Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 MAI

Hamburgo será a primeira cidade alemã a proibir veículos a diesel

Hamburgo se tornará a primeira cidade da Alemanha a banir parcialmente a circulação de veículos a diesel em algumas de suas ruas, num esforço para melhorar a qualidade do ar urbano. A proibição, anunciada pelo município nesta quarta-feira (23), entra em vigor em 31 de maio. A medida envolve todos os carros e caminhões a diesel que não cumprem a mais recente norma de emissões da União Europeia (UE), a Euro-6, afetando assim cerca de 214 mil carros, ou mais de dois terços dos... Leia mais
23 MAI

Dicas para economizar combustível: revisão e pequenas atitudes fazem diferença

Com a mudança na política de preços da Petrobras, os brasileiros estão sofrendo mais com a variação da gasolina e do diesel. Desde julho do ano passado, a variação tendeu para a alta, afetando o bolso e a economia em geral. Entenda a alta da gasolina e do diesel Veja abaixo quais maus hábitos ao volante podem fazer o carro "beber" mais, o que significa praticamente jogar dinheiro fora pelo escapamento. Além disso, aprenda como calcular o consumo do seu veículo,... Leia mais
23 MAI

Força e inteligência são destaques na Amarok V6

A união de inteligência e força é um dos principais destaques da Amarok V6. A pickup da Volkswagen ganhou novo motor mais potente, com 225 cv e 550 Nm (56,1 kgfm) de torque, e enfrenta bem situações on e off-road. Equipada com sistemas tecnológicos que garantem conectividade e inovação, e equipamentos de fácil manuseio, é também a mais confortável e segura. Versátil, a Amarok V6 é a pickup média mais potente do mercado, com bom desempenho tanto na estrada quanto em... Leia mais
23 MAI

Kia antecipa Sportage atualizado e versão (parcialmente) híbrida

Faróis principais e de neblina mantiveram a tecnologia LED, mas com novo arranjo de luzes (Divulgação/Kia)A atual geração do Kia Sportage foi lançada no Brasil em junho de 2016, mas, em outros mercados, o SUV está prestes a completar três anos de vida – tempo médio que marca o meio do ciclo de vida de um produto.Isso explica o lançamento no exterior da versão atualizada do SUV sul-coreano, que passou por alterações cosméticas pontuais, mas com adições importantes no conjunto... Leia mais
23 MAI

Fiat deixará de fabricar carros na Itália

Fiat Panda passará a ser fabricado na Polônia (Divulgação/Fiat)A FCA anuncia no próximo dia 1° de junho seus planos para os próximos anos.De acordo com a agência Bloomberg, eles passam pelo fim da produção de carros da Fiat em seu país de origem, a Itália.O grupo deixará de produzir veículos baratos e de grande volume no país.Em outras palavras, o Panda terá sua produção transferida para a Polônia, onde já são montados o Fiat 500, Abarth 595 e os modelos da Lancia... Leia mais
23 MAI

Protesto dos caminhoneiros interrompe produção na Volks em Taubaté, diz sindicato

A manifestação dos caminhoneiros provoca reflexo na produção das montadoras na região. A Volkswagen, em Taubaté, interrompeu a produção a partir da tarde de terça-feira (22). A informação é do Sindicato dos Metalúrgicos. Esse é terceiro dia de protestos em todo o Brasil, contra o aumento do diesel. Na região, a mobilização ocorre em Jacareí, Pindamonhangaba e Lorena. A Volkswagen produz no interior de São Paulo os modelos Gol, Up! e Voyage. Segundo o sindicato, a... Leia mais