Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

27 ABR

Fiat foi a marca de carros que mais perdeu espaço com a crise

A crise na indústria automotiva, que algumas montadoras entendem que ficou para trás, deixou diversos efeitos no mercado. Para as marcas, além da redução no volume de vendas, houve uma mudança considerável no ranking das que mais vendem. Pesou mais para a Fiat. Desde que os emplacamentos começaram a cair no Brasil, 5 anos atrás, a marca não apenas perdeu a liderança do mercado como viu sua participação despencar mais de 10 pontos percentuais. Foi o maior recuo entre as 10 que... Leia mais
26 ABR

Ford vai desistir de vender carros de passeio nos EUA

Ford Fusion deixará de ser vendido nos EUA (Divulgação/Ford)A Ford, segunda maior fabricante de automóveis norte-americana, anunciou que até 2020 planeja tirar de linha na América do Norte modelos tradicionais como Fiesta, Fusion, Focus e Taurus. O motivo: são carros que trazem apenas prejuízo para a empresa.Com isso, a linha (para EUA, Canadá e México) seria formada 90% por SUVs, picapes e crossovers, mantendo em produção apenas o esportivo Mustang e o crossover Focus Active,... Leia mais
26 ABR

Salão de Pequim tem clones de Fiat, Land Rover e até Mercedes

BAIC BJ80 é uma cópia até bem feita do G 63 6X6 (Henrique Rodriguez/Quatro Rodas)O Salão de Pequim deste ano deixa claro que as fabricantes chinesas vivem um momento de autoafirmação no mercado global.Boa parte das marcas trabalharam o design e a qualidade de seus carros ao longo da última década.Contudo, enquanto algumas empresas investem em uma identidade própria e coesa em sua linha, outras ainda apelam para a – prepare-se para as aspas aéreas – “inspiração” em carros e... Leia mais
26 ABR

Nissan Leaf 'estreia' novo padrão de testes de segurança da Europa com nota máxima

O Nissan Leaf foi o responsável por estrear o novo padrão de testes do Euro NCap, entidade independente que atesta a segurança dos veículos. E ele se saiu bem, levando a nota máxima de 5 estrelas. Para 2018, o Euro NCap adicionou novas provas, sobretudo para as tecnologias de frenagem automática. Entre elas, estão a detecção e frenagem automática de pedestres à noite e de ciclistas. Outro teste inédito é o de permanência de faixa. O Nissan Leaf se saiu bem em todos os... Leia mais
26 ABR

Bosch compra startup de compartilhamento de carros dos EUA

A alemã Robert Bosch, uma das maiores fabricantes de componentes automotivos do mundo, criou na última quarta-feira (25) uma nova divisão para ampliar seu alcance nos mercados de serviços de viagem e veículos conectados. Como parte do programa, a Bosch adquiriu uma pequena empresa de transporte por aplicativo nos Estados Unidos. A startup de carros compartilhados Splitting Fares, cujo aplicativo conecta pessoas que compartilham a mesma rota para o local de trabalho ou estudo,... Leia mais
26 ABR

Nova família de carros da GM, em parceria com chineses, chega em 2019 também para América do Sul

A General Motors, dona da Chevrolet, prepara uma nova famíia de carros de baixo custo a serem lançados em 2019 na China e na América do Sul. Os novos veículos GEM (Mercados Emergentes Globais, na sigla em inglês), que incluem sedãs e crossovers (carros que misturam características de mais de um tipo), serão lançados no 2º semestre de 2019, com uma produção anual de até 2 milhões de unidades até o final de 2021, afirmou o vice-presidente financeiro da GM, Chuck Stevens. ... Leia mais