Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 DEZ
Nova Chevrolet Silverado 2019 é revelada nos EUA

Nova Chevrolet Silverado 2019 é revelada nos EUA

A nova Silverado foi apresentada com a inédita versão LT Trailboss, destinada ao off-road (Divulgação/Chevrolet) A Chevrolet mostrou as primeiras imagens da Chevy Silverado. A nova geração da picape chegará ao mercado norte-americano em 2018, já como modelo 2019. A apresentação aconteceu durante um evento de comemoração dos 100 anos do lançamento da primeira picape da marca. A Silverado 2019 chegou pendurada por um helicóptero... Leia mais
18 DEZ
Senado aprova projeto para instalar pontos de recarga no Brasil

Senado aprova projeto para instalar pontos de recarga no Brasil

Infra-estrutura para donos de carros elétricos ainda é precária no país (BMW/Divulgação) A Comissão de Serviços de Infraestrutura do Senado aprovou uma proposta que obriga as concessionárias de energia elétrica a instalarem pontos de recarga para veículos híbridos ou elétricos. O projeto de lei é de autoria do deputado federal Heuler Cruvinel (PSD/GO). A proposta inicial obrigava as companhias a instalarem os pontos com repasse... Leia mais
18 DEZ
Impressões: Kia Stonic chega ao Brasil em 2018

Impressões: Kia Stonic chega ao Brasil em 2018

Apostando no visual, ele pode ser uma das opções mais baratas do segmento (Divulgação/Kia) A Kia tem uma ampla gama de SUVs pelo mundo: KX3, Sportage, Sorrento, Mohave. Não satisfeita, ela decidiu fazer mais um. Em setembro deste ano, apresentou o Stonic, um SUV que tem porte ligeiramente menor que o do KX3, até agora seu menor SUV, para brigar no segmento de Jeep Renegade e outros.  O Stonic tem 4,14 m de comprimento, enquanto o KX3... Leia mais
18 DEZ
Ford Ranger está até R$ 4 mil mais cara

Ford Ranger está até R$ 4 mil mais cara

Edição limitada sai por R$ 6.400 a mais do que a Ranger XLS 2.2 (Divulgação/Ford) Há novas mudanças na tabela de preços da Ford para dezembro. Se recentemente a marca reduziu o preço da versão de entrada do Ka, a picape Ranger foi na contra mão e teve aumentos consideráveis nas versões com motor diesel. A configuração XLS 2.2 4×2 manual teve o menor reajuste (R$ 2.420) e custa agora R$ 139.270. Já a XLT 3.2 4×4 automática... Leia mais
15 DEZ
Clássicos: Ferrari Berlinetta Boxer, curva radical

Clássicos: Ferrari Berlinetta Boxer, curva radical

Faróis escamoteáveis: hit dos anos 70 (Marco de Bari/Quatro Rodas) Suceder uma Ferrari como a 365 GTB/4 e GTS/4 “Daytona” não era tarefa fácil. Último projeto da marca sem a supervisão da Fiat, esse marco no design italiano dos anos 60 dominou o pódio das 24 Horas de Daytona de 1967, de onde veio seu apelido. Mas a 365 GT4 Berlinetta Boxer (ou simplesmente BB) não só se provou digna de tal missão como surpreendeu por sua... Leia mais
15 DEZ
Teste: Renault Duster 1.6 CVT é boa opção entre SUVs compactos

Teste: Renault Duster 1.6 CVT é boa opção entre SUVs compactos

Caixa CVT já é adotada no Captur – e equipará Sandero e Logan (Rodolfo Buhrer/Divulgação) Não foi só a Nissan que se beneficiou com o lançamento do Kicks. A Renault viu uma boa oportunidade de equipar alguns modelos com a transmissão CVT. Após o Captur, chegou a vez do Duster aposentar o pedal da embreagem nas versões de entrada. A mudança veio em boa hora para o modelo lançado em 2011. Até este ano, quem procurava um Duster... Leia mais