Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 JAN
Fiat Argo e Mobi deixam de oferecer versões com câmbio automatizado GSR

Fiat Argo e Mobi deixam de oferecer versões com câmbio automatizado GSR

Argo 1.3 GSR não está mais no catálogo da Fiat (Christian Castanho/Quatro Rodas)A Fiat resolveu mexer em algumas versões do Argo e do Mobi em 2020. A primeira mudança, e mais relevante delas, está no câmbio que vai junto ao motor 1.3 Firefly.O cliente que procurar pelo Argo Drive 1.3 GSR, equipado com a caixa automatizada monoembreagem de mesmo nome, não encontrará mais a versão disponível no catálogo da marca.Versão topo de linha HGT vem com câmbio automático e custa R$... Leia mais
23 JAN
Carro de rua mais rápido do mundo, Bugatti Chiron morrerá até 2021

Carro de rua mais rápido do mundo, Bugatti Chiron morrerá até 2021

Bugatti Chiron custa 3 milhões de euros e faltam menos de 100 unidades para serem produzidas (Dominique Fraser/Quatro Rodas)A Bugatti começou a produzir seu superesportivo Chiron em 2016. A promessa era que seriam fabricadas 500 unidades do modelo.Agora, em 2020, já foram produzidas pouco mais de 400 unidades e, pelas contas da fabricante, a marca de 500 carros deverá ser atingida até o final de 2021, levando então ao encerramento da produção do substituto do Bugatti Veyron.A versão... Leia mais
23 JAN
VW Polo GTS: 50 fotos exclusivas revelam detalhes do hatch esportivo

VW Polo GTS: 50 fotos exclusivas revelam detalhes do hatch esportivo

Alterações visuais, como na grade e no para-choque frontal, foram inspiradas no Polo GTI vendido na Europa (Fernando Pires/Quatro Rodas)Com preço inicial de R$ 99.470 e motor 1.4 TSI de 150 cv e 25,5 mkgf de torque, o Polo GTS quebra dois paradigmas dentro da Volkswagen: o de um Polo custar mais de R$ 100.000 (basta adicionar pintura metálica) e o de ser o mais rápido entre os VW fabricados no Brasil.Ele resgata a sigla lançada no Brasil pelo Passat GTS, mas que não era usada há quase... Leia mais
23 JAN
VW Polo GTS: testamos na pista o hatch esportivo de R$ 99.470

VW Polo GTS: testamos na pista o hatch esportivo de R$ 99.470

Friso vermelho que entra nos faróis full-led é detalhe marcante do GTS (Fernando Pires/Quatro Rodas)Acho que eu sei o que você está pensando. Realmente, com suspensão levemente mais baixa e rodas maiores, como no conceito que estava no Salão do Automóvel de 2018, o Polo GTS ficaria mais atraente.Poderia ter ido além, com teto solar. O hatch esportivo parece conservador na versão de produção, mas não foge à proposta dos antepassados.As lanternas de led vêm da Europa: são as... Leia mais
23 JAN
Teste do especialista: qual suporte para celular funciona melhor?

Teste do especialista: qual suporte para celular funciona melhor?

– (Chrstian Castanho/Quatro Rodas)Mais que um acessório, os suportes magnéticos contribuem para a segurança do motorista ao garantir que o celular vai ficar bem preso. Para ver se eles são eficientes no dia a dia, separamos três dos mais procurados (Luxcar, Multilaser e KinGo) e levamos para um teste com nosso especialista. “Esses acessórios são imprescindíveis para garantir conforto e proteção ao dirigir. Mas ao rosquear os suportes para dar maior firmeza, como no caso do... Leia mais
23 JAN
Segredo: Fiat Argo terá base do Peugeot 208 que nem chegou ao Brasil

Segredo: Fiat Argo terá base do Peugeot 208 que nem chegou ao Brasil

Peugeot 208 e Fiat Argo (Arte/Quatro Rodas)A fusão entre FCA e PSA exigiu uma arrumação geral na casa e agora os executivos da nova empresa – ainda sem nome conhecido – estabelecem um novo plano de voo.Uma fonte ligada à PSA na França contou, sob condição de sigilo de sua identidade, como a companhia deverá atuar daqui para frente.“Oficialmente, ambos os lados terão força equivalente, mas se espera que a PSA terá maior relevância, especialmente a Peugeot”, diz nossa... Leia mais