Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

05 NOV
A 'guerra ao carro' que combate trânsito, melhora ar e cria polêmica em Paris há 15 anos

A 'guerra ao carro' que combate trânsito, melhora ar e cria polêmica em Paris há 15 anos

Há 15 anos a prefeitura de Paris vem empreendendo uma "guerra ao carro" que já teve como efeito melhorar o trânsito e reduzir a poluição do ar na capital francesa. Mas nem por isso as polêmicas perderam a intensidade. Desde a adoção de inúmeras ações para desestimular o uso de carros, em 2001, o número de veículos que circulam por dia na capital francesa já caiu em 28%. De lá para cá, 1 milhão de pessoas a mais passaram a utilizar diariamente os transportes públicos,... Leia mais
04 NOV
EUA querem rede de 'postos' a cada 80 km para carros elétricos

EUA querem rede de 'postos' a cada 80 km para carros elétricos

A Casa Branca anunciou na quinta-feira (3) planos para criar uma rede de 40 mil km para recarga de automóveis elétricos, com a qual espera estimular os motoristas a trocarem seus veículos a gasolina.  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carrosconsulte a tabela fipecarros de a-zmotos O Departamento do Transporte designará 48 rotas oficiais para veículos elétricos em autopistas que cobrem 35 dos 50 estados, com o objetivo de... Leia mais
01 NOV
Veja 10 carros e 10 motos mais vendidos em outubro de 2016

Veja 10 carros e 10 motos mais vendidos em outubro de 2016

A venda de carros, comerciais leves, caminhões e ônibus novos no Brasil caiu 17,22% em agosto, comparando com o mesmo período de 2015, de acordo com os dados divulgados nesta terça (1) Fenabrave, a federação dos concessionários. O automóvel mais vendido foi o Chevrolet Onix, que também lidera o acumulado do ano. Entre as motos, a líder é a Honda CG 160, tanto no mês como no acumulado. Na lista dos carros mais vendidos, ainda aparecem o Hyundai HB20 em segundo e o Ford Ka em... Leia mais
29 OUT
Carros elétricos podem custar 10 mil empregos na Volkswagen

Carros elétricos podem custar 10 mil empregos na Volkswagen

Veículos elétricos possuem menos componentes do que os carros com motores a combustão, o que, segundo executivo, vai gerar milhares de cortes de vagas na montadora alemã nos próximos anos.  ESCÂNDALO NA VW Volkswagen é acusada de fraudar testesdescoberta e consequências'chefão' renuncianovo ceo assumerecall no brasil10 perguntas e respostas A Volkswagen planeja cortar mais de 10 mil postos de trabalho em todo o mundo nos próximos anos ao mudar o foco da empresa para a... Leia mais
28 OUT

AutoEsporte lembra Romi-Isetta e dá dicas para cuidar de carro preto

O AutoEsporte deste domingo (30) homenageia a Romi-Isetta, "prima" da lambreta, que caiu no gosto popular. Dentre as características do veículo fabricado há 60 anos, as mais marcantes são a porta frontal e as três rodas, em vez das quatro habituais. Além disso, as cores variadas da Romiseta, como é conhecida no país, encantaram os motoristas que circulavam pelas ruas do Brasil com o automóvel, originalmente italiano. Por falar em cor, a edição também apresenta dicas de como... Leia mais
26 OUT
Ford Fusion híbrido sobe para R$ 159.500 na linha 2017

Ford Fusion híbrido sobe para R$ 159.500 na linha 2017

Depois das versões "normais" em setembro, a Ford lançou nesta semana o Fusion Hybrid 2017 no Brasil. O modelo equipado com um motor elétrico e outro a combustão chega às concessionárias com preço sugerido de R$ 159.500, cerca de R$ 10 mil a mais que a linha 2016, vendida a R$ 149.900.  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carrosconsulte a tabela fipecarros de a-zmotos O sedã híbrido foi o veículo mais econômico do país até a... Leia mais