Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

19 OUT
Teste do especialista: suportes para celular feitos de gel

Teste do especialista: suportes para celular feitos de gel

Suportes de gel para objetos no carro. Na ordem, os produtos da Smartine (1), Automance (2) e Carmate (3). (Xico Buny/Quatro Rodas) O celular se tornou uma espécie de copiloto para nós motoristas, mas os carros ainda não estão prontos para transportar esse passageiro eletrônico. E, na falta de porta-objetos nativo para abriga-lo, o jeito é adaptar. Para evitar suportes com ventosa preso ao para-brisa, fomos testar apoios de gel. São... Leia mais
19 OUT
Motor de Bugatti Chiron em escala custa o mesmo que um Kwid

Motor de Bugatti Chiron em escala custa o mesmo que um Kwid

Kit tem 1.040 peças que precisam de 220 horas para serem montadas (Amalgam/Divulgação) Quem gosta de miniaturas de carros deveria conhecer a Amalgam. A empresa inglesa é referência mundial na reprodução de veículos em escala, e impressiona pelo alto nível de detalhamento de seus produtos – que não custam menos de R$ 15.000 no Brasil. O lançamento mais recente da empresa é o sonho de qualquer gearhead: uma reprodução em escala... Leia mais
18 OUT
Segredo: Jeep Wrangler 2018 tem manual vazado na web

Segredo: Jeep Wrangler 2018 tem manual vazado na web

Com visual quase intacto, novo Wrangler apostará em novidades tecnológicas (Reprodução/Jeep) A renovação completa do Wrangler (veja teste do modelo aqui) pode ter sido o maior pesadelo da Jeep nos últimos anos, afinal, mudar um clássico envolve inúmeras situações de risco. No entanto, a marca parece ter sido extremamente feliz e cautelosa com isso. É o que indica o manual de proprietário do modelo, que teve suas 340 páginas... Leia mais
18 OUT
Longa Duração: Cruze precisou de duas visitas à concessionária

Longa Duração: Cruze precisou de duas visitas à concessionária

Cruze: em plena forma aos 50.000 km (Henrique Rodriguez/Quatro Rodas) Quando o hodômetro apontou 50.000 km, o Cruze seguiu para a concessionária Primarca, em São Caetano do Sul (SP). Era chegada a hora do que achávamos ser a última parada do sedã em uma autorizada. Erramos. Com a revisão, tudo bem, até porque nela não está prevista nenhum tipo de manutenção mais complicada. “Trocamos o lubrificante do motor e os filtros de óleo... Leia mais
18 OUT
Porsche 718 Cayman e Boxster ganham versão GTS com 365 cv

Porsche 718 Cayman e Boxster ganham versão GTS com 365 cv

Porsche 718 Cayman e Boxter GTS vão ser vendidos no Brasil (Divulgação/Porsche) A Porsche aumentou as opções da família 718 com os novos Cayman e Boxster na versão GTS. Confirmados para o Brasil, os esportivos já se encontram em pré-venda e chegam no primeiro semestre de 2018. A dupla alemã vêm equipada com o tradicional motor 2.5 boxer de quatro cilindros que entrega 365 cv  e torque de 43,8 mkgf – são 35 cv a mais em... Leia mais
18 OUT
Peugeot 5008 chega ao Brasil em 2018

Peugeot 5008 chega ao Brasil em 2018

Dianteira alta, cheia de vincos e com faróis recortados já faz sucesso no 3008 ? e é repetida no 5008 (Divulgação/Peugeot) Mesmo diante de um momento difícil no Brasil, onde a crise econômica se soma ao baixo volume de vendas, a Peugeot quer mostrar que não dará as costas ao país. Logo após a chegada do (bem sucedido) 3008 e da mudança de transmissão nos compactos 208 e 2008, a marca já anuncia mais um importante lançamento, o... Leia mais