Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

26 NOV
Mercedes-Benz vai consertar 179 carros com motor 4 cilindros no Brasil

Mercedes-Benz vai consertar 179 carros com motor 4 cilindros no Brasil

A Mercedes-Benz anunciou nesta quinta-feira (26) que vai consertar gratuitamente 179 carros em circulação no Brasil, por causa de um problema na solda do eixo do comando de válvulas de exaustão do motor.  RECALLSaiba como funciona para veículosentenda seus direitosvídeo interativochamados de 2015chamados de 2014 Embora o número de unidades seja relativamente baixo, a falha afeta diversos modelos da gama, desde o compacto Classe A até o esportivo SLK (veja lista completa... Leia mais
26 NOV
Volkswagen convoca 170 mil unidades do Gol para recall

Volkswagen convoca 170 mil unidades do Gol para recall

A Volkswagen anunciou nesta quinta-feira (26) um recall de 170.443 unidades do Gol, ano/modelo 2014 e 2015, por causa de um problema no circuito elétrico das lanternas traseiras.  RECALLSaiba como funciona para veículosentenda seus direitosvídeo interativochamados de 2015chamados de 2014 Segundo comunicado, o problema pode provocar falha de iluminação na traseira, com risco de acidentes fatais ou graves. Os modelos afetados foram fabricados entre dezembro de 2013 e agosto de... Leia mais
26 NOV

Pai de Paul Walker processa Porsche por acidente de carro que matou ator

O pai do ator Paul Walker processou a Porsche nesta quarta-feira (25) pelo acidente de carro que em 2013 matou o ator da franquia "Velozes e Furiosos". Responsável pelo espólio do astro, Paul William Walker III – o nome de batismo do astro era Paul William Walker IV – entrou com uma ação alegando que o Porsche Carrera GT do qual o filho era passageiro não tinha alguns equipamentos de segurança que poderiam ter garantido sua sobrevivência. O valor da indenização não foi... Leia mais
26 NOV
Reparo de software fraudulento levará menos de 1 hora, diz Volks

Reparo de software fraudulento levará menos de 1 hora, diz Volks

A montadora alemã Volkswagen apresentou as primeiras soluções técnicas para adaptar às normas os carros equipados com um software que adulterava os resultados das emissões de poluentes, segundo a agência France Press. De acordo com a empresa, a medida vai exigir menos de 1 hora de trabalho na oficina. A Volkswagen admitiu ter equipado milhões de motores a diesel com um software capaz de falsificar as medições de emissões de óxido de nitrogênio, assim como os níveis de... Leia mais
26 NOV
Começa leilão de mil motos pela internet em São Paulo

Começa leilão de mil motos pela internet em São Paulo

Um leilão de mil motos pela internet começou nesta quinta-feira (26), e vai até o dia 27, em São Paulo, informou o Departamento Estadual de Trânsito (Detran-SP).  De acordo com o órgão de trânsito, o total de 1.006 motos foram apreendidas por infrações de trânsito na capital. Entre os modelos, estão Honda CB 600F Hornet, Kawasaki Ninja 250R, Honda CBR 250R e Honda NX 400i falcon. O Detran informa que essas motos estão entre as 258 unidades com direito a documentação, ou... Leia mais
25 NOV
Ford anuncia férias coletivas para 1,5 mil funcionários de Taubaté, SP

Ford anuncia férias coletivas para 1,5 mil funcionários de Taubaté, SP

A montadora Ford anunciou nesta quarta-feira (25) férias coletivas de 20 dias para todos os 1,5 mil funcionários de sua fábrica em Taubaté, interior de São Paulo. Durante o período, de 14 de dezembro a 3 de janeiro, não haverá produção na fábrica. Atualmente, a unidade produz transmissões e motores Sigma 1.5, modelo utilizado no novo Ka Sedan e no New Fiesta. Além do período de férias coletivas de fim de ano, haverá um período de parada temporária, com compensação de... Leia mais