{"id":59759,"date":"2023-02-26T14:58:57","date_gmt":"2023-02-26T17:58:57","guid":{"rendered":"https:\/\/wiy.com.br\/noticias\/falha-grave-em-cafeteira-expoe-riscos-da-internet-das-coisas\/"},"modified":"2020-09-28T22:06:11","modified_gmt":"2020-09-29T01:06:11","slug":"falha-grave-em-cafeteira-expoe-riscos-da-internet-das-coisas","status":"publish","type":"post","link":"https:\/\/wiy.com.br\/noticias\/falha-grave-em-cafeteira-expoe-riscos-da-internet-das-coisas\/","title":{"rendered":"Falha grave em cafeteira exp\u00f5e riscos da internet das coisas"},"content":{"rendered":"<p> <br \/>\n<br \/><img title = \"[Tags]\"alt = \"20200928065257_860_645_-_cafeteira_smarter Falha grave em cafeteira exp\u00f5e riscos da internet das coisas\"decoding=\"async\" align=\"left\" hspace=\"8\" src=\"https:\/\/img.olhardigital.com.br\/uploads\/acervo_imagens\/2020\/09\/r4x3\/20200928065257_860_645_-_cafeteira_smarter.jpg\"><br \/>Todo dia ela faz tudo sempre igual. Liga, prepara o caf&eacute; alguns minutos antes que seu dono puxe a garrafa de vidro para servir uma caneca, checa o n&iacute;vel da &aacute;gua e a quantidade de gr&atilde;os de caf&eacute;, envia relat&oacute;rios para o celular do usu&aacute;rio. Tudo de forma autom&aacute;tica.Essa &eacute; a proposta de uma cafeteira inteligente que, assim como outros equipamentos desenvolvidos com protocolos de Internet das Coisas (IoT, Internet of Things em ingl&ecirc;s), tem a inten&ccedil;&atilde;o de tornar a rotina dos seres humanos mais pr&aacute;ticas e despreocupadas, focadas naquilo que &eacute; mais importante para cada um. Ou pelo menos deveria ser.Durante alguns experimentos por parte da empresa Pen Test Partners ainda em 2015 com cafeteiras da marca Smarter, foram exploradas algumas falhas bastante simples com consequ&ecirc;ncias bem graves. Apesar de ter sido informada, a empresa apenas corrigiu a falha em novos equipamentos, deixando os antigos sem atualiza&ccedil;&otilde;es e vulner&aacute;veis.Em uma falha de seguran&ccedil;a simples de ser explorada, uma cafeteira pode se tornar a porta de entrada de hackers na sua rede &#8211; Foto:&nbsp;mdhfc\/CCEntra em cena Martin Hron, um pesquisador de seguran&ccedil;a da Avast, que resolveu estudar at&eacute; que ponto essas falhas poderiam ser exploradas. Os resultados foram preocupantes.&nbsp;Como funciona a cafeteira (n&atilde;o t&atilde;o) inteligenteCome&ccedil;ando pela descoberta da falha, Martin a encontrou ao ligar a m&aacute;quina na tomada pela primeira vez, literalmente. Acontece que, para permitir a configura&ccedil;&atilde;o inicial, ela cria uma rede Wi-Fi totalmente aberta e qualquer pessoa buscando uma rede consegue conectar a ela. N&atilde;o &eacute; necess&aacute;rio nem mesmo ter o aplicativo da empresa instalado.Com isso, ele resolveu recuperar as informa&ccedil;&otilde;es do firmware do equipamento e rodar por um software de engenharia reversa bastante utilizado por hackers e desenvolvedores. Para sua surpresa, n&atilde;o havia nenhuma criptografia do c&oacute;digo, permitindo sua edi&ccedil;&atilde;o completa.Mas, para saber o que alterar, ele foi al&eacute;m. Ao desmontar uma das cafeteiras, analisou a placa e criou um diagrama de blocos do seu funcionamento, que se mostrou incrivelmente simples. A partir da&iacute;, Martin passou a fazer mudan&ccedil;as no c&oacute;digo e testar seus resultados.As placas de circuito utilizadas em IoT costumam ser mais simples, o que impediu o uso da cafeteira como mineradora de criptomoedas, mas n&atilde;o impede que seu usu&aacute;rio seja levado a loucura &#8211; Foto:&nbsp;fumi\/CCAinda no b&aacute;sico, conseguiu alterar a velocidade de rota&ccedil;&atilde;o do moedor, a temperatura da &aacute;gua, alertas sonoros e diversas de outras pequenas fun&ccedil;&otilde;es. Ent&atilde;o ele passou a pensar fora da caixa e a tentar coisas novas. A primeira foi de minera&ccedil;&atilde;o de criptomoedas, que funcionou, mas o processador se mostrou muito lento para poder tirar proveito disso.Ent&atilde;o Martin criou um c&oacute;digo que exibia uma mensagem com um pedido de resgate, enquanto a cafeteira apitava sem parar e expelia vapor de &aacute;gua. O c&oacute;digo era t&atilde;o malicioso que a &uacute;nica forma de encerrar as fun&ccedil;&otilde;es era tirar o equipamento da tomada.O que isso representa para IoTVoc&ecirc; deve pensar que esse foi um experimento complicado e realizado em um laborat&oacute;rio fechado, mas ele precisou de 7 dias para criar tudo isso e o c&oacute;digo era transportado em um celular Android, podendo explorar a falha em qualquer cafeteira da marca anterior &agrave; mudan&ccedil;a de chip.Vale dizer que as cafeteiras antigas n&atilde;o recebem mais atualiza&ccedil;&atilde;o de seguran&ccedil;a e seus usu&aacute;rios n&atilde;o foram informados dessas falhas, ou seja, os equipamentos foram abandonados &agrave; pr&oacute;pria sorte de seus propriet&aacute;rios.Da mesma forma que &eacute; poss&iacute;vel realizar uma altera&ccedil;&atilde;o de c&oacute;digo, Martin especula o uso da falha para que hackers acessem a rede Wi-Fi do usu&aacute;rio e passem a monitorar outros equipamentos, roteadores e computadores. E, a partir da&iacute;, causar danos muito maiores do que uma cafeteira apitando.Em um mundo cada vez mais conectado, com centenas de equipamentos inteligentes em uma mesma casa, o suporte a esses aparelhos passa a ser uma preocupa&ccedil;&atilde;o constante &#8211; Imagem:&nbsp;4xfast Technologies\/flickrCitando Martin, &#8220;A vida &uacute;til t&iacute;pica de uma geladeira &eacute; de 17 anos, ent&atilde;o por quanto tempo voc&ecirc; acredita que as fabricantes de equipamentos inteligentes v&atilde;o fornecer suporte de software para seus produtos? &Eacute; claro que voc&ecirc; consegue utilizar os equipamentos sem isso, mas com o crescimento do uso de produtos de IoT e a m&aacute; conduta do suporte, n&oacute;s estamos criando um ex&eacute;rcito de dispositivos abandonados vulner&aacute;veis que podem ser utilizados para prop&oacute;sitos nefastos.&#8221;Apenas utilizar os equipamentos sem suas fun&ccedil;&otilde;es inteligentes n&atilde;o parece ser a resposta, j&aacute; que eles continuam criando uma rede Wi-Fi aberta para o primeiro que conectar, ou seja, &eacute; pior. Para proteger adequadamente os produtos, o correto seria criar uma subrede virtual dedicada apenas a eles, impedindo o acesso a outros equipamentos do roteador, inclusive ele mesmo.Mas quantos usu&aacute;rios tem o conhecimento e a paci&ecirc;ncia para realizar esse procedimento? Em um mundo que luta contra senhas e busca mais simplicidade na utiliza&ccedil;&atilde;o da tecnologia, tanto trabalho chega a ser um retrocesso.Fonte: arstechnica<br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/olhardigital.com.br\/noticia\/pagando-para-beber-cafe-da-sua-propria-cafeteira\/107814\">Fonte do Artigo <\/a><br \/>\nTags:<\/p>\n<p><a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologias<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#technology<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnolog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#iphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#informatica<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tech<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#design<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#samsung<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#internet<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#apple<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#smartphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#seguranca<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#venezuela<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celular<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celulares<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inovar<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#qualidade<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#software<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#empresas<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#cursos<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#engenharia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#industria<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#marketing<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#ti<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnoblog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#veja<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#olhardigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#mundodigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inteligenciaartificial<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site curitiba<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#wiysolutions<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Todo dia ela faz tudo sempre igual. Liga, prepara o caf&eacute; alguns minutos antes que seu dono puxe a garrafa de vidro para servir uma caneca, checa o n&iacute;vel da &aacute;gua e a quantidade de gr&atilde;os de caf&eacute;, envia relat&oacute;rios para o celular do usu&aacute;rio. Tudo de forma autom&aacute;tica.Essa &eacute; a proposta de uma cafeteira [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":59760,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-59759","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/59759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=59759"}],"version-history":[{"count":0,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/59759\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media\/59760"}],"wp:attachment":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=59759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=59759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=59759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}