Ligue-se a nós

Tecnologia

Está em quarto de hotel com fechadura de cartão? Cuidado! Hackers já sabem como abri-las

Redação Informe 360

Publicado

no

Os hotéis que oferecem quartos com fechaduras abertas com cartões até que são sinônimo de modernidade. A conveniência de apenas encostar um cartão para liberar sua entrada em seu dormitório é mais rápido do que puxar uma chave, encaixá-la na fechadura e girá-la, mas tem seus perigos. E não estamos falando de perder o cartão.

O perigo, agora, é ainda maior: ficou comprovado que um bandido pode invadir espaços equipados com fechaduras à base de cartão em dois segundos, com apenas dois toques. E o pior: são milhões e milhões de quartos no mundo todo que usam essa tecnologia.

Leia mais:

  • Como escolher um repetidor de sinal de celular: guia e dicas
  • Assistência técnica: qual a diferença entre autorizada e especializada?
  • Aplicativo falso para Imposto de Renda rouba dados, alerta Receita

A falha foi encontrada por uma equipe de hackers pesquisadores, “convidados”, em 2022, a tentar hackear um quarto de hotel em Las Vegas, Nevada (EUA). A ideia era tentar achar vulnerabilidades em qualquer dispositivo disponível no espaço, como TV e telefone VoIP.

Por sua vez, o grupo, formado por Ian Carroll, Lennert Wouters e outros pesquisadores de segurança, passaram uma semana concentrados na fechadura do quarto. Mais de um ano e meio depois da análise, eles divulgaram suas atordoantes conclusões, como informa a WIRED.

Anúncio

Hackers podem desbloquear fechaduras de cartão em dois segundos

  • A equipe revelou a técnica de hacking de cartão chave, a qual deram o nome de Unsaflok;
  • A técnica consiste na exploração de uma série de vulnerabilidades de segurança encontradas em fechaduras de cartão baseadas na tecnologia de radiofrequência (RFID, da sigla em inglês);
  • A brecha foi detectada em vários modelos de fechaduras da marca Saflok, vendidas pela fabricante suíça de fechaduras Dormakaba;
  • A Saflok tem sistemas instalados em pelo menos três milhões de portas em todo o mundo, localizadas em 13 mil propriedades, distribuídas em 131 países (sim, um deles é o Brasil).

Ao explorar pontos fracos da criptografia da Dormakaba e de seu sistema RFID, chamado de MIFARE Classic, Carroll e Wouters explicaram como seu sistema de hackeamento funciona:

  • Primeiramente, obtém-se um cartão-chave do hotel-alvo (talvez, ao alugar um quarto nele);
  • Depois, lê-se certo código desse cartão com um dispositivo de leitura e gravação RFID Proxmark de US$ 300 (R$ 1,5 mil, na conversão direta);
  • A seguir, escreve-se dois cartões-chave novos;
  • Ao tocá-los na fechadura, um deles reescreve parte dos dados da fechadura, enquanto o outro a abre.

“Dois toques rápidos e abrimos a porta. E isso funciona em todas as portas do hotel”, afirma Wouters, que também é pesquisador do grupo de Segurança de Computadores e Criptografia Industrial da Universidade KU Leuven (Bélgica).

A técnica é capaz de saber exatamente quais dados devem ser gravados no segundo cartão. O sistema MIFARE Classic RFID possui, há pelo menos uma década ou mais, vulnerabilidades que permitem a escrita em cartões-chave, mas o processo de força-bruta costuma levar 20 segundos.

A partir daí, eles quebraram parte do sistema de criptografia da Dormakaba, a chamada função de derivação de chave, o que acelerou o processo. Dessa forma, eles conseguiam copiar qualquer cartão-chave Saflok, mas não gerar um para cada quarto.

Para tanto, o passo crucial foi realizar engenharia reversa do software de gestão dos cartões-chave instalado na recepção do hotel, bem como obter um dos dispositivos de programação fornecido pela Dormakaba aos hotéis.

Anúncio

Com a engenharia reversa, eles compreenderam todos os dados armazenados nos cartões, extraíram o código exclusivo de propriedade do hotel, um código para cada quarto individual e, dessa forma, criar seus próprios códigos e criptografá-los como a Dormakaba faria, falsificando a chave-mestra, totalmente funcional e capaz de abrir qualquer local da instalação.

“Você pode fazer um cartão que realmente pareça ter sido criado pelo software da Dormakaba, essencialmente”, diz Wouters. Para obter o software de gestão dos cartões, foi “simples”: “Perguntamos gentilmente a algumas pessoas”, conta Wouters.

“Os fabricantes presumem que ninguém venderá seus equipamentos no eBay e que ninguém fará uma cópia de seu software, e acho que todos sabem que essas suposições não são realmente válidas”, ressalta.

Para conceber o ataque final, os pesquisadores deperenderam, além de alguns cartões RFID em branco e do dispositivo de gravação RFID, de um smartphone Android ou um rádio Flipper Zero, ferramenta comum de hackers.

Anúncio

Os responsáveis pela descoberta da falha de segurança repassaram os detalhes para a Dormakaba em novembro de 2022. A empresa, por sua vez, informou que trabalha desde o início de 2023 para deixar cientes os hotéis que utilizam as fechaduras Saflok sobre suas falhas de segurança, bem como para ajudá-los a consertar ou até substituir as fechaduras comprometidas.

A boa notícia é que muitos dos sistemas da Saflok vendidos nos últimos oito anos não precisarão de atualização de hardware individual, mas sim, apenas de uma atualização ou substituição do sistema de gestão instalado na recepção, além da contratação de técnico para reprogramar cada fechadura.

Contudo, passado mais de um ano que a Dormakaba afirmou ter começado os trabalhos para mitigar a falha, apenas 36% das Saflocks vulneráveis foram substituídas, dizem os pesquisadores.

Como algumas dessas fechaduras não têm conexão à internet, enquanto as que têm mais de oito anos precisarão da troca de hardware individual, eles afirmam que a atualização deverá ser concluída em meses, ou, quem sabe, anos.

Anúncio

Trabalhamos em estreita colaboração com nossos parceiros para identificar e implementar mitigação imediata para esta vulnerabilidade, juntamente com solução de longo prazo. Todos os nossos clientes e parceiros levam a segurança muito a sério e estamos confiantes de que todas as medidas razoáveis ​​serão tomadas para resolver este assunto de forma responsável.

Dormakaba, em comunicado enviado à WIRED

Esperança?

O título acima se dá, pois o sistema Unsaflok possui uma ressalva: ele ainda exige que os hackers obtenham um cartão-chave (pode estar espirado) de um espaço do mesmo hotel cujo quarto tencionam atacar.

Isso é necessário porque cada cartão está registrado com o código exclusivo da propriedade a qual pertence, e esse precisa ser lido e duplicado no cartão falsificado, além de um cartão do próprio quarto atacado.

Sem contar o equipamento de gravação RFID e os cartões (apesar que os pesquisadores afirmaram que um Android ou o Flipper Zero são capazes de realizar a transmissão do sinal no lugar dos cartões)

Anúncio

Os pesquisadores indicaram que o primeiro cartão utilizado lhes permite abrir um local-alvo sem adivinhar seu identificador exclusivo no sistema do hotel, porém, eles não deram detalhes, com vistas a evitar que potenciais hackers entendam todo o processo e o utilizem.

Mas pode haver problemas. Em 2012, outro pesquisador de segurança divulgou falha e hackeamento de cartões-chave de fechaduras da Onity, permitindo a construção de um dispositivo capaz de abrir cada uma das dez milhões de fechaduras Onity em todo o mundo.

A empresa não quis pagar as atualizações de hardware que resolveriam a brecha, jogando a conta para seus clientes. Dessa forma, o problema seguiu em vários hotéis, sendo o “responsável” por grande onda de roubos em todo os EUA.

Para evitar que o cenário se repita com a Dormakaba, Carroll e Wouters afirmam estar realizando abordagem mais cautelosa, ao passo em que alertam o público sobre a técnica, já que centenas de propriedades deverão permanecer vulneráveis a ela, mesmo com a Dormakaba oferencendo uma solução.

Anúncio

Estamos tentando encontrar meio-termo para ajudar a Dormakaba a consertar isso rapidamente, mas, também, contar aos hóspedes sobre isso. Se alguém fizer engenharia reversa disso hoje e começar a explorá-lo antes que as pessoas percebam, isso pode ser problema ainda maior.

Ian Carroll, um dos pesquisadores envolvidos no hackeamento, em entrevista à WIRED

Para que os hóspedes fiquem atentos, os pesquisadores alertam que eles são capazes de reconhecer as fechaduras vulneráveis muitas vezes, pois muitas delas têm design distinto: um leitor RFID redondo com linha ondulada atravessando-o (veja exemplo na imagem abaixo).

Exemplo de fechadura de cartão-chave RFID da Saflok (Imagem: Reprodução/Dormakaba)

A sugestão da dupla é que, caso os hóspedes estejam em um quarto com a porta equipada com uma Saflok, eles podem baixar o app NFC Taginfo, da NXP, disponível para iOS e Android. Esse aplicativo pode determinar se a fechadura foi atualizada ou não.

Se a fechadura for fabricada pela Dormakaba e o app mostrar que o cartão-chave ainda é um cartão MIFARE Classic, então, é provável que a fechadura em questão ainda esteja vulnerável.

Anúncio

Se for o caso, os investigadores dizem que, infelizmente, não há muito a ser feito, a não ser evitar deixar objetos de valor no quarto e, quando estiver dentro, passar uma corrente na porta ou algo similar.

Eles alertam ainda que a fechadura do quarto também é controlada pela fechadura do cartão-chave e não oferece proteção extra. “Se alguém trancar a fechadura, ainda não estará protegido”, diz Carroll.

Wouters e Carroll pontuam ainda que é melhor que os hóspedes tenham ciência dos riscos, ao invés de terem falsa sensação de segurança, já que a Saflok é vendida há mais de 30 anos e pode muito bem ter sido vulnerável em boa parte desse período, ou, até mesmo, desde que começou a ser comercializada.

Mesmo com a Dormakaba afirmando que desconhece o uso dessa técnica de hackeamento anteriormente, os pesquisadores apontam que isso não significa que isso jamais aconteceu em segredo. “Acreditamos que a vulnerabilidade já existe há muito tempo. É improvável que sejamos os primeiros a descobrir isso”, ressalta Wouters.

Anúncio

O post Está em quarto de hotel com fechadura de cartão? Cuidado! Hackers já sabem como abri-las apareceu primeiro em Olhar Digital.

Continuar Lendo
Anúncio

Tecnologia

Anthropic prepara lançamento do Claude Sonnet 5

Redação Informe 360

Publicado

no

A Anthropic pode estar próxima de anunciar uma nova versão de seu modelo intermediário de inteligência artificial (IA). Referências ao Claude Sonnet 5 começaram a aparecer em fóruns públicos e publicações de desenvolvedores e analistas do setor, o que levantou a expectativa de que o modelo esteja em fase avançada de testes e preparação para lançamento.

Segundo o Mashable, esses indícios se intensificaram no início de fevereiro e passaram a ser interpretados como sinais de um lançamento iminente. Apesar da movimentação, a Anthropic ainda não confirmou oficialmente uma data nem divulgou detalhes sobre a nova versão.

Logo do Claude em um smartphone
Claude parece prestes a ganhar um novo modelo intermediário (Imagem: Ahyan Stock Studios / Shutterstock.com)

Desempenho próximo ao Opus com custo menor

De acordo com o site UCStrategies, a expectativa é que o Claude Sonnet 5 apresente ganhos relevantes de desempenho sem alterar a política de preços que tornou a linha Sonnet popular entre desenvolvedores. A publicação aponta que o modelo pode igualar ou até superar as capacidades do Opus 4.5, versão mais avançada da Anthropic, mantendo um custo significativamente inferior.

A eficiência financeira aparece como um dos principais diferenciais esperados. O Geeky Gadgets afirma que o Sonnet 5 poderia custar cerca de metade do valor do Opus 4.5, além de oferecer inferência mais rápida. Essa combinação pode tornar o modelo mais atraente para empresas e para aplicações de programação, especialmente em ambientes que demandam escala.

Leia mais:

Anúncio
  • ChatGPT vs Claude.AI: qual IA é melhor?
  • Claude.AI: como usar inteligência artificial
  • Claude IA: 4 coisas que o chatbot pode fazer que o ChatGPT não consegue

Foco em agentes e integração com Claude Code

Outro ponto recorrente nos relatos é o avanço em capacidades associadas a agentes de IA. As informações indicam melhorias em retenção de contexto, execução de múltiplas tarefas e suporte a fluxos de trabalho mais longos, características relevantes para usos corporativos e técnicos.

Há também especulações sobre uma integração mais profunda com o Claude Code, ambiente voltado a desenvolvedores mantido pela Anthropic. Analistas citados pelo UCStrategies sugerem que o Sonnet 5 pode superar o Opus em tarefas de programação, sobretudo em processos prolongados que exigem raciocínio estruturado e manutenção de contexto ao longo do tempo.

Logos de apps das big techs em um smartphone
Concorrência no mercado de modelos de linguagem está cada vez mais acirrada (Imagem: PJ McDonnell/Shutterstock)

Com esses elementos, o Claude Sonnet 5 é apontado como um possível concorrente direto não apenas dentro do portfólio da Anthropic, mas também frente a lançamentos futuros de OpenAI e Google, ampliando a disputa no mercado de modelos de linguagem.

O post Anthropic prepara lançamento do Claude Sonnet 5 apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Anúncio
Continuar Lendo

Tecnologia

Disney confirma mudança no comando após anos de transição

Redação Informe 360

Publicado

no

A Walt Disney Company anunciou nesta terça-feira (3) a escolha de Josh D’Amaro, de 54 anos, como novo CEO, encerrando um período de incerteza sobre a sucessão no comando da empresa. O executivo assumirá o cargo durante a assembleia anual de acionistas, em 18 de março, substituindo Bob Iger, de 74 anos, que liderou a companhia por diferentes mandatos e esteve à frente de aquisições como Pixar, Marvel, Lucasfilm e 21st Century Fox.

A decisão ocorre em um momento de mudanças aceleradas no setor de mídia, marcado pela consolidação de empresas e pelo avanço de ferramentas de inteligência artificial (IA). Além da nomeação de D’Amaro, a Disney também anunciou que Dana Walden, atual co-chefe de entretenimento, passará a ocupar os cargos de chief content officer e presidente, ampliando sua atuação na área criativa e de conteúdo.

Josh D’Amaro é o novo CEO da Walt Disney Company (Imagem: Disney / Divulgação)

Transição e peso da divisão de parques

D’Amaro é um veterano de quase três décadas na companhia e, até agora, comandava a unidade de experiências, que inclui parques temáticos e cruzeiros. Essa divisão se tornou o principal motor financeiro da empresa após a pandemia, com crescimento de vendas contínuo desde 2021.

No último ano fiscal, o setor registrou lucro operacional recorde de quase US$ 10 bilhões, respondendo por aproximadamente 60% dos ganhos totais da Disney. O executivo também lidera a expansão da empresa no Oriente Médio, com um projeto de parque temático em Abu Dhabi, que será o primeiro grande empreendimento do tipo da companhia em quase uma década.

A sucessão foi supervisionada por James Gorman, veterano do Morgan Stanley, nomeado presidente do conselho em 2024 para conduzir a busca por um novo CEO. Segundo ele, D’Amaro demonstrou “uma forte visão para o futuro da empresa e um profundo entendimento do espírito criativo que torna a Disney única”.

Anúncio

Leia mais:

  • Veja como assinar o Disney+ e assistir a jogos de futebol online
  • 10 filmes da Disney que foram um fracasso de bilheteria
  • Disney+: como cancelar a assinatura

Desafios na indústria e pressões externas

Apesar dos resultados nos parques, a companhia enfrenta desafios. A queda no número de visitantes internacionais nos Estados Unidos foi citada como um fator de pressão sobre o negócio, contribuindo para uma queda de mais de 7% nas ações da Disney em um pregão recente, mesmo com vendas e lucros acima das expectativas.

No setor de entretenimento, o novo CEO assume às vésperas do vencimento dos principais contratos sindicais de roteiristas e atores, em maio e junho, o que pode levar a uma nova rodada de negociações trabalhistas. Em 2023, disputas envolvendo o uso de IA generativa resultaram em greves que causaram cerca de US$ 6 bilhões em perdas na produção de Hollywood.

openai disney
Disney chegou em acordo para permitir que a OpenAI utilize personagens de grandes franquias no Sora (Imagem: Blossom Stock Studio / Shutterstock.com)

A Disney também está sob atenção após permitir que a OpenAI utilize personagens de franquias como Star Wars, Pixar e Marvel no gerador de vídeos Sora, além de um investimento de US$ 1 bilhão na startup. No campo político, a empresa lidou recentemente com pressões do governo dos Estados Unidos relacionadas a programas e licenças de emissoras afiliadas à ABC.

O pacote de remuneração de D’Amaro inclui salário-base anual de US$ 2,5 milhões e um incentivo de longo prazo com valor-alvo de US$ 26,3 milhões por ano fiscal.

O post Disney confirma mudança no comando após anos de transição apareceu primeiro em Olhar Digital.

Anúncio

Powered by WPeMatico

Continuar Lendo

Tecnologia

SpaceX suspende lançamentos do Falcon 9 após problema em voo

Redação Informe 360

Publicado

no

A SpaceX suspendeu, até segunda ordem, todos os lançamentos do foguete Falcon 9. Segundo a empresa, em um lançamento realizado nesta segunda-feira (1º), uma unidade do lançador apresentou uma anomalia técnica em seu segundo estágio após concluir a parte principal da missão, que consistia na implantação de satélites Starlink.

De acordo com comunicado da empresa, a sequência de desorbitação não pôde ser executada conforme o planejado. No entanto, os sistemas de segurança do veículo agiram automaticamente para colocar o estágio superior em um estado seguro e inerte, procedimento padrão conhecido como passivação. Esse processo libera combustíveis residuais e desativa sistemas para evitar qualquer risco de explosão ou a criação de lixo espacial perigoso.

Apesar do contratempo, o objetivo principal da missão foi cumprido com sucesso. Os dois acionamentos anteriores do motor do segundo estágio (MVac) funcionaram perfeitamente, colocando com precisão os 25 satélites Starlink em sua órbita operacional planejada. Todos os satélites já estabeleceram comunicação com as estações em terra e estão operacionais.

Durante o lançamento de hoje do Falcon 9 com satélites Starlink, o segundo estágio apresentou uma condição anômala durante os preparativos para a queima de desorbitação. Em seguida, o veículo agiu conforme projetado e realizou com sucesso a passivação do estágio. As duas primeiras queimas do motor MVac foram normais e implantaram com segurança todos os 25 satélites @Starlink em sua órbita planejada.

SpaceX, via X

Anúncio

Leia mais:

  • Satélites da SpaceX estão emitindo um sinal incomum (e talvez proibido)
  • SpaceX pode perder contrato bilionário com a NASA para pousar astronautas na Lua
  • SpaceX já tem mais de 10 mil satélites Starlink na órbita da Terra

Falcon 9 já realizou centenas de voos

O Falcon 9 já realizou mais de 500 voos desde seu primeiro lançamento, em 2010, tornando-se o foguete mais utilizado da história moderna e a base dos principais lançamentos de satélites da atualidade.

Foguete Falcon 9 posicionado na plataforma de lançamento com a carga da missão NROL 77 no topo. Crédito: SpaceX

A SpaceX não forneceu detalhes adicionais sobre o incidente, mas a expectativa é de que a pausa nos lançamentos não se prolongue.

O post SpaceX suspende lançamentos do Falcon 9 após problema em voo apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Anúncio
Continuar Lendo

Em Alta