Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

07 MAI

Produção de veículos no Brasil sobe 40% em abril, diz Anfavea

A produção de veículos no Brasil subiu 40% em abril, na comparação com o mesmo período do ano passado, afirmou nesta segunda-feira (7) a associação das montadoras (Anfavea). Foram 266.111 automóveis, comerciais leves, caminhões e ônibus feitos em abril, enquanto no mesmo mês de 2017 foram 189.487 unidades. No acumulado de janeiro a abril, a indústria automotiva acelerou 20,7%, já chegando perto do primeiro milhão de unidades em quatro meses. Saíram das fábricas... Leia mais
07 MAI

Audi A4 tem recall no Brasil para troca do para-brisa

A Audi do Brasil anunciou nesta segunda-feira (7) um recall de 12 unidades do A4, ano/modelo 2018, por causa de um problema na fixação do vidro para-brisa dianteiro. CHASSIS ENVOLVIDOS A4 Sedan 2.0 - WAU_F4_JA051576 a WAU_F4_JA051740A4 Avant 2.0 - WAU_F4_JA051934 Segundo a fabricante, devido à baixa aderência da cola usada no para-brisa, ele pode apresentar pontos de descolamento. Em caso de acidente, isso pode afetar até a eficácia do airbag dianteiro do passageiro. A... Leia mais
07 MAI

Nissan diz que acabará gradualmente com o diesel na Europa

A Nissan Motor retirará "gradualmente" do mercado europeu os carros de passeio movidos a diesel como parte da estratégia de eletrificação de seus modelos, confirmou nesta segunda-feira (7) um porta-voz da companhia. Na Europa, onde se concentram as vendas de diesel da Nissan, a estratégia de eletrificação adotada pela companhia lhe permitirá "suprimir gradualmente o diesel dos veículos de passageiros no momento da renovação de cada veículo", explicou a fabricante. "Neste... Leia mais
07 MAI

Presidente da Tesla foge de perguntas de analistas e depois se arrepende: 'foi tolice'

O presidente-executivo da Tesla, Elon Musk, disse que foi "insensato" de sua parte desprezar os analistas de Wall Street em uma teleconferência depois da divulgação dos resultados da empresa na semana passada. Na teleconferência, realizada quarta-feira (2), Musk desprezou questionamentos sobre a operação da empresa feitos por Joseph Spak, da RBC Capital Markets, e Toni Sacconaghi, de Bernstein. Ele foi questionado sobre as reservas relacionadas ao sedã Model 3 e se a empresa... Leia mais
07 MAI

Primeiras impressões: nova Tiger 800 é avaliada em mina desativada

O Brasil é o país que mais vende Tiger 800 no mundo, ficando à frente até mesmo da Inglaterra, país de origem da Triumph. FOTOS: veja como ficou a nova Tiger 800 Pela importância do mercado brasileiro para a motocicleta, a opinião do consumidor local foi levada em conta para a renovação da moto que, em seu modelo 2018, chega às lojas em junho. Ainda sem o preço revelado, a nova Tiger 800 ficará em média 8% mais cara que a atual. O modelo varia de R$ 39.990 a R$ 52.990,... Leia mais
05 MAI

Volta da Honda Monkey, os mais vendidos e sujeira que virou arte: veja destaques da semana em carros e motos

Confira as notícias que marcaram a semana de 28 de abril a 4 de maio: Alta nas vendas As vendas de veículos novos subiram 38,5% em abril na comparação com 1 ano atrás, informou a federação dos concessionários, a Fenabrave, na última quarta-feira (2). No ranking dos mais vendidos, o Hyundai HB20 retomou a vice-liderança, que tinha sido do Ford Ka até o mês anterior. "Vendo" a briga de longe, o Chevrolet Onix segue no topo. Volta da Monkey Criada em 1961 para ser... Leia mais