Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

17 MAR
Carros terão cada vez mais alumínio para cumprir exigências ambientais

Carros terão cada vez mais alumínio para cumprir exigências ambientais

A quantidade de alumínio leve e reciclável em carros europeus subirá para 180 quilos em média até 2020 conforme montadoras buscam cortar emissões de carbono, disse um membro sênior da indústria de metais.  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carros As metas globais de frear emissões de gases causadores do efeito estufa estão motivando a aderência ao alumínio em vez de outros metais mais pesados como o aço. Espera-se que o... Leia mais
17 MAR
BMW diz que vai se concentrar em carros elétricos e autônomos

BMW diz que vai se concentrar em carros elétricos e autônomos

A BMW anunciou que vai se concentrar em carros elétricos e direção autônoma e no desenvolvimento de software e serviços de tecnologia como parte de uma nova estratégia da montadora centenária de veículos.  + DE AUTOESPORTESiga o programa nas redes sociaisfacebook.com/autoesportetvtwitter.com/g1carros O surgimento de rivais que incluem a empresa de transporte urbano Uber e do Google, que desenvolveu seu próprio carro que não precisa de motorista, fez a BMW repensar sua... Leia mais
16 MAR
Volkswagen Saveiro 2017 ganha novo visual e parte de R$ 43.530

Volkswagen Saveiro 2017 ganha novo visual e parte de R$ 43.530

A Volkswagen apresentou nesta quarta-feira (16) em Campinas (SP) a linha 2017 da picape Saveiro. Combinando quatro versões, duas motorizações e três tipos de cabine, ela chega em abril com preços a partir de R$ 43.530, mas pode ultrapassar os R$ 73 mil na opção mais completa, com opcionais. A picape, vice-líder entre as compactas no Brasil, ganha visual renovado pouco tempo depois de o Gol, modelo do qual deriva, ser reestilizado. A marca, porém, afirma que a Saveiro passa a contar... Leia mais
16 MAR
Ministério da Justiça abre processo contra Volkswagen no Brasil

Ministério da Justiça abre processo contra Volkswagen no Brasil

O Departamento de Proteção e Defesa do Consumidor (DPDC), órgão do Ministério da Justiça, abriu oficialmente um processo administrativo contra a Volkswagen do Brasil, por indícios de infrações contra o consumidor, que podem gerar multa de R$ 8,5 milhões. Com alguns meses de atraso, o processo publicado no Diário Oficial da União na terça-feira (15) é relacionado ao escândalo de adulteração de emissões de poluentes de motores a diesel, que estourou em setembro do ano passado... Leia mais
14 MAR
Nova Ford Ranger é flagrada sem camuflagem em shopping de SP

Nova Ford Ranger é flagrada sem camuflagem em shopping de SP

Prestes a ser lançada, a nova Ford Ranger foi fotografada sem qualquer camuflagem em um shopping de São Paulo no último sábado (12). A imagem foi enviada pelo internauta João Pedro Zolubas. A versão fotografada é a Limited que, no catálogo atual, representa a topo de linha. De acordo com o estudante de arquitetura, a picape estava "praticamente escondida, em um canto do estacionamento".Nota da redação: a Ford já havia divulgado imagens do modelo no final do ano. Na época, a marca... Leia mais
14 MAR
Brasil tem 12 carros que custam mais de R$ 2 milhões; veja os mais caros

Brasil tem 12 carros que custam mais de R$ 2 milhões; veja os mais caros

Se a lista dos carros zero mais baratos, de até R$ 30 mil, encolheu, a dos carros que custam milhões só cresce no Brasil. Em 2013, apenas 5 modelos novos vendidos no país ultrapassavam a marca de R$ 2 milhões. Em 2014, o número passou para 9 e, atualmente, chega a 12, de acordo com os preços sugeridos pelas importadoras oficiais. Em cerca de 1 ano e meio, o preço do veículo mais caro que pode ser encontrado no Brasil por importadora oficial da marca, o LamborghiniAventador Roadster,... Leia mais