{"id":9512,"date":"2017-07-25T18:01:18","date_gmt":"2017-07-25T21:01:18","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9512"},"modified":"2019-11-22T07:25:28","modified_gmt":"2019-11-22T10:25:28","slug":"vire-a-esquerda-riscos-e-vulnerabilidades-no-uso-do-waze","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/vire-a-esquerda-riscos-e-vulnerabilidades-no-uso-do-waze\/9512\/","title":{"rendered":"Vire \u00e0 esquerda: riscos e vulnerabilidades no uso do Waze"},"content":{"rendered":"<p>At\u00e9 pessoas que evitam servi\u00e7os online t\u00eam suas vidas afetadas por eles. Por exemplo, em uma bela manh\u00e3 voc\u00ea descobre que sua vizinhan\u00e7a calma se tornou uma rodovia movimentada. E a culpada por isso \u00e9 a navega\u00e7\u00e3o por sat\u00e9lite.<br>\nOs servi\u00e7os de navega\u00e7\u00e3o por sat\u00e9lite otimizam as rotas de seus usu\u00e1rios considerando engarrafamentos, acidentes e reparos na via. Esses aplicativos recebem dados de servi\u00e7os municipais e dos pr\u00f3prios usu\u00e1rios.<\/p>\n<p>Talvez o mais conhecido seja o Waze. Adquirido pelo Google em 2013, o Waze serve como exemplo perfeito de como servi\u00e7os online podem afetar a vida real. Ao mesmo tempo que facilitam a vida dos usu\u00e1rios, podem tamb\u00e9m resultar em problemas de seguran\u00e7a e privacidade.<\/p>\n<p>Por exemplo, de modo a definir a rota mais r\u00e1pida de A para B, o Waze trouxe tr\u00e1fego intenso para vias anteriormente tranquilas. O aplicativo redireciona carros, caminh\u00f5es e at\u00e9 \u00f4nibus de excurs\u00e3o tur\u00edstica para ruas calmas e vielas para minimizar os atrasos.<\/p>\n<h3><strong>Humanos contra-atacam<\/strong><\/h3>\n<p>Em Maryland, um grupo de vizinhos est\u00e1 tentando <a href=\"https:\/\/www.washingtonpost.com\/local\/traffic-weary-homeowners-and-waze-are-at-war-again-guess-whos-winning\/2016\/06\/05\/c466df46-299d-11e6-b989-4e5479715b54_story.html\" target=\"_blank\" rel=\"noopener nofollow\">subverter<\/a> o Waze por seus pr\u00f3prios m\u00e9todos. Na tentativa de tornar sua rua quieta menos atraente ao Waze, moradores passaram a emitir falsos alertas de acidentes para o servi\u00e7o. Como forma de contornar isso, o app descarta relat\u00f3rios de acidentes caso a velocidade da m\u00e9dia na via n\u00e3o tenha diminu\u00eddo. Para burlar essa medida, os vizinhos unem for\u00e7as e enviam v\u00e1rios alertas de acidentes falsos.<\/p>\n<p>Essas t\u00e1ticas funcionam? N\u00e3o h\u00e1 dados que indicam qualquer resposta. A Wired <a href=\"https:\/\/www.wired.com\/2016\/07\/better-ways-kill-traffic-lying-waze\/\" target=\"_blank\" rel=\"noopener nofollow\">sugere<\/a> medidas mais robustas para a diminui\u00e7\u00e3o do tr\u00e1fego local, como a instala\u00e7\u00e3o de quebra-molas, troca de cruzamentos por rotat\u00f3rias, estreitamento de vias, e mais. Esses m\u00e9todos funcionam, mas n\u00e3o s\u00e3o pass\u00edveis de implanta\u00e7\u00e3o unicamente pela boa vontade de vizinhos.<\/p>\n<h3><strong>Desaprova\u00e7\u00e3o oficial <\/strong><\/h3>\n<p>N\u00e3o s\u00e3o apenas moradores locais que est\u00e3o engajados nessa causa. A pol\u00edcia tamb\u00e9m \u2013 por conta da fun\u00e7\u00e3o do aplicativo de alertar sobre a presen\u00e7a de blitz. Em 2014, o chefe de pol\u00edcia de Los Angeles chegou a escrever uma <a href=\"http:\/\/documents.latimes.com\/lapd-chief-becks-letter-google\/\" target=\"_blank\" rel=\"noopener nofollow\">carta<\/a> ao CEO do Google, Larry Page depois que dois policiais foram baleados por algu\u00e9m que usou o app para rastrear a localiza\u00e7\u00e3o da dupla.<\/p>\n<p>Outra carta revoltada para Page veio do presidente do Sindicato da Pol\u00edcia de Nova York, Edward Mullins, que solicitou que o Google removesse a fun\u00e7\u00e3o de alerta espec\u00edfica para pol\u00edcia, sob <a href=\"http:\/\/www.nydailynews.com\/new-york\/nyc-crime\/head-sergeants-union-calls-google-scrap-mobile-app-article-1.2109817\" target=\"_blank\" rel=\"noopener nofollow\">amea\u00e7as<\/a> de processo judicial. O Google n\u00e3o cedeu: a fun\u00e7\u00e3o continua l\u00e1.<\/p>\n<p>O embate entre a pol\u00edcia e o Waze trouxe ainda mais aten\u00e7\u00e3o para o aplicativo. Organiza\u00e7\u00f5es voltadas \u00e0 defesa de direitos civis, como a <a href=\"https:\/\/www.eff.org\/es\/mention\/police-privacy-groups-spar-over-apps-police-locator-too\" target=\"_blank\" rel=\"noopener nofollow\">Funda\u00e7\u00e3o da Fronteira Eletr\u00f4nica<\/a> se aliaram ao servi\u00e7o, dando \u00eanfase em tecnologias que a pol\u00edcia usa e ferem a privacidade da popula\u00e7\u00e3o, como reconhecimento de placas de carro.<\/p>\n<p>Outro uso do Waze \u00e9 para fugir de blitz e fiscaliza\u00e7\u00f5es. A pol\u00edcia de Miami teria <a href=\"http:\/\/www.nbcmiami.com\/news\/local\/Miami-Police-Fight-Back-Against-Waze-App-290290001.html\" target=\"_blank\" rel=\"noopener nofollow\">submetido falsas localiza\u00e7\u00f5es de policiais<\/a> para ocultar sua localiza\u00e7\u00e3o real. Um porta-voz do departamento negou a afirma\u00e7\u00e3o, pelo menos oficialmente a pr\u00e1tica <a href=\"http:\/\/www.cnet.com\/news\/miami-cops-use-tech-to-fool-drivers-into-believing-theyre-not-there\/\" target=\"_blank\" rel=\"noopener nofollow\">n\u00e3o recebe apoio<\/a>.<\/p>\n<h3><strong>Controle de danos<\/strong><\/h3>\n<p>A natureza do Waze tamb\u00e9m propagou a percep\u00e7\u00e3o de que o servi\u00e7o \u00e9 respons\u00e1vel por certos tipos de incidentes. Em 2015, por exemplo, o app guiou um casal de idosos para uma favela. Eles procuravam pela Avenida Quintino Bocai\u00fava, em S\u00e3o Francisco; o Waze os levou para a Rua Quintino\u00a0Bocai\u00fava, em Caramujo. Eles ficaram presos no meio de um tiroteio, um deles foi baleado e morto.<\/p>\n<p>Para assegurar os usu\u00e1rios nas Olimp\u00edadas Rio 2016, o Waze come\u00e7ou a mostrar notifica\u00e7\u00f5es quando algu\u00e9m entrava em uma vizinhan\u00e7a tipicamente suscet\u00edvel a ocorr\u00eancia de crimes. (Essa informa\u00e7\u00e3o provinha de fontes locais an\u00f4nimas.)<\/p>\n<p><a href=\"http:\/\/www.wsj.com\/articles\/google-takes-on-uber-with-new-ride-share-service-1472584235\" target=\"_blank\" rel=\"noopener nofollow\">A fun\u00e7\u00e3o de compartilhamento de viagem do Waze<\/a> pode gerar cr\u00edticas. Veja o Uber, com o qual o Waze pretende competir. A cobertura da m\u00eddia em cima do Uber (desde acidentes comuns a sequestros) enfatiza que se algo der errado a culpa \u00e9 do motorista.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Waze levou homens da For\u00e7a Nacional \u00e0 favela onde foram baleados; VEJA: <a href=\"https:\/\/t.co\/UORo567KR9\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/UORo567KR9<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Rio2016naESPN?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Rio2016naESPN<\/a> <a href=\"https:\/\/t.co\/1uhCa1pcTm\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/1uhCa1pcTm<\/a><\/p>\n<p>\u2014 ESPN Brasil (@ESPNBrasil) <a href=\"https:\/\/twitter.com\/ESPNBrasil\/status\/763812764632641537?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 11, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3><strong>Carros fantasma<\/strong><\/h3>\n<p>Finalmente, chegamos a nossa preocupa\u00e7\u00e3o constante: vazamentos, amea\u00e7as e vulnerabilidades. O que o Waze tem de t\u00e3o especial que os cibercriminosos poderiam tirar proveito?\u00a0 N\u00e3o estamos falando de hacks no servidor, esses n\u00e3o variam muito de um caso para o outro. Mas que tal carros \u201cfantasmas\u201d no sistema de navega\u00e7\u00e3o alimentado por informa\u00e7\u00f5es de usu\u00e1rios? O Technion \u2013 Instituto de Tecnologia de Israel <a href=\"http:\/\/arxiv.org\/pdf\/1410.0151v1.pdf\" target=\"_blank\" rel=\"noopener nofollow\">realizou esse experimento<\/a> em 2014.<\/p>\n<p>Os cientistas criaram bots, que ganharam a confian\u00e7a do Waze ao aparentar dirigir por lugares, passando na sequ\u00eancia a simular engarrafamentos, os quais eram marcados pelo sistema como leg\u00edtimos. Os congestionamentos falsos faziam com que o aplicativo planejasse rotas que evitassem a \u00e1rea.<\/p>\n<p>Agora, o cen\u00e1rio poss\u00edvel: hackers usam engarrafamentos inexistentes para desviar o tr\u00e1fego para uma certa rota, provocando congestionamentos reais.<\/p>\n<p>No outono passado, pesquisadores das Universidades da Calif\u00f3rnia, Santa B\u00e1rbara e Tsinghua Pequim, <a href=\"http:\/\/www.cs.ucsb.edu\/~ravenben\/publications\/pdf\/waze-mobisys16.pdf%5d\" target=\"_blank\" rel=\"noopener nofollow\">ofereceram<\/a> outro m\u00e9todo para comprometer o Waze. O servi\u00e7o plota avatares de usu\u00e1rios com outras informa\u00e7\u00f5es de perfil no mapa. Ao automatizar solicita\u00e7\u00f5es para exibi\u00e7\u00e3o de usu\u00e1rios do Waze, os pesquisadores conseguiram rastrear seus movimentos.<\/p>\n<p>A administra\u00e7\u00e3o do Waze <a href=\"https:\/\/blog.waze.com\/2016\/04\/privacy-and-waze.html\" target=\"_blank\" rel=\"noopener nofollow\">nega<\/a> com veem\u00eancia essas amea\u00e7as \u00e0 privacidade. Usu\u00e1rios podem habilitar o modo invis\u00edvel e esconder sua localiza\u00e7\u00e3o de outros motoristas. Contudo, os desenvolvedores melhoraram a privacidade retirando o nome de usu\u00e1rios da vista de qualquer um, continuando dispon\u00edvel para amigos.<\/p>\n<p>Depois dessa atualiza\u00e7\u00e3o, os pesquisadores ainda foram capazes de reproduzir o experimento \u2013 utilizando n\u00e3o apenas nomes, mas a data de cria\u00e7\u00e3o de cada perfil como base para o rastreamento. A data tem precis\u00e3o de segundos e torna a identifica\u00e7\u00e3o do usu\u00e1rio absoluta. Mais tarde, os desenvolvedores <a href=\"http:\/\/fusion.net\/story\/311419\/waze-hack-finally-fixed\/\" target=\"_blank\" rel=\"noopener nofollow\">corrigiram o problema.<\/a><\/p>\n<p>Fruto da nova fun\u00e7\u00e3o de carona compartilhada do Waze, ressurgiram os rumores a respeito do Google estar desenvolvendo um servi\u00e7o de taxi automatizado que usar\u00e1 o Waze para escolher a melhor rota.\u00a0 No presente momento, voc\u00ea pode impor-se \u00e0s sugest\u00f5es de rotas do motorista ou do aplicativo, contudo com taxis n\u00e3o tripulados, isso pode deixar de ser verdade. Esperamos que antes de lan\u00e7ar os t\u00e1xis n\u00e3o-tripulados (se isso for de fato o plano), o Google seja capaz de corrigir \u00e0s falhas no Waze para assegurar uma experi\u00eancia segura e confort\u00e1vel.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quais riscos a sua privacidade quando se trata de aplicativos de GPS?<\/p>\n","protected":false},"author":2049,"featured_media":9513,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14,1028],"tags":[33,109,53,1237],"class_list":{"0":"post-9512","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-google","10":"tag-gps","11":"tag-privacidade","12":"tag-waze"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/vire-a-esquerda-riscos-e-vulnerabilidades-no-uso-do-waze\/9512\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2049"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9512"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9512\/revisions"}],"predecessor-version":[{"id":13028,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9512\/revisions\/13028"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9513"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}