Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

12 OUT
Fiat anuncia que novo sedã compacto irá se chamar Tipo

Fiat anuncia que novo sedã compacto irá se chamar Tipo

A Fiat anunciou nesta segunda-feira (12) que o conceito Egea, apresentado no Salão de Istambul (Turquia) em maio, irá se chamar Tipo. De acordo com a marca, o sedã compacto será global, vendido inicialmente em 40 países da Europa e Oriente Médio. Na Itália, as vendas começam já em dezembro deste ano. Com o modelo batizado, a Fiat traz de volta o icônico nome Tipo. A principal diferença entre eles, no entanto, é que o Tipo dos anos 1990 era um hatch médio, enquanto o modelo de... Leia mais
12 OUT
SeP rebaixa nota da Volkswagen por escândalo de carros adulterados

SeP rebaixa nota da Volkswagen por escândalo de carros adulterados

A agência de classificação Standard e Poor's (SeP) rebaixou nesta segunda-feira (12) em um nível, de "A" para "A-" a nota de crédito da gigante automobilística alemã Volkswagen, abalada pelo escândalo dos carros com softwares manipulados. A SeP colocou ainda o rating da companhia em perspectiva negativa, o que significa que a empresa pode voltar a ser rebaixada em um ou dois graus em um futuro próximo. Mesmo assim, a Volkswagen continua com grau de investimento de alta qualidade e... Leia mais
12 OUT
Veja como aproveitar o último dia do Salão Duas Rodas 2015, em SP

Veja como aproveitar o último dia do Salão Duas Rodas 2015, em SP

O Salão Duas Rodas 2015 termina nesta segunda-feira (12). O evento no Anhembi, em São Paulo, reúne os principais lançamentos do ano no segmento das motos e também tem shows de acrobacias, simuladores e outras atrações interativas. Veja mais detalhes abaixo.   DUAS RODAS 2015 Salão é o maior de motos na Am. Latina minuto a minuto fotos ... Leia mais
11 OUT
10 coisas que você precisa saber sobre o óleo do seu carro

10 coisas que você precisa saber sobre o óleo do seu carro

Não precisa ser expert em mecânica para saber como e quando fazer a troca de óleo do seu carro. Porém, ao mesmo tempo em que esse assunto é simples, é cercado de dúvidas e mitos. E como tem gente dando palpite errado por aí... Separamos 10 dicas importantes para você esclarecer suas dúvidas sobre lubrificantes. 1 – Respeite os prazos de trocas No topo da lista, sem dúvida, temos que falar no respeito pelo prazo de troca de óleo. Seja chato com isso, no bom sentido. Siga... Leia mais
10 OUT
Ferrari pode ser avaliada em até US$ 9,8 bi com IPO nos EUA

Ferrari pode ser avaliada em até US$ 9,8 bi com IPO nos EUA

A montadora italiana de carros de luxo Ferrari espera que sua oferta inicial de ações (IPO, na sigla em inglês) nos Estados Unidos avalie a empresa em até 9,8 bilhões de dólares. A Fiat Chrysler (FCA) vai vender até 10% da Ferrari no IPO e usar os recursos para ajudar a pagar seu plano de recuperação e impulsionar as vendas globais a 7 milhões de carros em 2018, e competir com rivais como BMW e Volkswagen. A faixa de preço de 48 a 52 dólares por ação, anunciado na... Leia mais
10 OUT
VÍDEO: além das motos, Duas Rodas tem barba, cabelo e...tatuagem

VÍDEO: além das motos, Duas Rodas tem barba, cabelo e...tatuagem

O Salão Duas Rodas não é feito apenas de motos e possui outras atrações ligadas ao estilo de vida dos motociclistas. Aberto até o feriado da próxima segunda-feira (12), no Anhembi, em São Paulo, o evento possui barbearias e até mesmo um estúdio de tatuagem para os visitantes.   DUAS RODAS 2015 Salão é o maior de motos da Am. Latina perguntas de internautas ... Leia mais