Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

07 MAI

Maio Amarelo: como os crash tests melhoraram o nível dos carros

Os crash tests do Latin NCAP melhoraram o nível dos nossos carros (Latin NCAP/Divulgação)Em um país onde os índices de conclusão de recall ficam abaixo dos 10%, e que muita gente ainda acredita que “lataria grossa” é sinal de resistência, não surpreende que a preocupação com segurança viária seja baixa.Os 10% da frase acima podem ser ditos de outra forma: menos de 10% dos donos de carros convocados levam os veículos para o reparo – ainda que seja gratuito.Insistimos: a cada... Leia mais
07 MAI

Preço da gasolina termina a semana em leve queda, mas média segue acima de R$ 4,22, diz ANP 

Após subir por duas semanas consecutivas, o preço médio da gasolina para o consumidor final teve leve queda na semana passada, mas seguiu acima do patamar de R$ 4,22. É o que apontam dados divulgados nesta segunda-feira (7) pela Agência Nacional do Petróleo, Gás Natural e Biocombustíveis (ANP). De acordo com o levantamento, o preço médio por litro caiu 0,02%, de R$ 4,226 para R$ 4,225. No ano, a alta acumulada do preço da gasolina para o consumidor final é de 3,07%. O... Leia mais
07 MAI

Para todos os terrenos, Amarok V6 une força e tecnologia

O que uma pickup deve ter para ser a melhor escolha do segmento? Força, segurança, inovação e conectividade provavelmente estarão no topo da lista. Todos esses itens estão presentes na Volkswagen Amarok e fizeram dela uma das principais no mercado brasileiro. Agora, junto deles, a versão V6 da camionete torna-se a mais potente e com maior torque, em uma combinação de força com inteligência para quem precisa dela para trabalhos pesados ou no dia a dia. Pickups são feitas para... Leia mais
07 MAI

Com motor V6 de 225 cavalos, Amarok é a pickup mais potente da categoria

A Volkswagen Amarok já era a pickup mais segura e inovadora da categoria. Agora, na versão Highline V6, ela é também a mais forte, com um novo motor de 3 litros de cilindrada de última geração. Com um aumento significativo em torque e cavalos, a camionete ganha mais potência e desempenho. Os números do motor V6 3.0 TDI da Amarok impressionam. Para começar, ela tem um desempenho próximo a de carros esportivos, fazendo de 0 a 100 km/h em 8 segundos. Isso é possível graças ao... Leia mais
07 MAI

Chevrolet Cruze V8: carro da nova equipe da Stock Car

O Chevrolet vai de 0 a 100Km/h em cerca de 3,5 segundos (Bruno Terena/Quatro Rodas)A GM anunciou em abril que vai participar oficialmente da Stock Car, principal categoria de turismo nacional, não só como patrocinadora, mas sendo uma das equipes que disputam o campeonato.Para isso, a Chevrolet associou-se à Cimed Racing, campeã das temporadas de 2015 e 2016, que passou a se chamar Chevrolet Cimed Racing.Na ocasião do anúncio, a Chevrolet nos convidou para conhecer a equipe e o carro que... Leia mais
07 MAI
Carro x máquina agrícola: motores a diesel são todos iguais?

Carro x máquina agrícola: motores a diesel são todos iguais?

Motores a diesel são muito diferentes entre si – e cada um precisa de um cuidado específico (John Deere/Divulgação)A finalidade é a mesma: gerar força. Até a potência pode ser a mesma: a John Deere tem tratores que entregam os mesmos 200 cavalos de uma picape tradicional. Há máquinas agrícolas com até 520 cavalos de potência, número de verdadeiros esportivos. Mas as semelhanças entre os motores a diesel de um carro e de um equipamento pesado vão ficando por aí.Para começar,... Leia mais