Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 NOV
Vídeo: É possível ajustar o volante com o carro andando?

Vídeo: É possível ajustar o volante com o carro andando?

– (Divulgação/Subaru) Você está dirigindo em uma estrada e percebe que o volante não está na posição ideal. Aí vem a questão: ajustar com o carro andando ou não? Para ser politicamente correto: o ideal é parar o carro e fazer a regulagem com o veículo parado. No entanto, a questão aqui não é infringir a lei. A pergunta é: tecnicamente esse ajuste é possível ou há algum impedimento mecânico para realizar a manobra? Em... Leia mais
06 NOV
Bugatti Chiron seminovo é vendido por valor superior a um novo

Bugatti Chiron seminovo é vendido por valor superior a um novo

Unidade usada rodou 2.140 km até entrar à venda (Romans International/Divulgação) No mundo automotivo existe uma premissa: após a compra de um carro zero, a desvalorização é imediata. Mas para toda regra há exceções, e o Bugatti Chiron provou isso. A concessionária inglesa Romans International colocou à venda uma unidade do superesportivo. O preço é de £ 4.100.365 (R$ 15,5 milhões), valorizando 35% em relação ao modelo... Leia mais
06 NOV
Lei permite indicar o condutor principal no Renavam

Lei permite indicar o condutor principal no Renavam

O dono do carro poderá indicar o condutor principal (Doutor Multas/Internet) Donos de veículos já podem informar o nome da pessoa que geralmente utiliza o carro a fim de evitar que autuações sejam emitidas em seu nome. O presidente Michel Temer sancionou a Lei 13.495/2017, que facilita a responsabilização do motorista que foi autuado, e não o proprietário do carro. A norma assinada no dia 25 de outubro entra em vigor em 90 dias. O... Leia mais
06 NOV
Por que os carros da Tesla rodam mais do que os outros elétricos?

Por que os carros da Tesla rodam mais do que os outros elétricos?

O Model S pode rodar até 426 km sem precisar recarregar (Tesla Motors/Divulgação) Por que os carros da Tesla têm uma autonomia maior quando comparados a outros veículos elétricos? – Rômulo Serafim, Belo Horizonte (MG) A resposta é simples: deve-se basicamente ao conjunto de baterias dos Tesla, que é maior e superior ao dos rivais. Enquanto o BMW i3 tem uma bateria com capacidade de 19 kWh e o Nissan Leaf usa uma de 24 kWh (capazes... Leia mais
05 NOV
Peugeot 308 fica mais barato e ganha nova versão de entrada

Peugeot 308 fica mais barato e ganha nova versão de entrada

Todas as versões do 308 usam o motor 1.6 THP flex de até 173 cv (Marco de Bari/Quatro Rodas) A Peugeot fez algo raro nos dias atuais e reduziu os preços do 308. Antes tabelada a R$ 98.590, a versão Griffe THP agora não passa de R$ 84.990, ou R$ 13.600 a menos. No caso da versão especial Griffe THP Roland Garros, o desconto é ainda maior: os R$ 101.590 pedidos na época do lançamento caíram para R$ 87.990. Bem equipada,... Leia mais
04 NOV
Multas poderão ser parceladas com cartão de crédito

Multas poderão ser parceladas com cartão de crédito

Agente da CET autuando automóveis em São Paulo (Agliberto Lima/Quatro Rodas) Aceitos em praticamente todos os estabelecimentos comerciais do país, de lojas de shopping a barracas de feira, os cartões de débito e crédito poderão a partir de agora pagar a sua multa de trânsito. O pagamento poderá ser feito no cartão de débito ou parcelado no cartão de crédito. Antes, somente as multas aplicadas em veículos registrados no exterior... Leia mais