Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

07 FEV
Flagra: novo Peugeot 208 elétrico roda limpo com mais torque que Polo GTS

Flagra: novo Peugeot 208 elétrico roda limpo com mais torque que Polo GTS

Novo Peugeot e-208 roda em testes para verificar comportamento em clima tropical (André Leite do Val/Quatro Rodas)O grupo PSA já não esconde que o lançamento da segunda geração do Peugeot 208 ocorrerá no Brasil nos próximos meses, provavelmente entre março e abril.A produção será em El Palomar, Argentina, de onde também sairá a partir de 2021 a próxima geração do SUV 2008, com quem o hatch compacto compartilhará a plataforma modular global CMP.O que a fabricante francesa... Leia mais
07 FEV
Nova Fiat Strada confirma cabine dupla e lanternas de Toro

Nova Fiat Strada confirma cabine dupla e lanternas de Toro

Silhueta e detalhes remetem à irmã maior Toro (Divulgação/Fiat)A nova Fiat Strada deverá ser apresentada no mês de abril. Mas, enquanto isso não acontece, a marca aproveitou para divulgar a primeira imagem oficial da picape – que confirma a opção de cabine dupla com quatro portas e as lanternas com estilo de Toro.Apesar elementos emprestados do Mobi, como portas dianteiras e para-lamas, a impressão (ao menos nessa prévia) é de que a novidade se inspirou na irmã maior para... Leia mais
07 FEV
Contra o Golf, novo Renault Mégane RS tem motor de 300 cv e versão híbrida

Contra o Golf, novo Renault Mégane RS tem motor de 300 cv e versão híbrida

– (Divulgação/Renault)Longe do Brasil, o Renault Mégane chegou à quarta geração na Europa e recebeu uma atualização tanto de visual quanto de motorização.O objetivo é alinhar o modelo ao Euro 7, que permite apenas 95 gramas de emissão de CO2 por quilômetro rodado – que entrará em vigor em 2021.Além disso, a empresa francesa busca uma forma de concorrer com o Volkswagen Golf.Ambos os veículos disputam a mesma categoria no velho continente e, em sua oitava geração, o modelo... Leia mais
07 FEV
Flagra: novo Renault Sandero chega em 2022 e terá família com 4 carros

Flagra: novo Renault Sandero chega em 2022 e terá família com 4 carros

Flagra da nova geração do Renault Sandero na Europa (Auto Express/Reprodução)A Renault lançou em julho do ano passado a reestilização de meia-vida da segunda geração de Sandero e Logan.Apesar das mudanças discretas na dianteira – apenas a traseira do hatch recebeu uma repaginação mais destacável –, a introdução do câmbio CVT na configuração 1.6 deu à família de compactos fôlego para seguir no mercado por mais alguns anos.É claro, porém, que a fabricante francesa já... Leia mais
07 FEV
Novo Audi Q3: veja todos os preços, versões e itens de série do SUV

Novo Audi Q3: veja todos os preços, versões e itens de série do SUV

Opção mais barata do Q3 está à venda por R$ 179.990 (Divulgação/Audi)O novo Audi Q3 chegará às lojas neste mês em três versões – e preços a partir dos R$ 179.990. Só que, diferentemente da geração anterior, feita no Brasil, agora o SUV será importado da fábrica de Györ, na Hungria. Pelo menos até 2021.Em comum, todas as configurações do modelo terão motor 1.4 TFSI turbo a gasolina com 150 cv de potência e 25,5 mkgf de torque, sempre associado ao câmbio automático de... Leia mais
06 FEV
Salão de SP tenta contornar saída de marcas com app e prêmios a visitantes

Salão de SP tenta contornar saída de marcas com app e prêmios a visitantes

Até o momento, 14 marcas já desistiram da participação no Salão do Automóvel (Salão do Automóvel/Divulgação)Apesar das recentes desistências para o Salão do Automóvel de São Paulo deste ano – até agora, 14 marcas estão fora –, a Reed Exhibitions, organizadora do evento, dará até prêmios para aumentar a participação do público na próxima edição.Segundo apuração da QUATRO RODAS, os visitantes terão um aplicativo para celular e poderão visitar os estantes para... Leia mais