Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 JAN
Ford repudia veto de Trump a imigrantes nos EUA

Ford repudia veto de Trump a imigrantes nos EUA

A Ford divulgou nota repudiando a ampliação de vetos a imigrantes e refugiados estabelecida pelo presidente dos Estados Unidos, Donald Trump, e afirmou que tem a intenção de promover valores "do respeito e da inclusão" na empresa. "O respeito por todas as pessoas é um dos valores centrais da Ford Motor Company e estamos orgulhosos da rica diversidade de nossa empresa", afirmou a montadora americana em comunicado assinado pelo presidente-executivo Mark Fields e pelo... Leia mais
30 JAN
Carros voadores? Conheça modelos em desenvolvimento

Carros voadores? Conheça modelos em desenvolvimento

Estimulados pelos avanços tecnológicos e pela demanda por alternativas de transporte em cidades cada vez mais congestionadas, empreendedores de todo o mundo estão tentando se tornar os primeiros a desenvolver um "carro voador" comercialmente viável. Os projetos variam muito e a maioria ainda não está pronta para a condução em estradas.Conheça alguns exemplos:VAHANA O fabricante de aviões europeu Airbus está trabalhando em seu centro de pesquisa no Vale do Silício, no Estados... Leia mais
30 JAN
Volkswagen supera Toyota e é líder mundial de vendas em 2016

Volkswagen supera Toyota e é líder mundial de vendas em 2016

A Toyota Motor perdeu uma liderança de quatro anos nas vendas globais de veículos para a Volkswagen, segundo dados divulgados nesta segunda-feira (30). O resultado esperado desde o início do ano, quando a montadora alemã havia anunciado recorde de vendas.  ESCÂNDALO NA VW Volkswagen é acusada de fraudar testescronologia10 perguntas e respostas'chefão' renuncianovo ceo assumereflexo no brasila fraude, 1 ano depois A fabricante japonesa já tinha uma previsão de vendas inferior ao... Leia mais
27 JAN

Ford tem queda dos lucros em 2016

A Ford anunciou na última quinta-feira (28) uma queda de 37,7% no lucro em 2016. O montante anual líquido foi de US$ 4,6 bilhões, resultado de perdas do 4º trimestre, que refletiram carga de US$ 3 bilhões destinados a recalcular as aposentadorias de seus empregados. A desistência de abrir uma quarta fábrica da montadora no México, anunciada no início deste ano, gerou um impacto de US$ 200 milhões. A nova unidade abrigaria a produção do Focus, que ficava nos Estados Unidos.  +... Leia mais
27 JAN

'AutoEsporte' mostra elétrico escolhido como carro do ano nos EUA

Os veículos elétricos estão caindo nas graças dos consumidores. Nos Estados Unidos, um deles foi eleito "o carro do ano". Mesmo sem previsão de chegada deste tipo de modelo no Brasil, o AutoEsporte deste domingo (29) mostra como essa escolha promove reflexões sobre energia limpa.  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carrosconsulte a tabela fipecarros de a-zmotos Modelos híbridos, que combinam motores elétricos e a combustão,... Leia mais
27 JAN
Promotores acusam ex-CEO da Volkswagen de saber sobre fraude

Promotores acusam ex-CEO da Volkswagen de saber sobre fraude

Promotores na Alemanha dizem ter provas suficientes para indicar que o ex-CEO da Volkswagen, Martin Winterkorn, sabia do software que fraudava emissões de poluentes antes do que havia afirmado,  ESCÂNDALO NA VW Volkswagen é acusada de fraudar testescronologia10 perguntas e respostas'chefão' renuncianovo ceo assumereflexo no brasila fraude, 1 ano depois O antigo executivo de 69 anos que deixou o cargo em setembro de 2015, dias depois do escândalo conhecido como "Dieselgate" vir ao... Leia mais