Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 DEZ
Volkswagen Caminhões vai investir R$ 1,5 bilhão no Brasil até 2021

Volkswagen Caminhões vai investir R$ 1,5 bilhão no Brasil até 2021

A unidade de caminhões e ônibus do grupo Volkswagen vai investir R$ 1,5 bilhão (420 milhões de euros) em novos produtos e modernização de produção no Brasil nos próximos cinco anos, anunciou a companhia nesta quinta-feira.  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carrosconsulte a tabela fipecarros de a-zmotos Os investimentos serão direcionados para a fábrica da companhia em Resende (RJ) e no desenvolvimento de serviços de... Leia mais
01 DEZ
Volkswagen volta a ter carro entre os 10 mais vendidos do país; Onix lidera

Volkswagen volta a ter carro entre os 10 mais vendidos do país; Onix lidera

Depois de problemas com a produção, a Volkswagen voltou a colocar um carro entre os 10 mais vendidos do país, segundo a Fenabrave. O Gol foi o 7º colocado, com 5.182 carros emplacados em novembro. O Up foi segundo VW mais vendido do país. Mas o subcompacto aparece apenas na 15ª colocação, com 3.660 unidades. É praticamente certo que o Chevrolet Onix encerre o ano como o veículo mais vendido do Brasil. Em novembro, o hatch aumentou a vantagem para o segundo colocado, o Hyundai HB20.... Leia mais
30 NOV
Ford Edge, Audi Q2 e Hyundai Ioniq recebem nota máxima do Euro Ncap

Ford Edge, Audi Q2 e Hyundai Ioniq recebem nota máxima do Euro Ncap

O Euro Ncap divulgou nesta quarta-feira (30) os resultados de uma nova bateria de testes de colisão de veículos vendidos na Europa. Desta vez, o instituto avaliou o nível de segurança de Ford Edge, Audi Q2, Hyundai Ioniq, Suzuki Agnis e SsanYong Tivoli e XLV. Dois seis veículos, apenas Edge, Q2 e Ioniq receberam nota máxima de cinco estrelas com o nível de equipamentos padrão. O Ignis básico levou três estrelas. Quando equipado com todos os itens de segurança, a nota sobe para... Leia mais
29 NOV
Nova geração do Ford Fiesta é apresentada na Europa

Nova geração do Ford Fiesta é apresentada na Europa

A Ford apresentou nesta terça-feira (29), na Europa, a nova geração do Fiesta. O modelo completa 40 anos em 2016, e ganha uma nova geração no continente. Por enquanto, a marca americana ainda não divulgou muitas informações técnicas, e apenas algumas fotos. O destaque é para quatro versões. A que deve representar o maior número de vendas é a Titanium. As outras são mais segmentadas. Há a inédita Active, com visual aventureiro, a Vignale, com apelo luxuoso e a ST Line, com... Leia mais
25 NOV
EUA sugerem 'modo motorista' para limitar celular no carro

EUA sugerem 'modo motorista' para limitar celular no carro

Em breve, os celulares poderão vir com um "modo motorista", além do "modo avião", para limitar as funções e evitar acidentes por distração com os aparelhos.  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carrosconsulte a tabela fipecarros de a-zmotos Embora não obrigue nenhuma fabricante, a sugestão foi dada pelo órgão responsável pela segurança nas estradas dos Estados Unidos (NHTSA, na sigla em inglês). "O pareamento e o 'modo... Leia mais
22 NOV
Após 'dieselgate' e cortes, Volks lança plano para ser líder de carros elétricos

Após 'dieselgate' e cortes, Volks lança plano para ser líder de carros elétricos

A Volkswagen quer se transformar na líder mundial dos carros elétricos até 2025, declarou nesta terça-feira (22) Herbert Diess, presidente da marca, que tenta virar a página do escândalo dos motores a diesel adulterados, o chamado "dieselgate".  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carrosconsulte a tabela fipecarros de a-zmotos Na última sexta-feira (18), o executivo antecipou parte do plano de recuperação da marca, que inclui... Leia mais