{"id":10384,"date":"2018-06-08T19:57:08","date_gmt":"2018-06-08T22:57:08","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10384"},"modified":"2020-05-20T14:32:22","modified_gmt":"2020-05-20T17:32:22","slug":"smart-watch-research","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/smart-watch-research\/10384\/","title":{"rendered":"Seu rel\u00f3gio pode espionar voc\u00ea?"},"content":{"rendered":"<p>Um <em>smartwatch<\/em> pode ser usado para espionar seu dono? Sim e sabemos v\u00e1rias formas de fazer isso. Um deles \u00e9 um app de espionagem instalado em um smartphone capaz de enviar dados para sensores de movimento embutidos no <em>smartwatch<\/em> (aceler\u00f4metro e girosc\u00f3pio) para um servidor remoto. Essas informa\u00e7\u00f5es, por sua vez, podem ser usadas para rastrear os movimentos do usu\u00e1rio.<\/p>\n<p>Qual \u00e9 a extens\u00e3o dessa amea\u00e7a e quais dados podem de fato ser roubados? Decidimos investigar.<\/p>\n<h3><strong>Experimento: os movimentos do smartwatch podem revelar sua senha?<\/strong><\/h3>\n<p>Come\u00e7amos com um <em>smartwatch<\/em> Android, programamos um aplicativo <em>no-frills<\/em> com objetivo de processar e transmitir dados do aceler\u00f4metro, bem como analisar o que pode ser feito com eles. Para mais detalhes, veja <u><a href=\"https:\/\/securelist.com\/trojan-watch\/85376\/\" target=\"_blank\" rel=\"noopener\">o relat\u00f3rio completo<\/a><\/u>.<\/p>\n<p>Eles podem ser utilizados para descobrir se o usu\u00e1rio, em um determinado momento, est\u00e1 sentado ou andando. Al\u00e9m disso, \u00e9 poss\u00edvel analisar mais profundamente e descobrir se a pessoa est\u00e1 em uma caminhada casual ou trocou de linha no metr\u00f4 \u2013 j\u00e1 que os padr\u00f5es de acelera\u00e7\u00e3o diferem sutilmente. \u00c9 assim tamb\u00e9m, que o <em>fitness<\/em> <em>tracker<\/em> difere caminhar a p\u00e9 e andar de bicicleta.<\/p>\n<p>\u00c9 f\u00e1cil perceber quando a pessoa est\u00e1 digitando. Entretanto, descobrir o que ela escreveu \u00e9 bem mais complexo. Todo mundo tem um padr\u00e3o de digita\u00e7\u00e3o distinto: o m\u00e9todo dos dez dedos, teclar com um ou dois dedos, ou ainda um misto entre os dois.\u00a0 Em suma, pessoas diferentes podem seguir a mesma t\u00e9cnica e produzir\u00e3o registros distintos no aceler\u00f4metro. Todavia, um indiv\u00edduo que tenta digitar a mesma senha diversas vezes produzir\u00e1 resultados bastante similares.<\/p>\n<p>Portanto, com uma rede neural treinada para reconhecer as particularidades do digitar de algu\u00e9m, \u00e9 poss\u00edvel descobrir o que aquela pessoa escreveu. Bem como, se ela for treinada em um m\u00e9todo de digita\u00e7\u00e3o espec\u00edfico, os dados do aceler\u00f4metro do <em>smartwatch<\/em> em seu pulso poderiam ser traduzidos em senhas com base nos movimentos das m\u00e3os.<\/p>\n<p>Entretanto, o processo de treinamento demandaria que a rede neural monitorasse o indiv\u00edduo por bastante tempo. Os processadores em dispositivos port\u00e1teis n\u00e3o s\u00e3o poderosos o suficiente para execut\u00e1-las, o que torna necess\u00e1rio enviar os dados para outros servidores.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"di73qNsv9f\"><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-iot-scanner\/10241\/\" target=\"_blank\" rel=\"noopener\">Novo app da Kaspersky ajuda a proteger a rede de sua casa<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cNovo app da Kaspersky ajuda a proteger a rede de sua casa\u201d \u2014 Daily - Portuguese - Brasil - www.kaspersky.com.br\/blog\" src=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-iot-scanner\/10241\/embed\/#?secret=n8flvSKU5V#?secret=di73qNsv9f\" data-secret=\"di73qNsv9f\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>\u00c9 nesse ponto que o espi\u00e3o encontra problemas: o upload constante das leituras do aceler\u00f4metro consumiria muita franquia de internet e bateria do <em>smartwatch<\/em>, esgotando-a em horas (seis no caso que testamos). Esses dois sinais s\u00e3o f\u00e1ceis de serem percebidos e acabam alertando o usu\u00e1rio de que algo n\u00e3o est\u00e1 certo.\u00a0 Entretanto, ambos os problemas s\u00e3o minimizados por meio da sele\u00e7\u00e3o dos dados -por exemplo, transferir apenas os hor\u00e1rios de chegada ao trabalho, um momento mais prov\u00e1vel no qual a senha ser\u00e1 digitada.<\/p>\n<p>Em suma, seu <em>smartwatch<\/em> pode ser usado para identificar o que voc\u00ea digita. Por\u00e9m, \u00e9 dif\u00edcil e a recupera\u00e7\u00e3o precisa depende da repeti\u00e7\u00e3o sucessiva do texto. Em nossos testes, fomos capazes de recuperar senhas com 96% de precis\u00e3o e PINs em ATMs com 87% de acur\u00e1cia.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/30113403\/spying-smartwatch-research-app.jpg\" width=\"1460\" height=\"975\"><\/p>\n<h3><strong>Poderia ser pior<\/strong><\/h3>\n<p>Para cibercriminosos, entretanto, esses dados n\u00e3o s\u00e3o t\u00e3o \u00fateis. Para utiliz\u00e1-los ainda precisam de acesso ao seu computador ou cart\u00e3o de cr\u00e9dito. A tarefa de determinar o n\u00famero de um cart\u00e3o ou o c\u00f3digo de seguran\u00e7a \u00e9 bem mais delicada.<\/p>\n<p>Ao voltar para o trabalho, muito provavelmente a primeira coisa digitada \u00e9 a senha de desbloqueio do computador. Ou seja, o aceler\u00f4metro primeiro registra a caminhada e depois os toques no teclado. Com base nos dados apenas desse per\u00edodo, \u00e9 poss\u00edvel recuperar a senha.<\/p>\n<p>Entretanto, essa pessoa dificilmente digita um n\u00famero de cart\u00e3o de cr\u00e9dito logo que chega ao escrit\u00f3rio ou se levanta depois de inserir esses dados.<\/p>\n<p>Sem falar que \u00e9 improv\u00e1vel algu\u00e9m digitar essas informa\u00e7\u00f5es v\u00e1rias vezes seguidas.<\/p>\n<p>A fim de roubar dados digitados por meio de <em>smartwatches<\/em>, criminosos precisam prever atividades realizadas antes do ato de digitar as informa\u00e7\u00f5es diversas vezes. Essa \u00faltima raz\u00e3o \u00e9 mais um motivo para n\u00e3o usar a mesma senha em diferentes dispositivos.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/LefBfeKvIfw?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<h3><strong>Quem deve ficar de olho nos <em>smartwatches<\/em>?<\/strong><\/h3>\n<p>Nossa pesquisa mostra que os dados obtidos do aceler\u00f4metro embutido no <em>smartwatch<\/em> podem ser usados para recuperar informa\u00e7\u00f5es sobre o usu\u00e1rio: movimentos, h\u00e1bitos, informa\u00e7\u00f5es digitadas (por exemplo, a senha de um notebook).<\/p>\n<p>Infectar o dispositivo com um malware que permite selecionar esses dados para serem recuperados por cibercriminosos \u00e9 algo bem direto. Precisa-se apenas criar um aplicativo (algo simples como um template de um rel\u00f3gio ou <em>fitness tracker<\/em>), adicionar uma fun\u00e7\u00e3o que leia os dados do aceler\u00f4metro e disponibiliz\u00e1-lo na Google Play. Em teoria, um aplicativo desses passar\u00e1 pelo filtro contra malware, afinal, n\u00e3o h\u00e1 nenhuma funcionalidade extremamente maliciosa no que ele faz.<\/p>\n<p>J\u00e1 se voc\u00ea deve se preocupar em ser espionado por algu\u00e9m por meio dessa t\u00e9cnica, \u00e9 outra hist\u00f3ria. Apenas se algu\u00e9m tiver uma motiva\u00e7\u00e3o muito forte para vigi\u00e1-lo. Os cibercriminosos comuns buscam alvos f\u00e1ceis e n\u00e3o ganhariam muito nesse cen\u00e1rio.<\/p>\n<p>Entretanto, se a senha do seu computador ou rota para o escrit\u00f3rio possui valor para algu\u00e9m, um <em>smartwatch<\/em> se trata de uma ferramenta de rastreio vi\u00e1vel. Nesse caso, nosso conselho \u00e9\u00a0 seguinte:<\/p>\n<ul>\n<li>Fique de olho se seu <em>smartwatch<\/em> consome muita internet ou bateria.<\/li>\n<li>N\u00e3o forne\u00e7a <u><a href=\"https:\/\/www.kaspersky.com\/blog\/android-permissions-guide\/14014\/\" target=\"_blank\" rel=\"noopener nofollow\">permiss\u00f5es <\/a><\/u>em excesso a aplicativos. Principalmente, preste aten\u00e7\u00e3o nos apps que requerem informa\u00e7\u00f5es de conta e coordenadas geogr\u00e1ficas. Sem esses dados, intrusos passar\u00e3o por maus bocados ao tentar identificar se realmente \u00e9 seu <em>smartwatch<\/em>.<\/li>\n<li>Instale uma solu\u00e7\u00e3o de seguran\u00e7a como o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a> em seu smartphone que possa auxiliar a detectar spyware antes que ele comece o trabalho sujo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Investigamos a intercepta\u00e7\u00e3o de dados de sensores de movimento de smartwatches com objetivo de monitorar pessoas ou roubar informa\u00e7\u00f5es.<\/p>\n","protected":false},"author":2279,"featured_media":10385,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1028,45],"tags":[1539,1538,572,373,53,1537,400],"class_list":{"0":"post-10384","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"category-special-projects","10":"tag-dispositivos-ciberfisicos","11":"tag-fitness-trackers","12":"tag-iot","13":"tag-pesquisa","14":"tag-privacidade","15":"tag-smartwatch","16":"tag-vigilancia"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/smart-watch-research\/10384\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-watch-research\/13422\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-watch-research\/11198\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/smart-watch-research\/15477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-watch-research\/13746\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/smart-watch-research\/13025\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-watch-research\/16260\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-watch-research\/15789\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-watch-research\/20661\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/smart-watch-research\/4983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-watch-research\/22536\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smart-watch-research\/10590\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/smart-watch-research\/9261\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-watch-research\/16896\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/smart-watch-research\/20522\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-watch-research\/16639\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-watch-research\/20358\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-watch-research\/20353\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2279"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10384"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10384\/revisions"}],"predecessor-version":[{"id":15316,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10384\/revisions\/15316"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10385"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}