Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

29 MAI

JAC e Audi já vêm de fábrica com câmera de vídeo no para-brisa

É possível ver as imagens das duas câmeras da Audi por meio de um aplicativo de celular (Christian Castanho/Quatro Rodas)As câmeras automotivas são as principais responsáveis por tornar o insano trânsito russo famoso globalmente.Mas sua eficácia para mostrar os culpados em acidentes e evitar golpes no trânsito fizeram com que elas começassem a se popularizar também no Brasil. Por enquanto, a maioria das câmeras é encontrada aqui em lojas de acessórios, mas a JAC já dispõe da... Leia mais
29 MAI

Primeira picape de luxo da Mercedes, Classe X segue em testes no Brasil

Protótipo flagrado tinha placas da Alemanha e camuflagem pesada (Alexandre Battibugli/Quatro Rodas)A Mercedes-Benz segue a intensa bateria de testes para apresentar a Classe X, sua primeira picape de luxo da história, a tempo do Salão do Automóvel de São Paulo.Um protótipo com uma pesada camuflagem foi flagrado pelo fotógrafo Alexandre Battibugli na região de São Paulo.Versões topo de linha terão faróis totalmente em LEDs (Alexandre Battibugli/Quatro Rodas)Os adesivos, porém,... Leia mais
29 MAI

Como economizar combustível: esqueça a banguela e outras dicas para o carro 'beber' até 40% menos

A maneira como conduzimos pode economizar até 40% de combustível. Por isso, se você tem "pé de chumbo", melhor repensar as atitutes, ou suas chances de ter pane seca vão crescer. Se o trânsito permitir, tire o pé de cima do acelerador quando atingir a velocidade de 40km/h e mantenha o câmbio engatado. Assim, a injeção é interrompida, o bico injetor fica fechado e seu consumo vai praticamente a zero. Na banguela, o motor mantém a injeção de combustível, assim com na... Leia mais
29 MAI

Parceira do motorista, Amarok encara terrenos irregulares com carga total

Às vezes um carro é mais do que um meio de transporte, ele é parceiro de estrada do seu motorista. A Amarok V6, da Volkswagen, conta com sistemas que garantem que a pickup esteja pronta para encarar os desafios em qualquer terreno, mesmo com carga total em sua caçamba. Imagine andar por um ambiente irregular, como as areias e dunas de uma praia, por exemplo. Para poder encarar um ambiente assim com a caçamba cheia, a Amarok V6 é equipada com diversos sistemas: o Assistente de... Leia mais
29 MAI

Compradores da Toyota e BMW são os mais satisfeitos com as marcas

Etios utilizado no Longa Duração na simulação de venda pela rede Toyota (Reprodução/Quatro Rodas)A edição 2018 do Sales Satisfaction Index, pesquisa realizada anualmente pela consultoria J.D. Power apontou a Toyota como a marca que atingiu a maior satisfação de compra entre os clientes.Para este ano, o estudo incluiu as marcas de luxo em um ranking exclusivo, e a BMW obteve a melhor avaliação. Em segundo e terceiro lugar ficaram, na ordem, Land Rover e Audi.De acordo com os dados... Leia mais
29 MAI
Guia: saiba como escolher o lubrificante certo para seu motor

Guia: saiba como escolher o lubrificante certo para seu motor

Você sabe como escolher o melhor tipo de óleo para cada situação? (John Deere/Divulgação)Você já ouviu que sempre deve usar o óleo lubrificante indicado pelo fabricante. E isso não é mito, pelo contrário. Seja na hora de trocar ou de completar o nível do óleo, é fundamental seguir o tipo e as especificações indicadas no manual do proprietário. Isso vale para qualquer veículo: leve, pesado e, inclusive, máquinas agrícolas.Assim como o sangue é vital para nosso corpo, o... Leia mais