Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

04 OUT
Jeep Compass fica até R$ 3 mil caro

Jeep Compass fica até R$ 3 mil caro

Apresentada em julho, a linha 2018 do Compass já está mais cara (Christian Castanho) Quem decidiu comprar o Jeep Compass no fim do ano terá uma surpresa desagradável na hora de assinar o cheque. A marca aumentou os preços da linha 2018 do SUV, apenas três meses após seu lançamento nas concessionárias. Os reajustes, que já constam no configurador oficial da marca, atingem todas as versões, chegando a até R$ 3 mil nas opções... Leia mais
04 OUT
Se fosse marca, Kwid teria superado as vendas da própria Renault

Se fosse marca, Kwid teria superado as vendas da própria Renault

Vendas do Kwid em setembro superaram algumas marcas (Divulgação/Renault) 10.358 unidades. Este foi o número de emplacamentos do Renault Kwid em setembro, número que lhe rendeu um respeitável segundo lugar nas vendas gerais. Mas esse número representa muito mais que isso. Se o Renault Kwid fosse uma marca a parte, ele seria maior que a Honda, que teve 9.674 unidades emplacadas em setembro, e garantiria a oitava posição entre as marcas.... Leia mais
04 OUT
8 boas sacadas do Honda Fit, que completa 14 anos de Brasil

8 boas sacadas do Honda Fit, que completa 14 anos de Brasil

Compacto e versátil, o Fit é sucesso de vendas entre as famílias (Honda/Divulgação) Não parece, mas o Honda Fit já está entre nós há 14 anos. Lançado em 2003, o modelo inseriu a marca em um segmento onde até então nem pensava em atuar. A estratégia atraiu clientes que não podiam adquirir um Civic. De lá para cá, a marca conquistou prestígio e diversificou sua linha. Além disso, o Fit norteou o desenvolvimento de outros... Leia mais
04 OUT
Jaguar F-Pace 2018 estreia novo motor 2.0 a gasolina de 250 cv

Jaguar F-Pace 2018 estreia novo motor 2.0 a gasolina de 250 cv

SUV estreia o motor Ingenium a gasolina no Brasil (Divulgação/Jaguar) O Jaguar F-Pace tem uma nova opção de motorização na linha 2018. Trata-se do 2.0 turbo de 250 cv da família Ingenium, desenvolvida pela própria Jaguar Land Rover. Este novo motor preenche uma lacuna na gama do F-Pace. Até então, o SUV da Jaguar era oferecido apenas com o 2.0 Ingenium turbodiesel de 180 cv e com o V6 3.0 Supercharged a gasolina de 380 cv. ... Leia mais
03 OUT
Segredo: Citroën C4 Cactus chega no começo de 2018

Segredo: Citroën C4 Cactus chega no começo de 2018

O Cactus será o primeiro SUV da Citroën no Brasil (Reprodução/Quatro Rodas) A Citroën vai lançar o C4 Cactus no Brasil no começo de 2018. O modelo será fabricado em Porto Real (RJ) e terá o design igual ao da versão francesa (que será reestilizada no final deste ano). Primeiro SUV compacto da Citroën, o Cactus é baseado na plataforma PF1, a mesma de C3, DS3 e Aircross. Mas é maior que eles: são 2,60 m de entre eixos, contra os... Leia mais
03 OUT
Renault impede entregas do Kwid para reparo nos freios traseiros

Renault impede entregas do Kwid para reparo nos freios traseiros

Milhares de unidades deverão passar por reparo nos freios traseiros (Divulgação/Renault) Apesar da vice-liderança liderança nas vendas em setembro, com 10.358 unidades emplacadas, o Renault Kwid ainda tem uma longa fila de espera pela frente. Mas há casos de carros que estão no pátio das concessionárias com entrega impedida pela própria fábrica. São unidades que estariam aguardando peças para a realização de reparos no freio.... Leia mais