Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 FEV
Hyundai Santa Fe é revelado com faróis quádruplos

Hyundai Santa Fe é revelado com faróis quádruplos

Santa Fe ganhará nova identidade visual da marca (Divulgação/Hyundai) Como previsto, a Hyundai revelou as primeiras imagens da nova geração do Santa Fe antes da apresentação oficial. A expectativa é que a versão europeia do utilitário seja apresentada por completo no próximo mês, no Salão de Genebra (Suíça). Até então, a marca coreana havia divulgado apenas esboços e teasers do modelo. A novidade também já foi flagrada... Leia mais
06 FEV
Fiat voltará a fabricar o Uno Turbo

Fiat voltará a fabricar o Uno Turbo

Modelo turbinado retornará após mais de três décadas de sua estreia no mercado (Divulgação/Fiat) Fãs dos modelos clássicos da Fiat ganharam uma boa notícia nesta terça (06). Segundo o site Autos Segredos, o Fiat Uno voltará a ter uma versão turbo no catálogo. O motor que alimentará o esportivo modelo será a versão sobrealimentada do 1.0 três-cilindros da família Firefly. O conjunto irá estrear na terceira geração do... Leia mais
05 FEV
Grandes Brasileiros: Santa Matilde SM 4.1

Grandes Brasileiros: Santa Matilde SM 4.1

– (Marco de Bari/Quatro Rodas) Em meados dos anos 70, o engenheiro Humberto Pimentel Duarte, um amante de carros esportivos, tinha um Porsche Targa 911S e uma preocupação. Desagradava-lhe a idéia de colocar o carro em risco com o uso diário. Após amargar um bom tempo na fila de espera de um Puma GTB, o presidente da Companhia Industrial Santa Matilde, fabricante de vagões e equipamentos agrícolas, cedeu aos apelos da filha. Nessa... Leia mais
05 FEV
Carros por mais de R$ 70 mil que não têm controle de estabilidade

Carros por mais de R$ 70 mil que não têm controle de estabilidade

Modelos que ultrapassam os R$ 70 mil e não contam com controle de estabilidade (Reprodução/Montagem/Divulgação) O controle de estabilidade (ESC ou ESP) funciona em rede com outros módulos do automóvel, como os freios ABS, motor, câmbio e direção, e tem a finalidade de impedir a perda do controle em situações de risco. Ou seja, ao tentar desviar de um carro ou obstáculo que apareça em seu caminho, o ESC, através de sensores,... Leia mais
05 FEV
Teste do especialista: Impermeabilizadores de vidro

Teste do especialista: Impermeabilizadores de vidro

– (Paulo Bau/Quatro Rodas) Quem já pegou estrada no temporal sabe que às vezes nem o limpador de para-brisa é suficiente. Nessa hora você vai descobrir a diferença que faz aplicar antes da viagem um impermeabilizador ou cristalizador de vidro: as gotas escorrem do para-brisa como se fosse mágica. Vendidos em geral em frascos de 100 ml, seu uso é simples: aplique num pano, espalhe no para-brisa duas vezes e depois passe  um pano... Leia mais
05 FEV
Novo Ford Ka europeu é mais seguro e equipado que o nacional

Novo Ford Ka europeu é mais seguro e equipado que o nacional

O pacote de mudanças na dianteira ficou menos chamativo nas versões comuns do novo Ka+ (Divulgação/Ford) Enquanto a filial brasileira ainda faz mistério em torno do novo Ka, o braço europeu da Ford revelou visual especificações técnicas e preços que o compacto terá no velho continente. O visual igual à versão aventureira Freestyle (que acaba de ser apresentada por aqui, mas sem informações sobre o interior ou as... Leia mais