e sedã do Yaris brasileiro, que começam a ser produzidas neste mês. Os preços começam em R$ 59.590 e podem chegar a R$ 79.990. O modelo contará com motores 1.3 (hatch) e 1.5 (hatch e sedã), que são basicamente os mesmos do Etios, mas com algumas melhorias e leve ganho de potência. O Yaris chega para preencher a lacuna entre o compacto Etios e o sedã Corolla. Rivais O Yaris hatch deve competir com... Leia mais
07 JUN

Kawasaki reduz preço da Versys-X 300 para R$ 19.990 no Brasil

A Kawasaki anunciou no Brasil a redução de preços para todas as versões da Versys-X 300. Lançada em setembro de 2017 no país, o modelo tinha preço inicial de R$ 22.990 e agora parte de R$ 19.990. Com a redução de valor, a briga com a BMW G 310 GS, sua principal concorrente, fica mais acirrada. Vale lembrar que a moto da marca alemã custa a partir de R$ 24.900, mas conta com ABS de série. Veja os novos preços da Versys-X 300: Versys-X 300: R$ 19.990 (valor antigo: R$... Leia mais
07 JUN

Toyota Yaris: já sabemos o preço e conteúdo das versões

Hatch tem preços alinhados com os do Honda Fit (Divulgação/Toyota)Responsável por preencher a lacuna entre o Etios e o Corolla, o Toyota Yaris estreia este mês no Brasil.Mas seus preços, versões e conteúdos vazaram nas redes sociais. O Yaris hatch partirá dos R$ 59.590 e o sedã, dos R$ 63.990.Há cinco versões: XL manual, XL CVT, XL Plus, XS e XLS. Enquanto o três-volumes será vendido apenas com motor 1.5, o hatch usará motor 1.3 em todas as versões XL.Informações foram... Leia mais
07 JUN
Seis itens que encorpam a segurança do Fiat Cronos

Seis itens que encorpam a segurança do Fiat Cronos

O novo Fiat Cronos vem recheado de itens de segurança (Fiat/Divulgação)Um dos principais fatores considerados pelos motoristas em busca de um novo carro é a segurança. E não estamos falando apenas dos itens obrigatórios por lei, como luzes de freio e cintos de segurança. Para muitos motoristas, a proteção passa também pela tecnologia.Recém-lançado no mercado, o Fiat Cronos demonstra a evolução dos itens de segurança oferecidos no Brasil. O sedã da montadora italiana vem com... Leia mais