Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

25 ABR

GM vai dar férias coletivas para 2,6 mil empregados em São José, diz sindicato

A General Motors vai dar férias coletivas para 2,6 mil empregados da fábrica em São José dos Campos por 14 dias a partir da próxima quarta-feira (2). A informação é do Sindicato dos Metalúrgicos. As atividades serão interrompidas para os trabalhadores da linha da caminhonete S10. De acordo com o Sindicato dos Metalúrgicos, a medida foi adotada para manutenção do maquinário. O retorno dos empregados está previsto para 16 de maio. A entidade informou ainda que a empresa... Leia mais
25 ABR

Ford inaugura produção de motor 1.5 do EcoSport em Taubaté; propulsor vai equipar Ka

A Ford inaugurou nesta quarta-feira (25) a linha de produção do motor 1.5 TI-VCT de 3 cilindros, chamado de Dragon, na fábrica em Taubaté, no interior de São Paulo. Até então, o propulsor, que equipa o EcoSport, era importado da Índia. Agora, além do SUV, ele será aplicado ao Ka FreeStyle, versão "aventureira" do hatch que chegará às lojas no 2º semestre. O hatch terá um novo câmbio manual de 5 marchas, que também será produzido na unidade. Ka automático Além... Leia mais
25 ABR

Teste: novo Citroën C4 Lounge, mudanças discretas

Design exterior ganhou poucas mudanças (Divulgação/Citroën)Em tempos difíceis como os atuais, as fábricas evitam fazer grandes eventos para anunciar a chegada de simples versões reestilizadas.Esse, porém, não foi o caso da Citroën, que apresentou o novo C4 Lounge com toda a pompa e circunstância em março, no requintado hotel Faena, um dos mais caros de Buenos Aires, na Argentina.Perguntado sobre a importância da ocasião, o gerente de produto Fábio Alves explicou que o C4 Lounge... Leia mais
25 ABR

Carro com 'telão' de 49 polegadas causa frisson no Salão de Pequim

A China tem muitas start-ups e marcas de carros elétricos que estão tentando um espaço no concorrido mercado, mas uma delas vem chamando a atenção pelo mundo e se destacou no Salão de Pequim 2018: a Byton. Fundada por ex-funcionários da BMW i, divisão de carros elétricos da marca alemã, a Byton mostrou um conceito que tem na frente uma tela de 49 polegadas com comandos por gestos e voz. Não bastasse isso, o "painel de instrumentos", que mostra funções para o motorista,... Leia mais
25 ABR

GM e Volvo fazem parceria com Amazon para compras serem entregues em carros

Quem tem carro da General Motors, dona da Chevrolet, e da Volvo nos Estados Unidos vai poder fazer compras online e ter os produtos entregues diretamente no porta-malas. As montadoras fecharam uma parceria com a Amazon, gigante do comércio eletrônico, que permite aos entregadores terem acesso aos carros dos consumidores. O serviço começou a ser oferecido nesta terça-feira (24) para 7 milhões de veículos, fabricados a partir de 2015, em 37 cidades dos EUA. Para usar o... Leia mais
24 ABR

Volkswagen ainda não pensa em atuar sozinha na China, diz 'chefão' do grupo

"A China é a nossa segunda casa", afirmou o novo presidente do Grupo Volkswagen, Herbert Diess, em seu primeiro evento desde que assumiu o posto. Ele participou da prévia do Salão de Pequim, neste terça-feira (24). Em entrevista à rede americana CNBC, após o evento, Diess disse que o grupo ainda não tem planos de atuar sozinho no país, agora que a China se prepara para, gradualmente, acabar com restrições ao capital estrangeiro em montadoras. Até então, as empresas de fora... Leia mais