Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

26 DEZ
Longa duração: Creta nos mínimos detalhes

Longa duração: Creta nos mínimos detalhes

Creta: relatório completo após ida a Chapecó (SC) (Rodrigo Ribeiro/Quatro Rodas) Criterioso, crítico e atento aos mínimos detalhes, o jornalista e colaborador da QUATRO RODAS Rodrigo Ribeiro conviveu com nosso Creta por oito dias, período no qual rodou mais de 2.000 km, entre São Paulo e Chapecó (SC). Com o Hyundai, ele levou também a missão de trazer uma análise microscópica, uma vez que a vida do SUV entre nós tem sido... Leia mais
26 DEZ
Nova geração do Hyundai Veloster aparece sem camuflagem

Nova geração do Hyundai Veloster aparece sem camuflagem

Nova geração do carro de três portas estará no Salão de Detroit (Paultan/Internet) Antes que você pergunte: sim, a segunda geração do Hyundai Veloster continua com três portas. Mas o mais importante: a fama de lento deve ficar para trás. A fabricante sul-coreana designou dois motores para o modelo em seu lançamento: o 1.4 Kappa turbo com aproximadamente 140 cv e o 1.6 Gamma turbo de 204 cv. Ambos terão câmbio automatizado de... Leia mais
22 DEZ
Drones vão gerar multas para motoristas infratores

Drones vão gerar multas para motoristas infratores

Agentes do Detran começam a fiscalizar motoristas em Brasília com drones (Detran - DF/Divulgação) Desde 18 de dezembro agentes do Detran passaram a usar drones nas vias principais de Brasília (DF) para flagrar imprudências ao volante. Os drones conseguem identificar motoristas falando ao celular, desrespeitando a faixa de pedestres, estacionando de forma irregular e outras infrações de caráter comportamental – ou burlando a lei... Leia mais
22 DEZ
Fiat apresenta “nova” Ducato para 2018

Fiat apresenta “nova” Ducato para 2018

Para o Brasil, algumas mudanças no para-choque, faróis e grade frontal da Ducato (Divulgação/Fiat) Um ano após encerrar a produção da Ducato no Brasil, a Fiat vai trazer ao país em 2018 a “nova” geração do furgão. Importada do México, o modelo reestilizado é oferecido na Europa desde 2014. As aspas na palavra nova se justificam pela discrição das novidades. Para o Brasil, a Ducato ganhou algumas mudanças discretas no... Leia mais
22 DEZ
Novo Ford Focus é apresentado pela primeira vez

Novo Ford Focus é apresentado pela primeira vez

Imagem divulgada pela Ford mostra o novo Focus com a carroceria definitiva escondida por adesivos (Divulgação/Ford) A boa notícia: a Ford divulgou a primeira imagem oficial do novo Ford Focus, que será lançada no ano que vem. A má notícia: a quarta geração do hatch médio ainda aparece com camuflagem colorida. Tudo porque sua primeira aparição em público será durante o Salão de Genebra, em março. Pelo menos a camuflagem... Leia mais
22 DEZ
Rodas de fibra de carbono são melhores do que as de liga leve?

Rodas de fibra de carbono são melhores do que as de liga leve?

Mustang Shelby GT 350 R foi o primeiro carro com rodas de fibra de carbono (Ford/Divulgação) O quão melhor é uma roda de fibra de carbono em relação a uma de liga leve? Qual o primeiro carro equipado com ela? – Jeison Silva Pereira, Niterói (RJ) O primeiro carro a oferecer rodas feitas de fibra de carbono foi o Ford Mustang Shelby GT350R de 2015. Uma das principais vantagens é seu peso. “Elas são até 40% mais leves, o que... Leia mais