{"id":23859,"date":"2025-06-06T10:11:16","date_gmt":"2025-06-06T13:11:16","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=23859"},"modified":"2025-06-06T10:11:16","modified_gmt":"2025-06-06T13:11:16","slug":"vulnerability-in-smart-home-control-app","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/vulnerability-in-smart-home-control-app\/23859\/","title":{"rendered":"Casa n\u00e3o t\u00e3o inteligente"},"content":{"rendered":"<p>As casas inteligentes de hoje est\u00e3o bem longe da <a href=\"https:\/\/www.imdb.com\/title\/tt0192618\/\" target=\"_blank\" rel=\"noopener nofollow\">fic\u00e7\u00e3o cient\u00edfica dos filmes do final dos anos 90<\/a>. Elas j\u00e1 s\u00e3o realidade para muitas pessoas que vivem em grandes cidades. J\u00e1 \u00e9 raro encontrar um apartamento moderno sem tomadas el\u00e9tricas inteligentes, um assistente de voz ou uma Smart TV. Em novas constru\u00e7\u00f5es, \u00e9 comum ver casas projetadas como <em>inteligentes <\/em>desde o in\u00edcio, resultando em <em>condom\u00ednios inteiros com intelig\u00eancia integrada<\/em>. Os moradores podem controlar n\u00e3o s\u00f3 os dispositivos no seu apartamento, mas tamb\u00e9m sistemas externos, como interfones, c\u00e2meras, port\u00f5es, medidores de consumo e alarmes de inc\u00eandio, tudo por meio de um \u00fanico aplicativo.<\/p>\n<p>Mas o que acontece se houver uma falha de seguran\u00e7a em um aplicativo como esse? Nossos especialistas da GReAT t\u00eam a resposta. Eles descobriram uma vulnerabilidade no aplicativo Rubetek Home e investigaram os poss\u00edveis riscos de seguran\u00e7a para os propriet\u00e1rios de casas inteligentes que, felizmente, n\u00e3o se concretizaram.<\/p>\n<h2>Sobre o que era a vulnerabilidade?<\/h2>\n<p>Essa vulnerabilidade estava relacionada ao envio de dados confidenciais pelo aplicativo durante o processo de registro. Os desenvolvedores usaram a API do Bot do Telegram para coletar dados anal\u00edticos e enviar arquivos de depura\u00e7\u00e3o dos usu\u00e1rios para um chat privado da equipe de desenvolvimento por meio de um bot do Telegram.<\/p>\n<p>O problema \u00e9 que esses arquivos apresentavam, al\u00e9m das informa\u00e7\u00f5es do sistema, dados pessoais dos usu\u00e1rios e, mais grave ainda, tokens de atualiza\u00e7\u00e3o usados para autorizar o acesso \u00e0 conta do usu\u00e1rio. Poss\u00edveis invasores podem ter encaminhado todos esses arquivos para si usando o mesmo bot do Telegram. Para isso, eles poderiam obter o token do Telegram e o ID do chat do c\u00f3digo do aplicativo e, em seguida, percorrer os n\u00fameros sequenciais das mensagens que inclu\u00edam os arquivos.<\/p>\n<p>Recentemente, o registro de eventos via Telegram se tornou cada vez mais popular. \u00c9 pr\u00e1tico e r\u00e1pido receber notifica\u00e7\u00f5es importantes no aplicativo de mensagens. No entanto, essa abordagem requer cautela: recomendamos n\u00e3o incluir dados confidenciais nos registros do aplicativo. Tamb\u00e9m recomendamos desativar a op\u00e7\u00e3o de c\u00f3pia e encaminhamento de conte\u00fado nas configura\u00e7\u00f5es do grupo no Telegram ou utilizar o par\u00e2metro <em>protect_content<\/em> ao enviar mensagens por meio de um bot do Telegram.<\/p>\n<blockquote><p><em>Nota importante: entramos em contato com a Rubetek imediatamente ap\u00f3s descobrir a vulnerabilidade. <\/em><em>No momento desta publica\u00e7\u00e3o, o problema j\u00e1 havia sido corrigido.<\/em><\/p><\/blockquote>\n<p>Poss\u00edveis invasores poderiam ter obtido acesso aos dados que todos os aplicativos do usu\u00e1rio enviavam para o desenvolvedor. A lista desses dados \u00e9 inacredit\u00e1vel:<\/p>\n<ul>\n<li>Nome completo, endere\u00e7o de e-mail, n\u00famero de celular e o endere\u00e7o do im\u00f3vel vinculado ao aplicativo<\/li>\n<li>Lista de dispositivos vinculados ao sistema de casa inteligente<\/li>\n<li>Informa\u00e7\u00f5es sobre eventos registrados pelos dispositivos inteligentes, como se a <em>prote\u00e7\u00e3o da casa foi ativada ou desativada,<\/em> ou se<em> algum som suspeito foi captado pelas c\u00e2meras<\/em><\/li>\n<li>Informa\u00e7\u00f5es do sistema sobre dispositivos na rede local da casa: <em>endere\u00e7o MAC, endere\u00e7o IP e tipo de dispositivo<\/em><\/li>\n<li>Endere\u00e7os IP para conex\u00e3o \u00e0s c\u00e2meras via protocolo WebRTC<\/li>\n<li>Capturas de imagem das c\u00e2meras inteligentes e dos interfones<\/li>\n<li>Conversas do usu\u00e1rio com o suporte<\/li>\n<li>Tokens que permitem iniciar uma nova sess\u00e3o na conta do usu\u00e1rio<\/li>\n<\/ul>\n<p>Usu\u00e1rios dos aplicativos para Android e iOS estavam em risco.<\/p>\n<h2>O que acontece se pessoas mal-intencionadas assumirem realmente o controle de sua casa inteligente?<\/h2>\n<p>Essa grande variedade de dados poderia ter possibilitado uma vigil\u00e2ncia completa, permitindo saber quem mora onde e em quais dias n\u00e3o est\u00e1 em casa. Criminosos poderiam ter descoberto a rotina de algu\u00e9m e, durante os hor\u00e1rios em que o im\u00f3vel estivesse vazio, invadir o apartamento ap\u00f3s desativar remotamente as c\u00e2meras e outros sistemas de seguran\u00e7a pelo aplicativo.<\/p>\n<p>Embora uma invas\u00e3o t\u00e3o direta provavelmente fosse percebida, h\u00e1 ataques mais sutis poss\u00edveis. Por exemplo, explorando a vulnerabilidade, os invasores poderiam ter alterado remotamente as cores das l\u00e2mpadas inteligentes e a temperatura do piso, ligando e desligando as luzes sem parar, essas a\u00e7\u00f5es poderiam gerar um preju\u00edzo financeiro consider\u00e1vel aos moradores.<\/p>\n<p>O que \u00e9 ainda mais perturbador foi o potencial de um invasor ter como alvo n\u00e3o somente um apartamento ou casa, mas milhares de moradores em um complexo inteiro. \u00c9 claro que a desativa\u00e7\u00e3o simult\u00e2nea dos sistemas de controle de acesso n\u00e3o passaria despercebida pela administra\u00e7\u00e3o do pr\u00e9dio, mas quanto tempo demoraria para entender o que estava acontecendo? E quais danos os moradores sofreriam nesse intervalo?<\/p>\n<h2>Como proteger sua casa smart<\/h2>\n<p>Lembre-se de que o tipo de vulnerabilidade que estamos discutindo tamb\u00e9m pode estar presente em outros aplicativos de casa inteligente. Sendo um entre milh\u00f5es de clientes, voc\u00ea quase n\u00e3o tem como saber se um aplicativo foi comprometido. Portanto, se notar qualquer atividade suspeita, como <em>pessoas desconhecidas na sua lista de convidados, port\u00f5es ou portas abrindo e fechando sem autoriza\u00e7\u00e3o, entre outros sinais<\/em>, recomendamos que entre em contato com o administrador do aplicativo e com o fornecedor o mais r\u00e1pido poss\u00edvel.<\/p>\n<p>Em uma situa\u00e7\u00e3o normal, como utilizar dispositivos inteligentes apenas dentro do seu apartamento, sem um administrador de rede para recorrer, recomendamos que siga estas regras:<\/p>\n<ul>\n<li>Proteja seu roteador Wi-Fi alterando a senha padr\u00e3o para uma mais forte, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-wifi-from-neighbors\/17164\/#:~:text=Desative%20o%20WPS\" target=\"_blank\" rel=\"noopener\">desative o WPS<\/a> e ative a criptografia WPA2.<\/li>\n<li>Crie uma rede Wi-Fi dedicada para os dispositivos da casa inteligente e defina uma senha diferente para ela. Roteadores modernos oferecem redes para convidados, ent\u00e3o, se, por exemplo, um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ces-2025-cybersecurity\/23283\/\" target=\"_blank\" rel=\"noopener\">ber\u00e7o inteligente<\/a> for hackeado, os criminosos n\u00e3o poderiam ter acesso aos seus computadores ou smartphones.<\/li>\n<li>Use o aplicativo <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0para verificar periodicamente se h\u00e1 dispositivos n\u00e3o autorizados conectados \u00e0 sua rede. Se tudo estiver certo, o <strong>Smart Home Monitor<\/strong> mostrar\u00e1 somente informa\u00e7\u00f5es sobre seus dispositivos.<\/li>\n<li>Defina senhas fortes para cada dispositivo. Voc\u00ea n\u00e3o precisa memoriz\u00e1-las: <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a><b> <\/b>pode cuidar disso para voc\u00ea.<\/li>\n<li>Atualize regularmente o firmware de todos os seus dispositivos inteligentes, incluindo o roteador.<\/li>\n<\/ul>\n<blockquote><p><em>Confira estes links para explorar outros riscos potenciais de uma casa inteligente hackeada e formas de proteger sua propriedade.<\/em><\/p><\/blockquote>\n<ul>\n<li>\n<blockquote><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-secure-smart-home\/20940\/\" target=\"_blank\" rel=\"noopener\"><em>Como proteger sua casa smart<\/em><\/a><\/p><\/blockquote>\n<\/li>\n<li>\n<blockquote><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ip-cameras-unsecurity-eufy\/20469\/\" target=\"_blank\" rel=\"noopener\"><em>Perigos na seguran\u00e7a das c\u00e2meras IP<\/em><\/a><\/p><\/blockquote>\n<\/li>\n<li>\n<blockquote><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/smart-home-zigbee-thread-matter-advice\/20880\/\" target=\"_blank\" rel=\"noopener\"><em>Lar, smart lar<\/em><\/a><\/p><\/blockquote>\n<\/li>\n<li>\n<blockquote><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/smart-speaker-tv-smartphone-eavesdropping\/22169\/\" target=\"_blank\" rel=\"noopener\"><em>A sua TV, seu smartphone e seus alto-falantes inteligentes est\u00e3o espionando voc\u00ea?<\/em><\/a><\/p><\/blockquote>\n<\/li>\n<li>\n<blockquote><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/pet-feeders-vulnerabilities\/21462\/\" target=\"_blank\" rel=\"noopener\"><em>Alimentador inteligente para animais de estima\u00e7\u00e3o gera vazamento de dados<\/em><\/a><\/p><\/blockquote>\n<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Nossos especialistas da Equipe Global de Pesquisa e An\u00e1lise (GReAT) descobriram uma vulnerabilidade perigosa em um aplicativo de controle de casa inteligente que permite que invasores desativem sistemas de seguran\u00e7a f\u00edsica<\/p>\n","protected":false},"author":312,"featured_media":23860,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,1028],"tags":[413,415,53,77,267],"class_list":{"0":"post-23859","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-casa-inteligente","10":"tag-great","11":"tag-privacidade","12":"tag-tecnologia","13":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/vulnerability-in-smart-home-control-app\/23859\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/vulnerability-in-smart-home-control-app\/28895\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/vulnerability-in-smart-home-control-app\/24119\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/vulnerability-in-smart-home-control-app\/12458\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/vulnerability-in-smart-home-control-app\/28997\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/vulnerability-in-smart-home-control-app\/28158\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/vulnerability-in-smart-home-control-app\/30978\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/vulnerability-in-smart-home-control-app\/29693\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/vulnerability-in-smart-home-control-app\/39582\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/vulnerability-in-smart-home-control-app\/13396\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/vulnerability-in-smart-home-control-app\/53471\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/vulnerability-in-smart-home-control-app\/22820\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/vulnerability-in-smart-home-control-app\/32223\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/vulnerability-in-smart-home-control-app\/29173\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/vulnerability-in-smart-home-control-app\/34936\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/vulnerability-in-smart-home-control-app\/34567\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/casa-inteligente\/","name":"casa inteligente"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/312"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=23859"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23859\/revisions"}],"predecessor-version":[{"id":23862,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23859\/revisions\/23862"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/23860"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=23859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=23859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=23859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}