Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 ABR

Ford Fiesta ganha versão para transporte de carga na Europa

Muita gente usa o próprio carro para transportar cargas, não importando o tipo de carroceria. A Ford europeia deve ter pensado nestes clientes para apresentar o novo Fiesta Van. Isso mesmo, uma versão para transporte de carga do hatch compacto. Na verdade, a versão já existia, a novidade é a configuração para trabalho desta nova geração, lançada no ano passado, e que ainda não chegou ao Brasil (por aqui a marca preferiu um "tapa" no visual da geração anterior). O novo... Leia mais
24 ABR

Por falta de peças, Volkswagen vai suspender produção em Taubaté

A Volkswagen vai suspender, inicialmente apenas no primeiro turno, a produção na planta em Taubaté (SP) nesta quarta-feira (25). A medida, chamada de 'dayoff', é motivada pela falta de peças, conforme apurou o G1. A empresa foi procurada, mas não comentou a informação. A multinacional fabrica no interior de São Paulo 900 carros por dia em dois turnos. Os veículos produzidos são Gol, Voyage e Up!. As peças em falta integram os sistemas de freios, acelerador e embreagem. Os... Leia mais
24 ABR

Nova York proibirá carros no Central Park

Os automóveis não poderão circular mais pelo Central Park a partir de 27 de junho, anunciou na semana passada o prefeito da cidade, Bill de Blasio, que quer priorizar "a segurança e a saúde" dos visitantes, sejam pedestres, ciclistas, corredores ou patinadores. Embora a circulação já fosse proibida no norte do emblemático parque de Manhattan, visitado anualmente por 42 milhões de pessoas e que no ano que vem festejará seus 160 anos, os carros ainda podiam circular pelas três... Leia mais
24 ABR

Salão de Pequim 2018: veja os carros que serão destaque

O Salão de Pequim ainda não tem a mesma tradição de mostras como Detroit ou Frankfurt. Mas é fato que a feira tem ganhado cada vez mais importância. O evento começa na quarta-feira (24), na China, quando ainda será noite de terça no Brasil, e terá a cobertura do G1. Prova da grandeza do mercado chinês é a quantidade de lançamentos de fabricantes europeias e americanas. Isso porque a China é o maior mercado automotivo do mundo e quem fica de fora perde vendas. Então, as... Leia mais
24 ABR

É golpe: montadoras alertam para falsos funcionários que anunciam carro mais barato

As principais montadoras do Brasil têm alertado para golpes envolvendo a oferta de veículos zero quilômetro com preço abaixo do mercado. A maioria tem uma história parecida: começa com anúncios em classificados na internet ou em jornais de veículos mais baratos que os das concessionárias;ao responder o contato da vítima, o suposto vendedor diz que é funcionário ou ex-funcionário da fabricante e que está vendendo o veículo mais barato porque o recebeu como indenização... Leia mais
23 ABR

Monitor diz que Volkswagen não fez esforço suficiente para mudar após o 'dieselgate'

Carros envolvidos no 'dieselgate' que a Volkswagen recomprou de clientes americanos armazenados em deserto na Califórnia, nos EUA (Foto: Lucy Nicholson/Reuters) O monitor da Volkswagen pós escândalo do "dieselgate" relatou que a montadora não tem feito esforço suficiente para mudar a cultura da empresa e evitar que isso se repita. Larry Thompson, ex-Procurador Geral Adjunto dos Estados Unidos, foi designado pelo Departamento de Justiça americano... Leia mais