{"id":6320,"date":"2016-06-03T03:16:16","date_gmt":"2016-06-03T00:16:16","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6320"},"modified":"2019-11-22T07:37:44","modified_gmt":"2019-11-22T10:37:44","slug":"usb-battery-charging-unsecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/usb-battery-charging-unsecurity\/6320\/","title":{"rendered":"Carregar seu celular em qualquer USB pode ser perigoso"},"content":{"rendered":"<p>Voc\u00ea j\u00e1 deve ter ficado nesta situa\u00e7\u00e3o: a bateria do seu celular estava acabando e para completar, estava sem o carregador. E claro, esse tipo de coisa s\u00f3 acontece quando voc\u00ea precisa continuar conectado, seja para responder um e-mail, mensagem de texto ou liga\u00e7\u00e3o importante.<\/p>\n<p>A rea\u00e7\u00e3o esperada \u00e9 procurar por uma fonte de eletricidade \u2013 seja uma porta USB. Mas isso \u00e9 seguro? N\u00e3o. Na verdade, pode ser bem perigoso: por meio de conex\u00e3o USB algu\u00e9m pode roubar arquivos, infectar seu celular com algum malware ou at\u00e9 mesmo inutiliza-lo.<\/p>\n<p><strong>Cadeira el\u00e9trica<br>\n<\/strong>Antes de falarmos dos ladr\u00f5es, temos que pontuar que nem toda eletricidade \u00e9 boa para seu celular. A internet est\u00e1 cheia de reclama\u00e7\u00f5es, origin\u00e1rias de usu\u00e1rios que tentaram carregar seus celulares caros com carregadores diferentes do original. Em alguns casos, o aparelho\u00a0parou de funcionar completamente. Em casos ainda mais bizarros, pessoas segurando o telefone terminaram seriamente machucadas ou at\u00e9 <a href=\"http:\/\/www.theverge.com\/2013\/7\/15\/4524438\/apple-investigating-death-of-woman-allegedly-electrocuted-by-iphone-5\" target=\"_blank\" rel=\"noopener nofollow\">mortas<\/a>.<\/p>\n<p>Infelizmente, esses casos s\u00e3o mais do que fatalidades. Por exemplo, ano passado, encontramos um dispositivo\u00a0adequadamente nomeado de USB Killer (Assassino por USB). Continha uma quantidade impressionante de capacitores, agrupados na carca\u00e7a de um pendrive, que descarregava 220V na porta USB. Essa tens\u00e3o no m\u00ednimo destruiria a porta, podendo at\u00e9 fritar a placa m\u00e3e do computador. Acho que ningu\u00e9m quer testar a durabilidade do celular desse jeito.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Seus dispositivos m\u00f3veis est\u00e3o protegidos? | <a href=\"https:\/\/t.co\/nfi1g0ohxU\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/nfi1g0ohxU<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/smartphone?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#smartphone<\/a> <a href=\"https:\/\/t.co\/qtmbuM4bUe\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/qtmbuM4bUe<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/732632169475112964?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>S\u00f3 uma espiadinha em seus arquivos<br>\n<\/strong>Segundo, entradas USB foram projetadas n\u00e3o s\u00f3 para carregar a bateria, mas tamb\u00e9m para transferir arquivos. Por isso, quando um dispositivo \u00e9 conectado \u00e0 uma porta USB, oferece a oportunidade de acesso e transmite alguns dados. Os celulares com os dados menos protegidos s\u00e3o do sistema operacional Android 4.x ou inferior \u2013 conectam-se por meio de MTP (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Media_Transfer_Protocol\" target=\"_blank\" rel=\"noopener nofollow\">Media Transfer Protocol<\/a>) por defini\u00e7\u00e3o, expondo todos os arquivos do dispositivo.<\/p>\n<p>Em m\u00e9dia, s\u00e3o\u00a0mais de 100 kilobytes de dados para informar o sistema sobre o celular e seus arquivos, isso equivale ao e-book de Alice no Pa\u00eds das Maravilhas.<\/p>\n<p>Bloquear o celular o poupar\u00e1 dessa exposi\u00e7\u00e3o, mas, seja honesto, voc\u00ea para de usar o celular enquanto ele carrega? Ou voc\u00ea desconecta o celular do USB\u00a0quando recebe uma mensagem?<\/p>\n<p>Agora, vamos dar uma olhada nos dados que s\u00e3o transmitidos para a entrada USB mesmo quando o celular est\u00e1 bloqueado. A quantidade varia conforme\u00a0plataforma e sistema operacional do dispositivo, mas,\u00a0nesse caso, s\u00e3o\u00a0dados n\u00e3o muito sens\u00edveis: nome do dispositivo, fabricante e n\u00famero de s\u00e9rie.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Voc\u00ea consegue viver um dia sem <a href=\"https:\/\/twitter.com\/hashtag\/smartphone?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#smartphone<\/a>? | <a href=\"https:\/\/t.co\/nmHPOOB8HU\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/nmHPOOB8HU<\/a> <a href=\"https:\/\/t.co\/NpgzMpbyO6\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/NpgzMpbyO6<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/730095436892082176?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 10, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Acesso total e muito mais<br>\n<\/strong>Pode-se pensar que a transmiss\u00e3o de dados n\u00e3o \u00e9 nada demais, mas o problema \u2013 que descobrimos analisando informa\u00e7\u00f5es dispon\u00edveis de uma dos fabricantes \u2013 \u00e9 que a invas\u00e3o vai al\u00e9m do permitido pelo sistema.<\/p>\n<p>Como isso \u00e9 poss\u00edvel?<\/p>\n<p>Tudo ocorre por meio de um sistema de comandos chamados <a href=\"http:\/\/www.zeeman.de\/wp-content\/uploads\/2007\/09\/ubinetics-at-command-set.pdf\" target=\"_blank\" rel=\"noopener nofollow\">comandos-AT<\/a>. Esses foram desenvolvidos h\u00e1 algumas d\u00e9cadas para viabilizar a comunica\u00e7\u00e3o com PCs modernos. Mais tarde, o conjunto foi inclu\u00eddo no padr\u00e3o GSM. Hoje, o suporte existe em todos os smartphones.<\/p>\n<p>Para se ter uma ideia do que pode ser feito pelos comando-AT: permitem que o hacker acesse seu n\u00famero de telefone e baixe os contatos armazenados no cart\u00e3o SIM. Ele pode ainda ligar para qualquer n\u00famero, mandando a conta para voc\u00ea. (Caso voc\u00ea esteja em\u00a0roaming, uma liga\u00e7\u00e3o dessas pode esvaziar seu bolso rapidinho.) A depender do fabricante, esse modo tamb\u00e9m pode viabilizar acesso para instalar qualquer tipo de aplicativo \u2013 at\u00e9 maliciosos.<\/p>\n<p>E tudo isso mesmo com seu celular bloqueado!<\/p>\n<p>Para resumir: lembre-se que <a href=\"http:\/\/arstechnica.com\/security\/2016\/05\/beware-of-keystroke-loggers-disguised-as-usb-phone-chargers-fbi-warns\/\" target=\"_blank\" rel=\"noopener nofollow\">nunca d\u00e1 para saber<\/a> o que est\u00e1 do outro lado da porta USB. Uma entrada pode ser um sistema de coleta de dados sobre os dispositivos que ali j\u00e1 se conectaram, uma fonte de energia com falhas, um capacitor ou um computador que instalar\u00e1 uma entrada alternativa no seu dispositivo. Simplesmente n\u00e3o h\u00e1 como saber antes de conectar seu aparelho, ent\u00e3o, n\u00e3o fa\u00e7a isso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voc\u00ea j\u00e1 deve ter ficado nesta situa\u00e7\u00e3o: a bateria do seu celular estava acabando e para completar, estava sem o carregador. E claro, esse tipo de coisa s\u00f3 acontece quando<\/p>\n","protected":false},"author":2046,"featured_media":6321,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14,45],"tags":[37,90],"class_list":{"0":"post-6320","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-special-projects","10":"tag-smartphone","11":"tag-usb"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/usb-battery-charging-unsecurity\/6320\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/usb-battery-charging-unsecurity\/5445\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/usb-battery-charging-unsecurity\/3807\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/usb-battery-charging-unsecurity\/7195\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/usb-battery-charging-unsecurity\/7242\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/usb-battery-charging-unsecurity\/7163\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/usb-battery-charging-unsecurity\/8368\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/usb-battery-charging-unsecurity\/8258\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/usb-battery-charging-unsecurity\/12039\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/usb-battery-charging-unsecurity\/2142\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/usb-battery-charging-unsecurity\/12206\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/usb-battery-charging-unsecurity\/5710\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/usb-battery-charging-unsecurity\/11562\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/usb-battery-charging-unsecurity\/12039\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/usb-battery-charging-unsecurity\/12206\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/usb-battery-charging-unsecurity\/12206\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/smartphone\/","name":"smartphone"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6320","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2046"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6320"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6320\/revisions"}],"predecessor-version":[{"id":13191,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6320\/revisions\/13191"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6321"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}