Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

10 NOV
Longa Duração: Fiat Argo é elogiado por conforto após viagem

Longa Duração: Fiat Argo é elogiado por conforto após viagem

Após a primeira revisão, o Argo viajou para o Rio de Janeiro (Henrique Rodriguez/Quatro Rodas) Ao sair para curtir férias, o piloto de testes Eduardo Campilongo levou o Argo. “Por se tratar do menor carro da frota atual, logo pensei que a família reclamaria do aperto nos deslocamentos. Que bom que estava completamente enganado”, conta Edu. Mesmo com cinco adultos a bordo e muito entra e sai por conta das paradas de um ou dois dias em... Leia mais
10 NOV
Andamos no primeiro Honda Civic feito no Brasil, 20 anos atrás

Andamos no primeiro Honda Civic feito no Brasil, 20 anos atrás

Este Civic 1997 realmente acabou de sair da fábrica (Caio Mattos/Honda) O ano de 1997 ficou marcado por estreias. No tênis, o brasileiro Guga conquistou seu primeiro título em Roland Garros. A ovelha Dolly foi capa de jornais e revistas por ser o primeiro mamífero clonado no mundo. Para a Honda, 1997 também foi histórico pela inauguração de sua fábrica em Sumaré (SP). E o Civic LX prateado deste post é o primeiro automóvel a sair... Leia mais
09 NOV
BMW divulga videoaula ensinando drifting – e de graça

BMW divulga videoaula ensinando drifting – e de graça

Sempre quis virar o rei do drifting? A BMW te ensina (BMW/Divulgação) O drifting é uma arte dominada por poucos. Não é fácil aprender a manobrar o volante na hora certa e dosar o pé no acelerador sem perder alguns dias (ou meses) vendo o mundo por outra perspectiva. Stefan Landmann é um piloto profissional que já venceu as 24 horas de Nürburgring em 2011. Ele também é um dos instrutores de um curso lançado pela BMW M na Alemanha... Leia mais
09 NOV
Peugeot 5008 chegará ao Brasil no começo de 2018

Peugeot 5008 chegará ao Brasil no começo de 2018

A cara é de 3008, mas o 5008 tem 7 lugares (Peugeot/Divulgação) A Peugeot confirmou o lançamento do 5008 para o primeiro semestre de 2018. O utilitário esportivo é 20 cm mais longo do que o 3008 (modelo do qual deriva), oferecendo espaço para até sete passageiros. Não é só a plataforma que aproxima o 5008 de seu irmão mais velho. O design possui vários elementos de estilo do 3008, tanto na dianteira quanto na parte de trás. ... Leia mais
09 NOV
Importar peças pode sair até 80% mais barato do que as nacionais

Importar peças pode sair até 80% mais barato do que as nacionais

– (Tato Araújo/Quatro Rodas) E-commerce é uma modalidade de vendas consolidada em diversos setores. A gente se sente confortável para comprar Blu-Ray (alguém ainda compra isso?), livros ou roupas pela internet. Mas, peças para carro, ainda há receio dos compradores. Sorte dos fabricantes, que comumente ganham muito dinheiro com a venda de itens que chegam a custar quase o dobro no Brasil em relação ao praticado em outros... Leia mais
09 NOV
Fiat anuncia recall de 5.802 unidades; 8 modelos estão envolvidos

Fiat anuncia recall de 5.802 unidades; 8 modelos estão envolvidos

Mobi teve 1.313 unidades convocadas no recall da Fiat (Silvio Gioia/Quatro Rodas) A Fiat anunciou um recall que envolve 5.802 unidades de oito modelos diferentes. O motivo é uma falha elétrica na bobina de ignição, o que compromete o funcionamento do motor. Todos os veículos envolvidos são ano/modelo 2016/2017. No mercado desde o ano passado, o Fiat Mobi é mais afetado, com 4.131 unidades. Este é o segundo recall que envolve o carro... Leia mais