Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

17 JAN
Presidente da Ferrari confirma primeiro SUV da marca para 2019

Presidente da Ferrari confirma primeiro SUV da marca para 2019

Modelos da marca, como a FF e a GTC4Lusso, já apresentam tração integral (reprodução/Divulgação) Os puristas talvez fiquem de cabelo em pé. Apesar de Sergio Marchionne, CEO do grupo FCA, ter dito que “precisarão atirar em mim primeiro” quando questionado a respeito do assunto em 2016, as coisas mudaram. Em entrevista ao semanário britânico AutoExpress, o executivo confirmou no Salão de Detroit que a marca italiana vai mesmo... Leia mais
17 JAN
Eles são feios na foto 3×4. Ao vivo, também

Eles são feios na foto 3×4. Ao vivo, também

Lincoln Navigator é concorrente do Cadillac Escalade (Ulisses Cavalcante/Quatro Rodas) “O importante é a beleza interior”, “quem ama o feio, bonito lhe parece”, “gosto não de discute”… tudo isso é uma forma de amenizar a aparência descuidada. A verdade é a seguinte: cada um faz o que quiser com o próprio dinheiro. Quem compra e, no caso, quem gasta rios de dinheiro em desenvolvimento para lançar os modelos dessas... Leia mais
16 JAN
Toyota RAV4 ganha versão de entrada R$ 10 mil mais barata

Toyota RAV4 ganha versão de entrada R$ 10 mil mais barata

Design e conjunto mecânico são os mesmos da versão TOP (divulgação/Toyota) A Toyota irá oferecer uma nova versão de entrada para o RAV4 no Brasil. Programada para chegar às lojas em maio, a versão será vendida por R$ 129.990 – uma redução de R$ 10 mil em relação à configuração 2.0 4×2 CVT TOP. Para reduzir o preço, a Toyota tirou do modelo o destravamento das portas por proximidade, partida por botão, a tela TFT... Leia mais
16 JAN
Reestilizado, Honda City chega às lojas em fevereiro

Reestilizado, Honda City chega às lojas em fevereiro

Reestilização tem novo para-choque frontal, novos faróis e grade com novo estilo (Divulgação/Honda) A Honda revelou as primeiras imagens do novo City 2018. O sedã chegará às lojas do Brasil já no próximo mês com mudanças no visual. O modelo nipônico ganhou novos para-choques, na dianteira e traseira, que dão um aspecto mais esportivo. A grade dianteira também é nova, com o detalhe cromado mais fino para destacar o logotipo da... Leia mais
16 JAN
Kia Cerato estreia novo design inspirado no Stinger

Kia Cerato estreia novo design inspirado no Stinger

– (Henrique Rodriguez/Quatro Rodas) Resposta da Kia aos alemães Audi A5 e BMW Série 4 Gran Coupe, o pretensioso Stinger serviu de inspiração para o renovado Kia Cerato.  Vendido como Forte nos Estados Unidos, o sedã médio apareceu com design menos conservador e importantes melhorias em conforto e equipamentos. – (Henrique Rodriguez/Quatro Rodas) Faróis alongados com setas posicionadas logo abaixo em nicho... Leia mais
16 JAN
Nissan terá SUV maior que o Kicks no Brasil; veja opções

Nissan terá SUV maior que o Kicks no Brasil; veja opções

Vendido nos EUA como Rogue Sport, Qashqai é um dos cotados para o Brasil (Henrique Rodriguez/Quatro Rodas) Fabricado em Resende (RJ), o Kicks foi o Nissan mais vendido no Brasil em 2017. Foram 33.464 unidades emplacadas, o que lhe garantiu o quarto lugar no disputado segmento de SUVs compactos. Agora a Nissan quer ir além. Em conversa com QUATRO RODAS no Salão de Detroit, o presidente da Nissan do Brasil, Marco Silva, falou dos próximos... Leia mais