{"id":9543,"date":"2017-08-04T17:33:48","date_gmt":"2017-08-04T20:33:48","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9543"},"modified":"2019-11-22T07:25:19","modified_gmt":"2019-11-22T10:25:19","slug":"hacking-a-carwash","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/hacking-a-carwash\/9543\/","title":{"rendered":"Como hackear um lava a \u00a0jato?"},"content":{"rendered":"<p>Quando voc\u00ea pensa que j\u00e1 ouviu de tudo sobre o t\u00f3pico de dispositivos conectados sendo hackeados, cibercriminoso surpreendem e atualizam seus conceitos.<\/p>\n<p>Voc\u00ea pode pensar que a bola da vez seja algum dispositivo wearable conectado \u00e0 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/attack-on-dyn-explained\/6764\/\" target=\"_blank\" rel=\"noopener\">Internet das Coisas<\/a> ou o Google Glass \u2013 palpites realmente muito bons \u2013 mas n\u00e3o foi dessa vez. Provavelmente, n\u00e3o conseguir\u00e1 adivinhar, mas o t\u00edtulo do artigo pode ajud\u00e1-lo.<br>\nOs pesquisadores Billy Rios e Jonathan Butts descobriram que lava jatos podem ser hackeados. Ok \u2013 sei que isso n\u00e3o soa super legal. Tamb\u00e9m pontuaram que trata-se do primeiro exploit com potencial para causar danos f\u00edsicos \u00e0 seres humanos. [Nota: talvez os <a href=\"https:\/\/www.kaspersky.com.br\/blog\/conferencia-black-hat-hackeando-carros-a-distancia\/3677\/\" target=\"_blank\" rel=\"noopener\">hackers do Jeep<\/a> discordem. ]<\/p>\n<p>Os pesquisadores investigaram o PDQ LaserWash depois de saber que uma m\u00e1quina desconfigurada atingiu um carro com um bra\u00e7o mec\u00e2nico e encharcou o motorista com \u00e1gua.<\/p>\n<p>Como muitos dispositivos e m\u00e1quina IoT, lava carros se encaixam na categoria \u201ccoisas que voc\u00ea nunca pensou que precisavam ser conectadas\u201d. E, como muitos dispositivos, o LaserWash possui uma senha padr\u00e3o que pesquisadores alegam ser f\u00e1cil de adivinhar.<\/p>\n<p>Uma vez dentro do sistema, os pesquisadores encontraram \u00e1reas de manipula\u00e7\u00e3o que incluem abertura de entradas de manuten\u00e7\u00e3o, espirradores de \u00e1gua, al\u00e9m da possibilidade desativar sensores infravermelho. Esses podem parecer inofensivos, mas os pesquisadores mostraram um v\u00eddeo no qual a porta de manuten\u00e7\u00e3o atinge um carro, o que poderia causar danos s\u00e9rios ao ve\u00edculo e seus ocupantes. Caso os hackers estivessem ainda mais metidos a engra\u00e7ados, \u00a0poderiam enviar um e-mail detalhando o ataque ou postar tudo no Facebook.<\/p>\n<p>A fun\u00e7\u00e3o de envio por e-mail poderia ser \u00fatil para donos de empresas e t\u00e9cnicos para fins de monitoramento e uso do lava carros, mas n\u00e3o consigo descobrir o porqu\u00ea uma m\u00e1quina dessas precisaria ser capaz de postar qualquer coisa no Facebook.<\/p>\n<p>Os pesquisadores tamb\u00e9m notaram que, embora tenham exposto a vulnerabilidade ao fabricante, n\u00e3o houve corre\u00e7\u00e3o at\u00e9 a Black Hat 2017.<\/p>\n<p>O trabalho feito por Rios e Butts enfatiza a necessidade de mudar a senha padr\u00e3o de f\u00e1brica e pensar duas vezes antes de conectar dispositivos \u00e0 internet. Embora tenha se tratado de testes para conferir a seguran\u00e7a, um lava-carros \u00e9 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ics-report-2017\/9117\/\" target=\"_blank\" rel=\"noopener\">um sistema de controle industrial<\/a> em miniatura que caso usado de forma inapropriada poderia infligir s\u00e9rios danos a inocentes.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"CegG6TxMBN\"><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/iot-e-a-cyberseguranca-da-infraestrutura\/5119\/\" target=\"_blank\" rel=\"noopener\">IoT e a cyberseguran\u00e7a da infraestrutura<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cIoT e a cyberseguran\u00e7a da infraestrutura\u201d \u2014 Daily - Portuguese - Brasil - www.kaspersky.com.br\/blog\" src=\"https:\/\/www.kaspersky.com.br\/blog\/iot-e-a-cyberseguranca-da-infraestrutura\/5119\/embed\/#?secret=0pdzVvbeUM#?secret=CegG6TxMBN\" data-secret=\"CegG6TxMBN\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quando a gente acha que j\u00e1 viu de tudo no \u00e2mbito das ciberamea\u00e7as, a Black Hat acontece e apresenta o caso de hacker em um lava a jato.<\/p>\n","protected":false},"author":636,"featured_media":9544,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,45],"tags":[1250,290,990,572,1251,1252],"class_list":{"0":"post-9543","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-special-projects","9":"tag-bhusa","10":"tag-black-hat","11":"tag-ics","12":"tag-iot","13":"tag-lava-a-jato","14":"tag-pdq-laserwash"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacking-a-carwash\/9543\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacking-a-carwash\/10891\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacking-a-carwash\/12090\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacking-a-carwash\/11385\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacking-a-carwash\/11089\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacking-a-carwash\/13988\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacking-a-carwash\/14003\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacking-a-carwash\/18099\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacking-a-carwash\/17831\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacking-a-carwash\/7141\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacking-a-carwash\/14254\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/hacking-a-carwash\/8232\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacking-a-carwash\/17448\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacking-a-carwash\/17642\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9543"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9543\/revisions"}],"predecessor-version":[{"id":13026,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9543\/revisions\/13026"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9544"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}