{"id":7297,"date":"2017-05-09T00:42:53","date_gmt":"2017-05-08T21:42:53","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=7297"},"modified":"2019-11-22T07:27:06","modified_gmt":"2019-11-22T10:27:06","slug":"drone-gone-in-11-ms","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/drone-gone-in-11-ms\/7297\/","title":{"rendered":"Como \u00e9 f\u00e1cil hackear um drone"},"content":{"rendered":"<p>Drones est\u00e3o em todos os lugares. A Amazon os usa para <a href=\"https:\/\/www.usatoday.com\/story\/tech\/news\/2016\/12\/14\/amazon-delivered-its-first-customer-package-drone\/95401366\/\" target=\"_blank\" rel=\"noopener nofollow\">entregar pacotes<\/a>. Produtores de cinema e profissionais de m\u00eddia lan\u00e7am c\u00e2meras no ar para tirar fotos panor\u00e2micas incr\u00edveis. Alguns entusiastas que n\u00e3o se importam em pagar 500 d\u00f3lares ou mais em brinquedos inteligentes, os usam para explorar os c\u00e9us ou filmar o casamento de amigos.<br>\nImagine voc\u00ea, com um equipamento de US$ 500, lan\u00e7ando-se no ar e\u2026 v\u00ea-lo sair voando para longe, ignorando seus comandos.<\/p>\n<p>N\u00e3o se trata de nenhum bug ou falha de controle: seu drone foi hackeado. No <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tag\/sas\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit<\/a>, o especialista em seguran\u00e7a Jonathan Andersson provou que cibercriminoso habilidosos podem produzir um dispositivo capaz de tomar o controle de um drone em segundos.<\/p>\n<p>Andersson usou um <a href=\"https:\/\/pt.wikipedia.org\/wiki\/R%C3%A1dio_Definido_por_Software\" target=\"_blank\" rel=\"noopener nofollow\">radio definido por software<\/a> (SDR), uma unidade de controle de drones, um microcomputador, e outros equipamentos eletr\u00f4nicos para fazer esse tipo de dispositivo. O sistema recebeu o nome de \u00cdcaro. Com o SDR, o especialista sintonizou na frequ\u00eancia que o drone usa para se comunicar com o controle, e ap\u00f3s diversas tentativas descobriu exatamente como os sinais eram transmitidos entre os dispositivos.<\/p>\n<p>Demorou um tempo at\u00e9 que ele aprendesse como transferir dados entre um drone e sua unidade de controle, especialmente porque os canais mudam a cada 11 milissegundos. Entretanto, se voc\u00ea consegue o fazer uma vez, o caminho para hackear esses brinquedinhos inteligentes se torna claro; desenvolvedores usam protocolos similares.<\/p>\n<p>Normalmente, eles seguem a m\u00e1xima da <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Seguran%C3%A7a_por_obscurantismo\" target=\"_blank\" rel=\"noopener nofollow\">seguran\u00e7a por obscurantismo<\/a>, contando com o fato de que a complexidade dos protocolos e negligenciando a criptografia. \u00cdcaro pode hackear as prote\u00e7\u00f5es primitivas e enviar uma s\u00e9rie de comandos durante os 11 milissegundo que o aparelho espera antes de mudar de canal.<\/p>\n<p>Como resultado, o controle leg\u00edtimo do drone trona-se in\u00fatil e o comando vai para a vers\u00e3o maliciosa \u2013 literalmente em pleno ar. O v\u00eddeo a seguir mostra como isso funciona no mundo real.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/KzB74_TLqgU?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Andersson explicou que essa amea\u00e7a pode influenciar toda a ind\u00fastria de drones \u2013 variando dos brinquedos baratos e caros, at\u00e9 os produtos profissionais \u2013 por conta do fato de que todos esses usam protocolos de transfer\u00eancia de dados vulner\u00e1veis a esse mesmo tipo de ataque.<\/p>\n<p>Criptografia forte pode resolver esse problema, por\u00e9m n\u00e3o se trata de uma tarefa f\u00e1cil \u2013 muitos controles n\u00e3o t\u00eam suporte para atualiza\u00e7\u00f5es de software. Al\u00e9m disso, criptografia demanda capacidade computacional substancial, o que implica aumento no consumo de energia do controle e da aeronave. O problema da alimenta\u00e7\u00e3o complica a situa\u00e7\u00e3o: cada watt\/hora \u00e9 valioso.<\/p>\n<p>Gostar\u00edamos de acreditar que desenvolvedores corrigir\u00e3o esses problemas logo. Pense o qu\u00e3o triste seria ter que se despedir de um drone hackeado! Diretores de filmes ficaram ainda mais chateados, afinal, eles custam milhares ou at\u00e9 dezenas de milhares de d\u00f3lares \u2013 e n\u00e3o s\u00e3o nem um pouco mais dif\u00edceis de sequestrar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Drones s\u00e3o uma parte da Internet das Coisas que \u00e9 conhecida por ser muito vulner\u00e1vel.<\/p>\n","protected":false},"author":675,"featured_media":7298,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1117,108,445,895,1150,1149,141,1121,40,1151],"class_list":{"0":"post-7297","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-thesas2017","10":"tag-criptografia","11":"tag-drones","12":"tag-hack","13":"tag-hexacopteros","14":"tag-quadcopter","15":"tag-sas","16":"tag-sas-2017","17":"tag-seguranca","18":"tag-sequestro"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/drone-gone-in-11-ms\/7297\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/drone-gone-in-11-ms\/11048\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/drone-gone-in-11-ms\/8654\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/drone-gone-in-11-ms\/9109\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/drone-gone-in-11-ms\/10413\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/drone-gone-in-11-ms\/10152\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/drone-gone-in-11-ms\/14628\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/drone-gone-in-11-ms\/3128\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/drone-gone-in-11-ms\/14692\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/drone-gone-in-11-ms\/6618\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/drone-gone-in-11-ms\/10078\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/drone-gone-in-11-ms\/15335\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/drone-gone-in-11-ms\/14692\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/drone-gone-in-11-ms\/14692\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=7297"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7297\/revisions"}],"predecessor-version":[{"id":13057,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7297\/revisions\/13057"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7298"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=7297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=7297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=7297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}