Os gigantes da Web tentam todos os dias tornar nossas casas mais "inteligentes", ou melhor, mais dependentes de suas plataformas. As prateleiras e lojas online estão repletas de produtos "Smart" que poderiam causar uma verdadeira crise de segurança se falharem. Foi assim que chegamos a Destin do canal Smarter Every Day, que decidiu unir forças com um pesquisador da Universidade de Michigan para introduzir comandos falsos nos principais assistentes digitais... usando um raio laser.
O mais provável é que você já tenha acesso a um assistente no seu dispositivo móvel. Um Amazon Echo Flex custa apenas 20 euros, e se quiser um Echo Dot, são 10 euros a mais. O que quero dizer com isso é que incorporar um sistema de assistência digital às nossas casas não é tão caro. Claro, o preço do sistema aumenta com as funções integradas, mas se o plano é ouvir música ou atender uma chamada... você já pode fazer isso.
Agora, que esses produtos se apresentem como opções "inteligentes" e baixem seus preços não quer dizer que sejam mais seguros. Embora seja verdade que muitas pessoas melhoraram notavelmente sua qualidade de vida graças a eles, também devemos considerar qualquer vulnerabilidade existente. Isso é exatamente o que fez Destin de Smarter Every Day. Buscou a ajuda de Benjamin Cyr, um dos pesquisadores por trás do projeto Light Commands, e ambos foram comprar vários dispositivos inteligentes com o objetivo de injetar comandos falsos neles, a puro laser:
Light Commands aproveita uma vulnerabilidade nos microfones MEMS (sigla de Sistemas Microeletromecânicos) que permite enviar comandos completamente inaudíveis e invisíveis para o usuário aos principais assistentes digitais do mercado. Acessar essa vulnerabilidade depende de múltiplos fatores, incluindo marca, modelo e posição do dispositivo, mas em seus testes iniciais conseguiram atacar dispositivos a uma distância de 70 metros.
O experimento de Destin e Benjamin foi realizado em uma escala muito menor, no entanto, isso não o torna menos interessante. Muito pelo contrário: O primeiro passo foi "convencer" o assistente do Google a subir o termostato oito graus, e depois baixá-lo outros cinco. Na segunda prova atacaram um Echo Dot (terceira geração), e ordenaram que a luz do corredor se tornasse verde, mas ele interpretou o comando falso como luz azul.
https://old.neoteo.com/el-laser-asesino-de-camaras/A terceira fase os levou para fora. Destin instalou uma fechadura inteligente da marca August, que possui uma séria vulnerabilidade: Não tem limite de tentativas para o código PIN. Em outras palavras, um atacante poderia usar força bruta simples para abrir uma porta. Levaria muito tempo... mas funcionaria.
Embora seja fácil se defender desse ataque (tente fazer com que os microfones não mantenham uma linha visual para o exterior), também serve de aviso. Esses dispositivos "inteligentes" nem sempre priorizam a segurança, e antes de escolher um (cedendo parte do controle de nossas casas no processo) devemos estudar muito bem esse aspecto. Caso contrário... "analógico e burro" sempre é uma opção.
(N. do R.: O fabricante August confirmou que uma nova atualização de software agora limita o número de tentativas a quatro.)
Site oficial do Light Commands: Clique aqui