Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 JAN
Usar Waze poderá render multa de US$ 200 nos EUA

Usar Waze poderá render multa de US$ 200 nos EUA

Quem gosta de usar o Waze terá que ficar atento com a rota dada caso esteja nos arredores de Nova York (Divulgação/Internet) Aplicativos como o Waze tornaram-se populares nas grandes cidades por desviarem os motoristas dos engarrafamentos. Mas eles também estão provocando um efeito colateral: o aumento do trânsito em bairros pequenos e ruas vicinais. Na cidade de Leonia, em Nova Jersey (Estados Unidos), a situação ficou tão séria... Leia mais
03 JAN
Longa duração: Cruze tem recursos eletrônicos mal aproveitados

Longa duração: Cruze tem recursos eletrônicos mal aproveitados

Marcos: “Raramente uso o sistema de auxílio em manobra” (Renato Bizzutto/Quatro Rodas) Quando compramos nosso Cruze, em outubro de 2016, pagamos R$ 10.460 pelo pacote de opcionais R7F, chamado informalmente pela GM de LTZ-2. O kit, exclusivo da versão LTZ, inclui alerta de colisão, assistente de manutenção de faixa, farol alto adaptativo, alerta de veículo no ponto cego, carregamento de celular por indução, sistema de... Leia mais
03 JAN
Conheça uma das maiores coleções de Cadillac do país

Conheça uma das maiores coleções de Cadillac do país

São 65 modelos, quase todos americanos (Leo Sposito/Quatro Rodas) Em uma cidade do interior paulista, chego a uma bonita casa, que parece abrigar uma família. Ao entrar, porém, me surpreendo com a cena – nada lembra uma residência.Parece um cenário de filme: o interior reproduz uma lanchonete americana dos anos 50, decorada com jukebox, lambreta e bar temático. Mas o melhor ainda estava por vir: protegido por uma porta de vidro, um... Leia mais
02 JAN
VW Fox 1.6 tem redução de preços e fica mais barato que o Up!

VW Fox 1.6 tem redução de preços e fica mais barato que o Up!

Fox Connect 1.6 passou a custar o mesmo que um Polo 1.0 (Divulgação/Volkswagen) A Volkswagen alterou sua tabela de preços às vésperas do Ano Novo. Gol, Voyage, Up!, Golf, Saveiro e SpaceFox ficaram até R$ 2.620 (caso do Golf GTI) mais caros para 2018. Mas o Fox foi no sentido oposto e teve redução de até R$ 4.760 na tabela. Vale explicar a situação do Fox. Foi só lançar o Polo que a VW trocou todas as versões do Fox (inclusive... Leia mais
02 JAN
Impressões: Porsche Cayenne, tecnologia e força

Impressões: Porsche Cayenne, tecnologia e força

O novo Cayenne disfarça o quão tecnológico ele é (Divulgação/Porsche) Aos quinze anos e 770.000 unidades vendidas desde o nascimento, em 2002, o Cayenne chega à sua terceira geração. As mudanças mais facilmente notadas remetem ao 911, o cupê que é a alma da Porsche. No entanto, o novo conteúdo tecnológico dá uma ideia mais aproximada do quão acentuado foi o avanço. Duvida? A Porsche apostou alto com o Cayenne. “Como pode... Leia mais
02 JAN
Uso severo, o inimigo oculto que maltrata seu carro

Uso severo, o inimigo oculto que maltrata seu carro

Trânsito pesado: clássico caso de uso severo (Carlos Hauck/Quatro Rodas) Muito se fala em uso severo do carro. No manual do proprietário, ele até é usado para definir o intervalo de revisão, que nessas condições costumam ser feitas na metade da quilometragem-padrão. Porém, não há unanimidade sobre o tema, já que cada fabricante tem seus parâmetros de projeto dos veículos. Mas há conceitos que a indústria e especialistas... Leia mais