Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 SET
Hot Wheels em tamanho real fará Uber em São Paulo e Curitiba

Hot Wheels em tamanho real fará Uber em São Paulo e Curitiba

– (Mattel/Divulgação) Entre os dias 27 de setembro e 22 de outubro, usuários da Uber poderão ser surpreendidos por um BMW M3 customizado para parecer um carrinho da Hot Wheels. A ação de marketing acontecerá em São Paulo (de 27 de setembro a 12 de outubro) e Curitiba (de 14 a 22 de outubro). A parceria entre Uber e Hot Wheels irá disponibilizar aos passageiros jaquetas, luvas e capacetes para a interação dentro do sedã. O M3... Leia mais
22 SET
Volvo XC40 terá preços entre R$ 170 mil a R$ 220 mil

Volvo XC40 terá preços entre R$ 170 mil a R$ 220 mil

A Volvo optou por linhas ainda mais retilíneas no XC40. A coluna C em dois tons segue a tendência da indústria (Divulgação/Volvo) A Volvo lançou nesta quinta (21) seu menor SUV da história. O inédito XC40 chegará ao Brasil em 2018 com porte de Jeep Compass e preço de Audi Q3. A marca posicionará o modelo na faixa de R$ 170 mil a R$ 220 mil, logo abaixo do XC60. Por aqui a marca deverá oferecer só as versões turbo a gasolina,... Leia mais
22 SET
Hyundai Creta ganhará versão Sport em novembro

Hyundai Creta ganhará versão Sport em novembro

Versão Sport estará disponível nas lojas em novembro (Divulgação/Hyundai) O Hyundai Creta ganhará a versão Sport a partir de novembro. Segundo a montadora, a nova configuração com ares de esportivo custará entre R$ 95 mil a R$ 98 mil – o que a posiciona entre as configurações Pulse Plus 1.6 e Prestige 2.0. No design, as grandes mudanças da versão Sport ficam por conta do pacote Black Design. O kit inclui uma nova moldura... Leia mais
21 SET
Gol e Voyage vão ganhar mesmo câmbio automático do Jetta

Gol e Voyage vão ganhar mesmo câmbio automático do Jetta

Linha Gol sofreu aumento de até R$ 1.260 (Volkswagen/Divulgação) O Up! será o único carro com câmbio automatizado da Volkswagen dentro de poucos meses. Gol e Voyage sairão deste rol, pois passarão a contar com câmbio automático convencional – aquele com conversor de torque. Trata-se do mesmo câmbio Aisin de seis marchas com função Tiptronic que hoje é usado por Jetta, Golf e Audi A3 e que também estará no novo Polo 1.0... Leia mais
21 SET
Salão de elétricos tem teste de BMW i3, Twizy e XC90 Hybrid

Salão de elétricos tem teste de BMW i3, Twizy e XC90 Hybrid

Salão de Veículos elétricos tem entrada gratuita e está aberto até dia 23 (Isadora Carvalho/Quatro Rodas) Os carros híbridos e elétricos representam cerca de 0,3% do total de veículos comercializados no Brasil. Mas há uma estimativa de que 40.000 elétricos estejam circulando no país em 2020. A mesma projeção, da Agência Internacional de Energia, prevê que haverá 20 milhões de carros verdes em até três anos. Em 2030, 15% da... Leia mais
21 SET
Longa Duração: avaliação do Kicks em off-road e a última revisão

Longa Duração: avaliação do Kicks em off-road e a última revisão

Kicks, em trecho off-road, no Parque dois Irmãos (RJ) (Henrique Rodriguez/Quatro Rodas) Não é novidade para ninguém: SUVs de entrada são muito mais recomendados para uso na cidade do que fora dela. Ainda assim, como utilitários que são, vez ou outra acabam visitando estradinhas de terra. Aqui no Longa, é igual: assim como aconteceu com Honda HR-V e Jeep Renegade, dessa vez foi o Kicks que sujou os pneus fora do asfalto. ... Leia mais