{"id":11799,"date":"2019-05-13T17:31:17","date_gmt":"2019-05-13T20:31:17","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11799"},"modified":"2019-11-22T07:04:36","modified_gmt":"2019-11-22T10:04:36","slug":"gps-spoofing-protection","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/gps-spoofing-protection\/11799\/","title":{"rendered":"Como evitar que seu GPS seja hackeado?"},"content":{"rendered":"<p>Voc\u00ea consegue imaginar que est\u00e1 dirigindo pelo centro da cidade e ao dar uma olhada no aplicativo de GPS sua localiza\u00e7\u00e3o \u00e9 o aeroporto? Apesar de parecer estranho, \u00e9 um exemplo real de suplanta\u00e7\u00e3o de GPS -alterar as coordenadas usando outros sinais falsos (e mais intensos) enviados de algum ponto da superf\u00edcie para cancelar os emitidos por sat\u00e9lites.<\/p>\n<p>Quem est\u00e1 por tr\u00e1s disso e suas motiva\u00e7\u00f5es ainda s\u00e3o um mist\u00e9rio. Mas esse golpe tem muitos usos pr\u00e1ticos, como o sequestro de drones ou interfer\u00eancia nos sistemas de navega\u00e7\u00e3o de iates e caminh\u00f5es-tanque. A boa not\u00edcia \u00e9 que as solu\u00e7\u00f5es de seguran\u00e7a est\u00e3o aparecendo, embora muito lentamente.<\/p>\n Seu GPS j\u00e1 insistiu que voc\u00ea estava em um lugar, mas estava em outro? Bem-vindo \u00e0 suplanta\u00e7\u00e3o de GPS\n<p>Est\u00e1 com pressa? Eis um resumo de todas as informa\u00e7\u00f5es que voc\u00ea precisa saber sobre suplanta\u00e7\u00e3o de GPS:<\/p>\n<ul>\n<li>Com esse tipo de ataque, tentam enganar seu receptor de GPS transmitindo um sinal falso de algum ponto da superf\u00edcie que faz com que todos os navegadores nas proximidades mostrem localiza\u00e7\u00f5es erradas;<\/li>\n<li>Essa suplanta\u00e7\u00e3o de GPS pode ser usada para sequestrar ve\u00edculos a\u00e9reos n\u00e3o tripulados (na sigla em ingl\u00eas UAVs) e carro, assim como para confundir taxistas, drones ou marinheiros;<\/li>\n<li>As ferramentas necess\u00e1rias para a suplanta\u00e7\u00e3o de GPS s\u00e3o muito baratas, voc\u00ea pode conseguir todas por algumas centenas de d\u00f3lares.<\/li>\n<li>A tecnologia contra suplanta\u00e7\u00e3o de GPS j\u00e1 est\u00e1 em desenvolvimento, mas \u00e9 voltada principalmente para sistemas maiores, como navega\u00e7\u00e3o mar\u00edtima.<\/li>\n<li>A maneira mais simples de proteger seu smartphone ou tablet \u00e9 ativando o \u201cmodo de localiza\u00e7\u00e3o de economia de bateria\u201d. Esse recurso usa apenas redes WiFi e celulares para determinar onde voc\u00ea est\u00e1, portanto, ele desativa o GPS (infelizmente, n\u00e3o est\u00e1 dispon\u00edvel em todos os dispositivos).<\/li>\n<\/ul>\n<p>Se voc\u00ea quiser saber mais sobre o assunto, explicamos mais detalhes abaixo.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\"><\/p>\n<h3>Como a suplanta\u00e7\u00e3o de GPS funciona?<\/h3>\n<p>Para entender como funciona a suplanta\u00e7\u00e3o de GPS, vale a pena lembrar os princ\u00edpios gerais da navega\u00e7\u00e3o por sat\u00e9lite: esses sistemas s\u00e3o suspensos acima da terra em \u00f3rbita geoestacion\u00e1ria, entre eles est\u00e3o o GPS americano, o Galileo europeu, o russo GLONASS e o Beidou chin\u00eas.<\/p>\n<p>Cada sat\u00e9lite transmite um sinal de r\u00e1dio cont\u00ednuo com o c\u00f3digo do sat\u00e9lite e a hora exata da transmiss\u00e3o do sinal. Seu telefone ou navegador n\u00e3o transmite nada, simplesmente recebe esses sinais de r\u00e1dio do espa\u00e7o. Depois de analisar o tempo exato de recep\u00e7\u00e3o de cada sinal, a dist\u00e2ncia do receptor GPS pode ser calculada em rela\u00e7\u00e3o a cada um dos sat\u00e9lites.<\/p>\n<p>Com algumas opera\u00e7\u00f5es matem\u00e1ticas e comparando v\u00e1rios destes sinais (no m\u00ednimo tr\u00eas, mas quanto mais, melhor), o receptor pode determinar a localiza\u00e7\u00e3o exata relativa ao sat\u00e9lite. E, como as coordenadas dos sat\u00e9lites s\u00e3o conhecidas e s\u00e3o invari\u00e1veis, esse c\u00e1lculo permite encontrar a localiza\u00e7\u00e3o do receptor GPS na superf\u00edcie da Terra.<\/p>\n<p>O problema \u00e9 que os sinais de sat\u00e9lite diminuem \u00e0 medida que chegam em terra firme e as antenas da maioria dos receptores n\u00e3o s\u00e3o precisamente sens\u00edveis. Portanto, basta instalar um transmissor de r\u00e1dio potente nas proximidades e emitir um sinal de GPS falso, mas que tecnicamente pare\u00e7a leg\u00edtimo, para anular os sinais de sat\u00e9lites e fazer com que todos os receptores de GPS da \u00e1rea calculem coordenadas incorretas.<\/p>\n<p>Por sua vez, os receptores n\u00e3o t\u00eam os meios t\u00e9cnicos para determinar a dire\u00e7\u00e3o do sinal, ent\u00e3o eles n\u00e3o sabem se vem de uma fonte completamente diferente. Al\u00e9m disso, o equipamento para a suplanta\u00e7\u00e3o de GPS \u00e9 muito barato (cerca de U$ 300) e todos os programas necess\u00e1rios s\u00e3o geralmente gratuitos. Ou seja, qualquer um pode faz\u00ea-lo, j\u00e1 que n\u00e3o \u00e9 um dispositivo que apenas servi\u00e7os militares ou especiais podem acessar.<\/p>\n<div id=\"attachment_11801\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-11801\" class=\"wp-image-11801 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/05\/13171149\/gps-spoofing-protection-sas-1024x673.jpg\" alt=\"Stephan Gerling explica sobre o material necess\u00e1rio para a suplanta\u00e7\u00e3o de GPS na Security Analyst Summit\" width=\"1024\" height=\"673\"><p id=\"caption-attachment-11801\" class=\"wp-caption-text\">Stephan Gerling explica sobre o material necess\u00e1rio para a suplanta\u00e7\u00e3o de GPS na Security Analyst Summit<\/p><\/div>\n<h3>Quem precisa fazer isso?<\/h3>\n<p>Alguns casos famosos de sistemas GPS hackeado est\u00e3o relacionados a projetos de pesquisa (por exemplo, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/os-hackers-vao-enganar-seu-gps\/1482\/\" target=\"_blank\" rel=\"noopener\">sequestro de iates<\/a>), <a href=\"https:\/\/www.kaspersky.com.br\/blog\/hacking-animal-trackers\/10502\/\" target=\"_blank\" rel=\"noopener\">ca\u00e7a<\/a> e <a href=\"https:\/\/www.newscientist.com\/article\/2143499-ships-fooled-in-gps-spoofing-attack-suggest-russian-cyberweapon\/\" target=\"_blank\" rel=\"noopener nofollow\">opera\u00e7\u00f5es militares<\/a> s\u00e3o as causas mais prov\u00e1veis. Sem d\u00favida, a lista continuar\u00e1 a crescer \u00e0 medida que sistemas aut\u00f4nomos, como drones e ve\u00edculos n\u00e3o tripulados, se desenvolverem. Tamb\u00e9m tem havido relatos da m\u00eddia sobre o <a href=\"https:\/\/www.gpsworld.com\/drone-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">sequestro de UAVs militares<\/a>, sugerindo que \u00e9 muito improv\u00e1vel que a situa\u00e7\u00e3o de drones civis seja melhor.<\/p>\n<h3>Como se manter protegido?<\/h3>\n<p>Apesar de j\u00e1 conhecermos o problema, o principal obst\u00e1culo que impede o desenvolvimento de medidas de seguran\u00e7a \u00e9 que o equipamento principal fica no espa\u00e7o e n\u00e3o ser\u00e1 substitu\u00eddo imediatamente. Sat\u00e9lites GPS emitem o que emitem e ningu\u00e9m pode adicionar ferramentas de prote\u00e7\u00e3o adicionais a esses sinais, como criptografia ou certificados. At\u00e9 agora, as solu\u00e7\u00f5es para aumentarem as barreiras de defesa foram mais experimentais e n\u00e3o foram aplicadas em larga escala.<\/p>\n<p>A estrat\u00e9gia (al\u00e9m de trabalhar contra suplanta\u00e7\u00e3o, tamb\u00e9m oferece uma recep\u00e7\u00e3o de sinal mais est\u00e1vel) \u00e9 baseada no uso de configura\u00e7\u00f5es multiantenas do receptor (2\u00d72) e tecnologia <em>beamforming<\/em>. Essa combina\u00e7\u00e3o n\u00e3o apenas filtra ru\u00eddo e interfer\u00eancia, mas tamb\u00e9m pode ser usada para determinar a dire\u00e7\u00e3o de onde um sinal est\u00e1 chegando.<\/p>\n<p>Esta t\u00e9cnica permite diferenciar facilmente um sinal falso do aut\u00eantico. At\u00e9 o momento, essas instala\u00e7\u00f5es de GPS existem apenas como prot\u00f3tipos experimentais, mas no futuro poderiam ser implementadas em equipamentos mais compactos. N\u00e3o ser\u00e1 t\u00e3o dif\u00edcil ou caro quanto parece -tecnologias similares j\u00e1 s\u00e3o usadas em redes celulares 4G e 5G.<\/p>\n<p>Outra estrat\u00e9gia usa uma solu\u00e7\u00e3o comercial que j\u00e1 est\u00e1 dispon\u00edvel, mas que s\u00f3 foi implementada em receptores GPS razoavelmente grandes (por exemplo, em navios): o chamado firewall de GPS. Este dispositivo \u00e9 instalado entre o receptor GPS e a antena externa. O sinal de GPS \u00e9 continuamente comparado com um conjunto de regras na tentativa de suprimir os sinais falsos, assim o receptor s\u00f3 recebe emiss\u00f5es aut\u00eanticas.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\"><br>\nTalvez um dia os fabricantes de chips para smartphones possam incorporar algo semelhante a um firewall de GPS diretamente nos receptores de sistemas de navega\u00e7\u00e3o, mas, infelizmente, isso pode levar anos. Embora alguns sequestros de alto escal\u00e3o podem, infelizmente, serem necess\u00e1rios para criar burburinho, e assim, demandar o mercado.<\/p>\n<p>Enquanto isso, se voc\u00ea perceber que seu aplicativo de navega\u00e7\u00e3o insiste que voc\u00ea est\u00e1 no aeroporto, enquanto na realidade est\u00e1 enfrentando um congestionamento no centro da cidade, tente ativar o \u201cmodo de localiza\u00e7\u00e3o de economia de bateria.\u201d Nesta funcionalidade, a navega\u00e7\u00e3o por sat\u00e9lite n\u00e3o \u00e9 usada e a geolocaliza\u00e7\u00e3o \u00e9 baseada em redes Wi-Fi e esta\u00e7\u00f5es base de celular. N\u00e3o \u00e9 a op\u00e7\u00e3o mais precisa, mas \u00e9 melhor que nada. Infelizmente, para dispositivos iOS n\u00e3o h\u00e1 disponibilidade, mas os usu\u00e1rios do Android podem ativ\u00e1-la em: Configura\u00e7\u00f5es \u2192 Seguran\u00e7a e local \u2192 Localiza\u00e7\u00e3o \u2192 Modo \u2192 Economia de bateria<br>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-11802\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/05\/13172603\/gps-spoofing-protection-scr-EN-1024x1024.png\" alt=\"\" width=\"1024\" height=\"1024\"><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Explicamos o que \u00e9 a suplanta\u00e7\u00e3o de GPS, quais perigos e como ficar protegido.<\/p>\n","protected":false},"author":32,"featured_media":11800,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12,1029],"tags":[1035,459,445,109,141,1923,514,77,1970],"class_list":{"0":"post-11799","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-technology","10":"tag-carros-autonomos","11":"tag-carros-sem-motorista","12":"tag-drones","13":"tag-gps","14":"tag-sas","15":"tag-sas-2019","16":"tag-security-analyst-summit","17":"tag-tecnologia","18":"tag-uavs"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gps-spoofing-protection\/11799\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gps-spoofing-protection\/15724\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gps-spoofing-protection\/13254\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gps-spoofing-protection\/17634\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gps-spoofing-protection\/15778\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gps-spoofing-protection\/14504\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gps-spoofing-protection\/18386\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gps-spoofing-protection\/17286\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gps-spoofing-protection\/22674\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gps-spoofing-protection\/5939\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gps-spoofing-protection\/26837\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gps-spoofing-protection\/11688\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/gps-spoofing-protection\/10745\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gps-spoofing-protection\/19170\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gps-spoofing-protection\/23159\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gps-spoofing-protection\/18326\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gps-spoofing-protection\/22561\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gps-spoofing-protection\/22496\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/tecnologia\/","name":"tecnologia"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11799","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11799"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11799\/revisions"}],"predecessor-version":[{"id":12705,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11799\/revisions\/12705"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11800"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11799"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11799"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11799"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}