Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 SET
JAC tira J2, J3 e J3 Turin de linha e inclui novo caminhão V260

JAC tira J2, J3 e J3 Turin de linha e inclui novo caminhão V260

JAC tira de linha modelos J3 e J3 Turin (Divulgação/JAC) Encarregados pela chegada da JAC no Brasil, em 2011, os modelos J3 e J3 Turin foram descontinuados e não aparecem mais no site brasileiro da marca. Os modelos ficaram conhecidos como o “carro do Faustão”, que na época estrelou a campanha de lançamento da marca no país. A renovação no portfólio da JAC faz parte de uma estratégia de recuperação da empresa no mercado... Leia mais
18 SET
Longa Duração: revisão do Cruze era R$ 644, mas pagamos R$ 2.771

Longa Duração: revisão do Cruze era R$ 644, mas pagamos R$ 2.771

Após a revisão, conferência geral dos serviços (Silvio Gioia/Quatro Rodas) Quando deixamos o Cruze na concessionária Carrera Alphaville, em Barueri (SP), esperávamos gastar pouco mais do que os R$ 644 sugeridos no site da Chevrolet. Mas os serviços extras foram se acumulando e, no final, acabamos pagando R$ 2.771. Além da revisão em si, com troca de óleo do motor e filtros de combustível, ar, óleo e ar-condicionado, o consultor da... Leia mais
16 SET
Teste: Audi A5 Sportback, modelo na passarela

Teste: Audi A5 Sportback, modelo na passarela

O novo design faz o A5 parecer maior do que realmente é (Leo Sposito/Quatro Rodas) Racionalidade nunca foi a praia do Audi A5 Sportback. Além de ser até R$ 20.000 mais caro do que um A4, o cupê de quatro portas ainda é mais apertado no banco de trás devido à curvatura do teto. Mas ele tem um atributo incontestável para muitos clientes: a beleza. Nesta segunda geração, a Audi trabalhou para reforçar sua maior qualidade – e... Leia mais
15 SET
Confirmado para o Brasil, Volvo XC40 tem imagens vazadas

Confirmado para o Brasil, Volvo XC40 tem imagens vazadas

Dianteira tem grade alta e capô sublinhado pelos faróis full led (Volvo/Volvo) A Volvo marcou para o próximo dia 21 de setembro a apresentação oficial do inédito XC40. No entanto, um deslize fez com que o menor SUV da marca fosse revelado antes da hora ? um vídeo do modelo foi publicado na página oficial da marca no Facebook. Mesmo já retirado do ar, inúmeros capturas de tela do vídeo circulam pela web. A melhor notícia é que o... Leia mais
15 SET
Tecnologia do Argo traz conforto e praticidade ao motorista

Tecnologia do Argo traz conforto e praticidade ao motorista

Se você gosta de carro e tecnologia, o Argo é a combinação perfeita. O hatch premium da Fiat chega ao mercado com muitas novidades. Quando a tecnologia está a serviço da segurança, melhor ainda. Com o Hill Holder, o motorista pode ficar tranquilo em rampas e terrenos íngremes. O sistema evita que o carro desça ao soltar o pé do freio, como mostrou o piloto do Auto Esporte Cesar Urnhani. “É o tempo suficiente para você sair do freio e ir para o acelerador”, disse... Leia mais
15 SET
Assistentes tecnológicos garantem conforto com segurança no Argo

Assistentes tecnológicos garantem conforto com segurança no Argo

Além de performance e beleza, o Fiat Argo chega ao mercado com uma segurança inigualável para a categoria. Começa pela carroceria, que foi planejada com aços ultrarresistentes nas partes que formam a célula de sobrevivência do motorista e dos outros ocupantes. O Argo também vem com três diferenciais para deixar sua viagem mais segura. O primeiro é o Controle Eletrônico de Estabilidade, que garante a dirigibilidade nas situações de perda de aderência dos eixos dianteiro e... Leia mais