Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

28 JAN
Jeremy Clarkson: Ford Mustang deveria ser tratado como cão de estimação

Jeremy Clarkson: Ford Mustang deveria ser tratado como cão de estimação

Você pode até travar as rodas dianteiras para girar as traseiras em falso. Isso é brilhante, se você tiver 10 anos de idade ou banda de rodagem de sobra nos pneus (Divulgação/Ford)Para as férias da família deste ano, aluguei uma casa na Dordonha (França) e decidimos todos ir de carro. Não foi tão mau para meu filho, que tem um Fiat 124 Spider, nem para minha filha mais velha, cujo carro é um Ford Fiesta ST. Mas a caçula tem um VW Polo básico, de 9 cv. Sua passageira ligou quando... Leia mais
28 JAN
Teste: Toyota Corolla GLi é versão de entrada vigorosa, mas nada barata

Teste: Toyota Corolla GLi é versão de entrada vigorosa, mas nada barata

Toyota Corolla GLi (Fernando Pires/Quatro Rodas)Apesar de ser uma versão inicial, o Toyota Corolla GLi está longe de ser barato. O lado bom é que, na nova geração, o sedã de R$ 101.990 ganhou um novo trem de força, que tornou o modelo atraente.O motor Dynamic Force usa alta taxa de compressão (13:1) e oito bicos injetores para alcançar ótimos 177/169 cv e 21,4 mkgf. O câmbio segue CVT, mas passou a usar uma primeira marcha física para melhorar a arrancada inicial do... Leia mais
27 JAN
Lenda das quadras, Kobe Bryant também tinha ótimo gosto para carros

Lenda das quadras, Kobe Bryant também tinha ótimo gosto para carros

Além de ter sido um dos melhores jogadores da história da NBA (National Basketball Association), Kobe Bryant também era um grande amante de veículos.O atleta morreu no último domingo (26), após o helicóptero em que estava cair em Calabasas, cidade localizada no estado americano da Califórnia, no Condado de Los Angeles.Bryant tinha 41 anos e foi ala-armador do Los Angeles Lakers por 20 anos – onde foi cinco vezes campeão da liga de basquete norte-americana.Após sua aposentadoria,... Leia mais
27 JAN
Suzuki Jimny sai de linha na Europa por não atender nova lei ambiental

Suzuki Jimny sai de linha na Europa por não atender nova lei ambiental

Suzuki Jimny emite entre 154 e 170 g/km de CO2, limite será de 95g/km (Divulgação/Suzuki)As cada vez mais rígidas regulamentações ambientais estão fazendo outra vítima na Europa: o Suzuki Jimny.O jipinho japonês não conseguirá se adequar ao novo novo limite de emissão de CO² (95g/km) que passará a vigorar a partir de 2021 no continente europeu, e assim deixará de ser vendido por lá.Nova geração chegou ao Brasil em 2019 com motor 1.5 de 108 cv de potência e 14,1 mkgf de... Leia mais
27 JAN
Fiat Weekend sai de linha e, junto, morre o mercado de peruas no Brasil

Fiat Weekend sai de linha e, junto, morre o mercado de peruas no Brasil

Visual da Weekend é o mesmo desde 2012 (Divulgação/Quatro Rodas)A bola era cantada. E foi antecipada pelo parceiro Autos Segredos. Desde esta segunda-feira (27), a Fiat não produz mais a perua Weekend em Betim (MG).A medida é reflexo da nova legislação que obriga qualquer carro zero-quilômetro vendido no país a ter cinto de três pontos e encosto de cabeça em todas as posições homologadas, além de ganchos Isofix de fixação para cadeirinhas infantis.Projeto dos anos 1990, perua... Leia mais
27 JAN
Novo Chevrolet Tracker: GM confirma produção no Brasil e chegada até março

Novo Chevrolet Tracker: GM confirma produção no Brasil e chegada até março

Novo Tracker é visto bem de perto sem camuflagem (Ernesto Ardachnikoff Filho/Quatro Rodas)O Chevrolet Tracker está para mudar de geração no Brasil. Não apenas isso: a GM enfim passará a produzir o SUV nacionalmente, em São Caetano do Sul (SP), o que foi confirmado nesta segunda-feira (27) em comunicado oficial.Com isso, tentará corrigir um erro estratégico – admitido pela própria empresa – cometido quase dez anos atrás, quando a fabricante decidiu importar o modelo atual do... Leia mais