Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

11 JAN
Honda Insight: um Civic que faz mais de 21 km/l

Honda Insight: um Civic que faz mais de 21 km/l

Insight tem frente esclusiva, com grade maior e faróis diferentes (Divulgação/Honda) O novo Honda Insight Prototype é uma das principais atrações da fabricante japonesa no Salão de Detroit, que abre suas portas na próxima semana. Em sua terceira geração – a primeira foi lançada em 1999 –, o híbrido ganhou importância nos planos de eletrificação dos carros da Honda. Não à toa, desta vez ele faz as vezes de versão... Leia mais
11 JAN
Ford Edge 2019 tem inédita versão ST com 340 cv

Ford Edge 2019 tem inédita versão ST com 340 cv

Versão ST estreia no novo Ford Edge 2019 (Divulgação/Ford) A Ford divulgou as primeiras imagens e informações do novo Edge 2019. Reestilizado, o SUV será apresentado ao público na próxima semana no Salão de Detroit com mudanças visuais, mecânicas e uma inédita versão ST. A sigla ST é conhecida dos Fiesta e Focus, e estampará a versão mais potente do Edge. Será equipada com a nova transmissão automática de oito marchas –... Leia mais
10 JAN
Novo BMW X3 já está em pré-venda por R$ 309.950

Novo BMW X3 já está em pré-venda por R$ 309.950

A nova geração do X3 tem preço a partir de R$ 309.950 para o Brasil (Divulgação/BMW) O BMW X3 ganhou preço oficial para o Brasil. Disponível para pré-venda, o utilitário esportivo será vendido nas versões xDrive30i X Line, por R$ 309.950 e M40i, por R$ 397.950. As primeiras entregas estão previstas para março. QUATRO RODAS já andou na nova geração do SUV intermediário da marca. Entre as principais mudanças está o aumento... Leia mais
10 JAN
Novo Mercedes Classe A terá o interior mais moderno da história

Novo Mercedes Classe A terá o interior mais moderno da história

A quarta geração do Mercedes Classe A será revelada em março e pode chegar ao Brasil ainda este ano (Divulgação/Mercedes-Benz) Uma das maiores feiras de eletrônicos do mundo, a CES (Consumer Electronics Show) 2018 foi o local escolhido pela Mercedes-Benz para mostrar a nova geração do Classe A – ou, pelo menos o interior do compacto. O hatch, que será revelado no Salão de Genebra, vai estrear a nova geração da interface dos... Leia mais
10 JAN
Às vésperas do Cronos, Fiat deixa Argo até R$ 1.090 mais caro

Às vésperas do Cronos, Fiat deixa Argo até R$ 1.090 mais caro

Argo começa 2018 mais caro em todas as versões (Divulgação/Fiat) Até que demorou. O Fiat Argo completou seis meses de mercado e só agora a marca italiana decidiu aumentar os preços do hatchback. Sobrou para todas as versões do modelo, com acréscimos que variam entre R$ 490 e R$ 1.090. A versão de entrada Drive 1.0, lançada por R$ 46.800, ficou R$ 990 mais cara e agora custa R$ 47.790. A versão, que puxaria o Argo para a briga... Leia mais