{"id":6003,"date":"2016-02-22T22:01:09","date_gmt":"2016-02-22T22:01:09","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6003"},"modified":"2019-11-22T07:41:08","modified_gmt":"2019-11-22T10:41:08","slug":"air-conditioner-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/air-conditioner-hack\/6003\/","title":{"rendered":"Ar-condicionado hackeado deixa quarteir\u00e3o todo sem energia"},"content":{"rendered":"<p>No <a href=\"https:\/\/www.kaspersky.com\/blog\/tag\/thesas2016\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Security Analyst Summit 2016<\/a>, os pesquisadores Vasilios Hioureas, da Kaspersky, e Thomas Kinsey, da Exigent Systems, <a href=\"http:\/\/www.wired.com\/2016\/02\/how-to-hack-the-power-grid-through-home-air-conditioners\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">revelaram como<\/a> algu\u00e9m com 50 d\u00f3lares no bolso poderia hackear o ar-condicionado do vizinho. Se um arruaceiro escolher o momento e local certo, ele pode at\u00e9 causar um blackout na vizinhan\u00e7a. <\/p>\n<p><strong>Como isso \u00e9 poss\u00edvel?<\/strong><br>\nMuitas pessoas levam seu consumo de energia a s\u00e9rio e tentam us\u00e1-la responsavelmente. Esse tipo de abordagem tamb\u00e9m \u00e9 encorajada pelos governos. Algumas empresas nos Estados Unidos oferecem aos seus consumidores a oportunidade de economizarem at\u00e9 200 d\u00f3lares por ano se eles permitirem que a empresa operadora do sistema desligue os aparelhos de ar condicionado durante os per\u00edodos de pico. Isso tudo \u00e9 feito remotamente, claro. <\/p>\n<p>Para isso, as empresas conectam os aparelhos de ar-condicionado a um dispositivo especial, que recebe comandos para ligar e desligar o aparelho. O ver\u00e3o \u00e9 quente, mas durante o hor\u00e1rio de pico \u00e9 bem melhor passar umas horinhas sem ar-condicionado do que manter a eletricidade a todo vapor \u2013 ent\u00e3o essa pol\u00edtica parece bem razo\u00e1vel.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Gartner prev\u00ea surgimento de mercado negro na IoT \u2013 B!T magazine <a href=\"https:\/\/t.co\/P4kEcjuN1n\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/P4kEcjuN1n<\/a> <a href=\"https:\/\/t.co\/vPxCVU96d5\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/vPxCVU96d5<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/689534154229334017?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 19, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Sempre que centros regionais de opera\u00e7\u00e3o enviam o comando de desligar os aparelhos de ar condicionado, por meio de uma frequ\u00eancia de r\u00e1dio especifica, antenas espalhadas por toda a cidade amplificam o sinal at\u00e9 que ele chegue ao destino. A quest\u00e3o \u00e9 que todos os receptores examinados por nossos pesquisadores n\u00e3o possu\u00edam criptografia ou solu\u00e7\u00f5es de autentica\u00e7\u00e3o. Na verdade, qualquer um emitisse um sinal forte o suficiente poderia levar a companhia de energia a um blackout e ganhar controle sob todos os dispositivos. <\/p>\n<p>O equipamento necess\u00e1rio que pode ser comprado em qualquer lugar \u2013 \u00e9 barato. Com 50 d\u00f3lares na m\u00e3o, qualquer um pode comprar o dispositivo capaz de ligar e desligar diversos aparelhos de ar-condicionado nas proximidades. Mas com 150 d\u00f3lares \u00e9 poss\u00edvel controlar algumas quadras na vizinhan\u00e7a. Se a pessoa for realmente mal-intencionada, ela pode conseguir o controle da cidade inteira.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Epis\u00f3dio 93 do <a href=\"https:\/\/twitter.com\/SegurancaLegal?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@SegurancaLegal<\/a> no ar: A Alma da Internet das Coisas <a href=\"https:\/\/t.co\/FF0VnKQnAf\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/FF0VnKQnAf<\/a> <a href=\"https:\/\/t.co\/nXO3mIbmoO\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/nXO3mIbmoO<\/a><\/p>\n<p>\u2014 Fabio Assolini (@assolini) <a href=\"https:\/\/twitter.com\/assolini\/status\/687998894249259008?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 15, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Apesar de parecer um problem\u00e3o de primeira, n\u00e3o \u00e9 algo t\u00e3o cr\u00edtico. A raz\u00e3o \u00e9 que aparelhos de ar-condicionado desligados durante o ver\u00e3o ou ligados no inverno s\u00f3 impactariam de maneira s\u00e9ria uma parte da popula\u00e7\u00e3o (idosos, doentes terminais, etc). Esses grupos tipicamente n\u00e3o participam do programa. Al\u00e9m do mais, a\u00e7\u00f5es como essa podem resultar em danos as unidades de ar-condicionado.<\/p>\n<p>O maior problema nisso est\u00e1 nos per\u00edodos de pico de energia e se um criminoso ligasse todos os aparelhos ao mesmo tempo, isso poderia resultar em um blackout em toda a regi\u00e3o. <\/p>\n<p><strong>Qual o prop\u00f3sito disso?<\/strong><br>\nUm cen\u00e1rio seria que caso um criminoso precisasse entrar no escrit\u00f3rio sem energia de uma empresa competidora. \u00c9 digno de nota que tais manipula\u00e7\u00f5es n\u00e3o requerem habilidades especiais. A \u00fanica coisa que um criminoso precisa \u00e9 encontrar a frequ\u00eancia de r\u00e1dio usada pela companhia de energia e escrever comandos como os enviados pelos operadores.<\/p>\n<p>Outra forma de explorar essa vulnerabilidade \u00e9 interceptar o tr\u00e1fego de RF com ru\u00eddo e aproveitar os dois, os descontos da companhia de energia e as horas de ar-condicionado no hor\u00e1rio de pico. <\/p>\n<p>Os pesquisadores n\u00e3o revelaram os nomes dos dispositivos vulner\u00e1veis, pois ainda est\u00e3o discutindo o problema com os fabricantes. No entanto, toda a situa\u00e7\u00e3o mostra o qu\u00e3o inseguro nosso mundo conectado \u00e9. Realmente n\u00e3o importa como \u2013 por frequ\u00eancias de r\u00e1dio ou Internet, \u00e9 poss\u00edvel hackear as duas, j\u00e1 que as pessoas n\u00e3o ligam tanto para seguran\u00e7a como deveriam. <\/p>\n<p>Tecnologias se desenvolvem constantemente e dispositivos de cinco anos s\u00e3o considerados completamente obsoletos. Enquanto isso, Hioureas e Kinsey descobriram que os chips usados em alguns dos dispositivos examinados nesse caso foram desenvolvidos em 1995. Como resultado, mesmo que o fabricante quisesse adicionar autentica\u00e7\u00e3o a esses dispositivos seria imposs\u00edvel \u2013 os equipamentos simplesmente n\u00e3o t\u00eam suporte para isso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No Security Analyst Summit 2016, os pesquisadores Vasilios Hioureas, da Kaspersky, e Thomas Kinsey, da Exigent Systems, revelaram como algu\u00e9m com 50 d\u00f3lares no bolso poderia hackear o ar-condicionado do<\/p>\n","protected":false},"author":522,"featured_media":6004,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[895,572],"class_list":{"0":"post-6003","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-hack","10":"tag-iot"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/air-conditioner-hack\/6003\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/air-conditioner-hack\/6729\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/air-conditioner-hack\/6789\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/air-conditioner-hack\/6718\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/air-conditioner-hack\/7782\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/air-conditioner-hack\/7532\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/air-conditioner-hack\/10911\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/air-conditioner-hack\/11348\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/air-conditioner-hack\/6416\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/air-conditioner-hack\/7057\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/air-conditioner-hack\/10458\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/air-conditioner-hack\/10911\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/air-conditioner-hack\/11348\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/air-conditioner-hack\/11348\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/hack\/","name":"Hack"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6003","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6003"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6003\/revisions"}],"predecessor-version":[{"id":13257,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6003\/revisions\/13257"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6004"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6003"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6003"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}