Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

13 SET
Honda Urban EV: compacto retrô deve virar realidade em 2019

Honda Urban EV: compacto retrô deve virar realidade em 2019

Linhas nostálgicas foram inspiradas no clássico N360 (Ulisses Cavalcante/Quatro Rodas) Fãs mais ardorosos da Honda notarão algumas semelhanças do Urban EV Concept com clássicos produzidos pela própria marca. O design retrô é, certamente, um dos maiores chamarizes deste conceito. Os faróis redondos e o estilo simpático remetem ao pequenino N360. O carro lançado no Japão em 1969 deu origem ao N600, uma versão mais potente do mesmo... Leia mais
12 SET
Audi RS4 Avant: uma perua de 450 cv para famílias apressadas

Audi RS4 Avant: uma perua de 450 cv para famílias apressadas

Mesmo trocando o antigo motor V8 por um V6 biturbo, ela ficou ainda mais rápida (divulgação/Audi) A nova geração da RS4 Avant (herdeira espiritual e genética da mítica RS2) é uma das principais atrações do estande da Audi no Salão de Frankfurt. A versão superesportiva da perua baseada no A4 agora traz um motor 3.0 V6 TFSI biturbo, entregando 450 cv e espantosos 61,2 mkgf – trata-se de um propulsor menor mas mais eficiente que... Leia mais
12 SET
Volkswagen Up! GTI surge em Frankfurt antes do lançamento oficial

Volkswagen Up! GTI surge em Frankfurt antes do lançamento oficial

Para-choque exclusivo e friso vermelho na grade: este Up! é um legítimo GTI (Ulisses Cavalcante/Quatro Rodas) A sigla GTI desperta empolgação nos fãs de esportivos da Volkswagen desde meados dos anos 70. Tradicionalmente associada ao Golf, agora ela surge no Up!, que faz sua primeira aparição pública no Salão de Frankfurt ainda na forma de carro-conceito. A marca alemã equipou a versão esportiva com o mesmo motor 1.0 do Up! TSI,... Leia mais
12 SET
Dacia apresenta em Frankfurt a segunda geração do Duster

Dacia apresenta em Frankfurt a segunda geração do Duster

A proteção do para-choque em prata acetinado marca o estilo aventureiro do SUV (Divulgação/Renault) Conforme havíamos adiantado, a segunda geração do Duster foi apresentada hoje no Salão de Frankfurt. O SUV foi lançado com a marca Dacia e na Europa se destaca como um dos utilitários mais acessíveis. O modelo europeu será equipado com os novos motores gasolina e diesel da Renault. A tração 4×4 continuará disponível... Leia mais
12 SET
Novo Suzuki Swift Sport fica mais leve e se rende ao turbo

Novo Suzuki Swift Sport fica mais leve e se rende ao turbo

Versão esportiva tem aberturas maiores e mais pronunciadas na dianteira (Suzuki/Divulgação) A quarta geração do Suzuki Swift, enfim, ganha a versão apimentada Sport. Agora pesando menos de uma tonelada após a redução de 80 kg, o compacto finalmente deixou para trás o motor aspirado para entrar na era das turbinas. Como é de praxe, a versão Sport guarda algumas singularidades no visual em relação às demais. Na dianteira, as... Leia mais
12 SET
Nissan Kicks feito no Brasil já está mais caro

Nissan Kicks feito no Brasil já está mais caro

Kicks S com câmbio CVT é uma das boas novidades da nacionalização (Nissan/Divulgação) A nacionalização fez bem ao Nissan Kicks: o modelo ganhou novas versões e cores, resultando em números maiores de vendas. Porém, é chegada a hora da má notícia. O Kicks fabricado no Brasil acaba de sofrer seu primeiro aumento, que pode ser de até R$ 2.090. Agora, o SUV não sai por menos de R$ 71.990 e pode ultrapassar a barreira dos R$... Leia mais