Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

09 MAI
Made in Brasil: atributos que só o Atego nacional apresenta

Made in Brasil: atributos que só o Atego nacional apresenta

Pelo Brasil: o Atego da Expedição Vozes do Futebol passou pelas cinco regiões do país (João Castellano/Abril Branded Content)A Expedição Vozes do Futebol percorreu o Brasil em busca de histórias dos profissionais da estrada ligadas ao mundo do esporte. Durante 40 dias, foram mais de 10 000 quilômetros cobertos, período no qual o Atego 2430 visitou 15 dos 26 estados brasileiros – números que dão uma boa ideia da imensidão do nosso território. Nessa maratona, além das grandes... Leia mais
09 MAI

Audi faz recall no Brasil para trocar frisos decorativos dos alto-falantes

A Audi anunciou nesta quarta-feira (9) um recall de 36 unidades dos modelos A4 Sedan, A4 Avant e A5 Sportback, para substituir os frisos decorativos de alumínio dos alto falantes, nas portas dianteiras e traseiras. Segundo a fabricante, as extremidades afiadas dos frisos podem se soltar e ficar expostas, com risco de machucar os passageiros. CHASSIS ENVOLVIDOS A4 Sedan 2.0 (2016 e 2017) - WAU_F4_GA022510 a WAU_F4_HA163681 A4 Avant 2.0 (2017) - WAU_F4_HA002977 a WAU_F4_HA054029 A5... Leia mais
09 MAI

Quanto tempo duram as baterias de um carro híbrido?

Baterias do Porsche Cayenne S Hybrid (Christian Castanho/Quatro Rodas)Qual a vida útil estimada das baterias de um carro híbrido? – José Debon, por e-mailDepende de cada fabricante e da forma como o veículo é utilizado, mas a vida útil das baterias de um híbrido é de dez anos, em média.Esse número é estimado pelos próprios fabricantes e pode ser otimista. Isso porque há uma série de fatores que influenciam a durabilidade dos acumuladores.Um carro que rode mais tempo na estrada,... Leia mais
09 MAI

Conheça o evento que reúne vivências regionais e trilhas 4×4

“A natureza muda o tempo todo. Você passa em uma trilha hoje e ela é de um jeito, mas você inverte amanhã e ela está de outro jeito.” É assim que Isac da Silva Pinto, coordenador do Mitsubishi Experience 4×4, descreve uma das partes mais importantes do seu trabalho.Isac é um dos responsáveis por organizar o evento da Mitsubishi que combina contato com a natureza, trilhas off-road e experiências típicas de cada local. O primeiro evento do ano aconteceu em abril, na região de... Leia mais
09 MAI

Com Veloe, BB e Bradesco estreiam no pedágio eletrônico

Bradesco e Banco do Brasil lançaram nesta quarta-feira (9) a Veloe, bandeira de pedagiamento eletrônico com a qual competirão com marcas estabelecidas, como Sem Parar e o ConectCar. O serviço é a mais recente aposta dos sócios por meio da joint venture Elopar para ampliar as receitas com serviços, em um momento no qual o crédito patina, com país saindo lentamente da recessão. A holding Elopar controla também os cartões Elo, a gestora de programas de fidelidade Liveli e a... Leia mais
09 MAI

Mini produz carro único como presente de casamento para Harry e Meghan

A Mini, que faz parte do Grupo BMW mas tem origem britânica, anunciou nesta quarta-feira (9) que produziu um veículo único como presente de casamento para o príncipe Harry e a atriz Meghan Markle. VÍDEO: como será o casamento real? Depois da cerimônia real, em 19 de maio, o veículo será entregue para a Associação de Crianças com HIV (CHIVA, na sigla em inglês) - uma das entidades indicadas pelo casal para receber doações no lugar de presentes. O teto tem pintura... Leia mais