Tecnologia
Está em quarto de hotel com fechadura de cartão? Cuidado! Hackers já sabem como abri-las

Os hotéis que oferecem quartos com fechaduras abertas com cartões até que são sinônimo de modernidade. A conveniência de apenas encostar um cartão para liberar sua entrada em seu dormitório é mais rápido do que puxar uma chave, encaixá-la na fechadura e girá-la, mas tem seus perigos. E não estamos falando de perder o cartão.
O perigo, agora, é ainda maior: ficou comprovado que um bandido pode invadir espaços equipados com fechaduras à base de cartão em dois segundos, com apenas dois toques. E o pior: são milhões e milhões de quartos no mundo todo que usam essa tecnologia.
Leia mais:
- Como escolher um repetidor de sinal de celular: guia e dicas
- Assistência técnica: qual a diferença entre autorizada e especializada?
- Aplicativo falso para Imposto de Renda rouba dados, alerta Receita
A falha foi encontrada por uma equipe de hackers pesquisadores, “convidados”, em 2022, a tentar hackear um quarto de hotel em Las Vegas, Nevada (EUA). A ideia era tentar achar vulnerabilidades em qualquer dispositivo disponível no espaço, como TV e telefone VoIP.
Por sua vez, o grupo, formado por Ian Carroll, Lennert Wouters e outros pesquisadores de segurança, passaram uma semana concentrados na fechadura do quarto. Mais de um ano e meio depois da análise, eles divulgaram suas atordoantes conclusões, como informa a WIRED.
Hackers podem desbloquear fechaduras de cartão em dois segundos
- A equipe revelou a técnica de hacking de cartão chave, a qual deram o nome de Unsaflok;
- A técnica consiste na exploração de uma série de vulnerabilidades de segurança encontradas em fechaduras de cartão baseadas na tecnologia de radiofrequência (RFID, da sigla em inglês);
- A brecha foi detectada em vários modelos de fechaduras da marca Saflok, vendidas pela fabricante suíça de fechaduras Dormakaba;
- A Saflok tem sistemas instalados em pelo menos três milhões de portas em todo o mundo, localizadas em 13 mil propriedades, distribuídas em 131 países (sim, um deles é o Brasil).
Ao explorar pontos fracos da criptografia da Dormakaba e de seu sistema RFID, chamado de MIFARE Classic, Carroll e Wouters explicaram como seu sistema de hackeamento funciona:
- Primeiramente, obtém-se um cartão-chave do hotel-alvo (talvez, ao alugar um quarto nele);
- Depois, lê-se certo código desse cartão com um dispositivo de leitura e gravação RFID Proxmark de US$ 300 (R$ 1,5 mil, na conversão direta);
- A seguir, escreve-se dois cartões-chave novos;
- Ao tocá-los na fechadura, um deles reescreve parte dos dados da fechadura, enquanto o outro a abre.
“Dois toques rápidos e abrimos a porta. E isso funciona em todas as portas do hotel”, afirma Wouters, que também é pesquisador do grupo de Segurança de Computadores e Criptografia Industrial da Universidade KU Leuven (Bélgica).
A técnica é capaz de saber exatamente quais dados devem ser gravados no segundo cartão. O sistema MIFARE Classic RFID possui, há pelo menos uma década ou mais, vulnerabilidades que permitem a escrita em cartões-chave, mas o processo de força-bruta costuma levar 20 segundos.
A partir daí, eles quebraram parte do sistema de criptografia da Dormakaba, a chamada função de derivação de chave, o que acelerou o processo. Dessa forma, eles conseguiam copiar qualquer cartão-chave Saflok, mas não gerar um para cada quarto.
Para tanto, o passo crucial foi realizar engenharia reversa do software de gestão dos cartões-chave instalado na recepção do hotel, bem como obter um dos dispositivos de programação fornecido pela Dormakaba aos hotéis.
Com a engenharia reversa, eles compreenderam todos os dados armazenados nos cartões, extraíram o código exclusivo de propriedade do hotel, um código para cada quarto individual e, dessa forma, criar seus próprios códigos e criptografá-los como a Dormakaba faria, falsificando a chave-mestra, totalmente funcional e capaz de abrir qualquer local da instalação.
“Você pode fazer um cartão que realmente pareça ter sido criado pelo software da Dormakaba, essencialmente”, diz Wouters. Para obter o software de gestão dos cartões, foi “simples”: “Perguntamos gentilmente a algumas pessoas”, conta Wouters.
“Os fabricantes presumem que ninguém venderá seus equipamentos no eBay e que ninguém fará uma cópia de seu software, e acho que todos sabem que essas suposições não são realmente válidas”, ressalta.
Para conceber o ataque final, os pesquisadores deperenderam, além de alguns cartões RFID em branco e do dispositivo de gravação RFID, de um smartphone Android ou um rádio Flipper Zero, ferramenta comum de hackers.
Os responsáveis pela descoberta da falha de segurança repassaram os detalhes para a Dormakaba em novembro de 2022. A empresa, por sua vez, informou que trabalha desde o início de 2023 para deixar cientes os hotéis que utilizam as fechaduras Saflok sobre suas falhas de segurança, bem como para ajudá-los a consertar ou até substituir as fechaduras comprometidas.
A boa notícia é que muitos dos sistemas da Saflok vendidos nos últimos oito anos não precisarão de atualização de hardware individual, mas sim, apenas de uma atualização ou substituição do sistema de gestão instalado na recepção, além da contratação de técnico para reprogramar cada fechadura.
Contudo, passado mais de um ano que a Dormakaba afirmou ter começado os trabalhos para mitigar a falha, apenas 36% das Saflocks vulneráveis foram substituídas, dizem os pesquisadores.
Como algumas dessas fechaduras não têm conexão à internet, enquanto as que têm mais de oito anos precisarão da troca de hardware individual, eles afirmam que a atualização deverá ser concluída em meses, ou, quem sabe, anos.
Trabalhamos em estreita colaboração com nossos parceiros para identificar e implementar mitigação imediata para esta vulnerabilidade, juntamente com solução de longo prazo. Todos os nossos clientes e parceiros levam a segurança muito a sério e estamos confiantes de que todas as medidas razoáveis serão tomadas para resolver este assunto de forma responsável.
Dormakaba, em comunicado enviado à WIRED
Esperança?
O título acima se dá, pois o sistema Unsaflok possui uma ressalva: ele ainda exige que os hackers obtenham um cartão-chave (pode estar espirado) de um espaço do mesmo hotel cujo quarto tencionam atacar.
Isso é necessário porque cada cartão está registrado com o código exclusivo da propriedade a qual pertence, e esse precisa ser lido e duplicado no cartão falsificado, além de um cartão do próprio quarto atacado.
Sem contar o equipamento de gravação RFID e os cartões (apesar que os pesquisadores afirmaram que um Android ou o Flipper Zero são capazes de realizar a transmissão do sinal no lugar dos cartões)
Os pesquisadores indicaram que o primeiro cartão utilizado lhes permite abrir um local-alvo sem adivinhar seu identificador exclusivo no sistema do hotel, porém, eles não deram detalhes, com vistas a evitar que potenciais hackers entendam todo o processo e o utilizem.
Mas pode haver problemas. Em 2012, outro pesquisador de segurança divulgou falha e hackeamento de cartões-chave de fechaduras da Onity, permitindo a construção de um dispositivo capaz de abrir cada uma das dez milhões de fechaduras Onity em todo o mundo.
A empresa não quis pagar as atualizações de hardware que resolveriam a brecha, jogando a conta para seus clientes. Dessa forma, o problema seguiu em vários hotéis, sendo o “responsável” por grande onda de roubos em todo os EUA.
Para evitar que o cenário se repita com a Dormakaba, Carroll e Wouters afirmam estar realizando abordagem mais cautelosa, ao passo em que alertam o público sobre a técnica, já que centenas de propriedades deverão permanecer vulneráveis a ela, mesmo com a Dormakaba oferencendo uma solução.
Estamos tentando encontrar meio-termo para ajudar a Dormakaba a consertar isso rapidamente, mas, também, contar aos hóspedes sobre isso. Se alguém fizer engenharia reversa disso hoje e começar a explorá-lo antes que as pessoas percebam, isso pode ser problema ainda maior.
Ian Carroll, um dos pesquisadores envolvidos no hackeamento, em entrevista à WIRED
Para que os hóspedes fiquem atentos, os pesquisadores alertam que eles são capazes de reconhecer as fechaduras vulneráveis muitas vezes, pois muitas delas têm design distinto: um leitor RFID redondo com linha ondulada atravessando-o (veja exemplo na imagem abaixo).
A sugestão da dupla é que, caso os hóspedes estejam em um quarto com a porta equipada com uma Saflok, eles podem baixar o app NFC Taginfo, da NXP, disponível para iOS e Android. Esse aplicativo pode determinar se a fechadura foi atualizada ou não.
Se a fechadura for fabricada pela Dormakaba e o app mostrar que o cartão-chave ainda é um cartão MIFARE Classic, então, é provável que a fechadura em questão ainda esteja vulnerável.
Se for o caso, os investigadores dizem que, infelizmente, não há muito a ser feito, a não ser evitar deixar objetos de valor no quarto e, quando estiver dentro, passar uma corrente na porta ou algo similar.
Eles alertam ainda que a fechadura do quarto também é controlada pela fechadura do cartão-chave e não oferece proteção extra. “Se alguém trancar a fechadura, ainda não estará protegido”, diz Carroll.
Wouters e Carroll pontuam ainda que é melhor que os hóspedes tenham ciência dos riscos, ao invés de terem falsa sensação de segurança, já que a Saflok é vendida há mais de 30 anos e pode muito bem ter sido vulnerável em boa parte desse período, ou, até mesmo, desde que começou a ser comercializada.
Mesmo com a Dormakaba afirmando que desconhece o uso dessa técnica de hackeamento anteriormente, os pesquisadores apontam que isso não significa que isso jamais aconteceu em segredo. “Acreditamos que a vulnerabilidade já existe há muito tempo. É improvável que sejamos os primeiros a descobrir isso”, ressalta Wouters.
O post Está em quarto de hotel com fechadura de cartão? Cuidado! Hackers já sabem como abri-las apareceu primeiro em Olhar Digital.
Tecnologia
10 sinais de que o estresse está afetando a sua saúde

O estresse é uma reação natural do corpo diante de situações de perigo, ameaça ou pressão emocional. Em pequenas doses, pode até ser positivo, ajudando na concentração e no desempenho. Mas quando se torna constante, passa a comprometer a saúde física e mental, abrindo espaço para uma série de sintomas que muitas vezes são ignorados no dia a dia.
A seguir, conheça os 10 sinais de que o estresse está afetando a sua saúde e entenda como o corpo reage em cada situação.

10 sinais de que o estresse está afetando a sua saúde
O estresse é uma resposta fisiológica e psicológica a estímulos que o organismo interpreta como ameaçadores. Ele pode se manifestar de duas formas principais:
- Estresse agudo: intenso e de curta duração, comum em situações pontuais.
- Estresse crônico: contínuo e mais leve, porém persistente, com efeitos acumulativos no corpo.
A seguir, veja 10 sinais que o seu corpo pode estar enviando para indicar que a sua saúde está sendo afetada pelo estresse.
1. Ansiedade

A ansiedade é uma das manifestações mais comuns do estresse. Ela surge como uma resposta natural a pressões, mas, quando constante, evolui para transtornos de ansiedade, como o Transtorno de Ansiedade Generalizada (TAG).
O corpo entra em estado de “luta ou fuga”, liberando hormônios como adrenalina e cortisol, que aumentam a frequência cardíaca e dificultam o relaxamento.
2. Fadiga constante

Sentir-se cansado o tempo todo, mesmo após dormir bem, é um dos principais indícios de estresse crônico. A liberação contínua de cortisol altera o metabolismo e o sono, gerando esgotamento físico e mental.
A fadiga persistente também pode estar ligada a problemas como depressão, anemia e hipotireoidismo, por isso, é importante buscar avaliação médica.
3. Insônia

O estresse interfere diretamente nos padrões do sono. O estado de alerta causado por preocupações constantes impede que o corpo relaxe, levando à insônia.
Quem dorme mal tende a piorar o quadro de estresse, criando um ciclo vicioso: falta de descanso aumenta a irritabilidade, reduz a imunidade e prejudica o desempenho diário.
4. Tensão muscular e dores corporais

O estresse prolongado mantém os músculos contraídos, especialmente nas regiões do pescoço, ombros e costas, causando dores e desconforto. Isso ocorre porque o corpo permanece em estado de alerta, liberando hormônios que elevam a inflamação.
Alongamentos, banhos quentes e exercícios físicos regulares ajudam a aliviar a tensão e reduzir os níveis de cortisol.
5. Taquicardia

A taquicardia emocional é outro sintoma frequente. A aceleração do coração acontece devido à descarga de adrenalina e geralmente cessa após o relaxamento.
No entanto, se os episódios forem recorrentes ou vierem acompanhados de dor no peito e desmaios, é fundamental procurar um cardiologista para descartar causas cardíacas mais graves.
Leia mais
- Sofrendo com estresse? Talvez você precise beber mais água
- Por que estresse e tristeza podem alterar o apetite?
- Este fungo pode estimular o cérebro e reduzir o estresse
6. Alteração do apetite

O estresse pode provocar tanto a falta de apetite quanto a compulsão alimentar. Durante momentos de ansiedade, o hormônio CRH, liberado pelo corpo, atua no hipotálamo e tende a suprimir a fome em situações de estresse agudo.
No entanto, o aumento do cortisol (conhecido como o hormônio do estresse) pode ter o efeito oposto, estimulando o desejo por alimentos calóricos e açucarados. Isso eleva o risco de ganho de peso, problemas digestivos e desequilíbrio metabólico.
7. Dor de cabeça

As cefaleias tensionais, termo para as dores de cabeça, são muito comuns em pessoas estressadas. O excesso de tensão muscular e a liberação de substâncias inflamatórias no corpo causam uma sensação de aperto ao redor da cabeça.
Dormir bem, alongar-se e praticar técnicas de respiração ajudam a aliviar os sintomas e prevenir novas crises.
8. Problemas gastrointestinais

O intestino é um dos órgãos mais afetados pelo estresse. O mecanismo de “luta ou fuga” altera o funcionamento do sistema digestivo, podendo causar diarreia, azia, náusea ou constipação.
Isso ocorre porque o cérebro envia sinais de estresse ao intestino, modificando o ritmo dos movimentos intestinais. A alimentação equilibrada e o controle emocional são essenciais para manter a flora intestinal saudável.
9. Perda de memória e dificuldade de concentração

O estresse contínuo prejudica a atenção e a memória, pois o excesso de cortisol afeta a região do hipocampo, responsável pelo armazenamento das informações.
Em casos mais graves, pode surgir a amnésia dissociativa, uma condição psicológica em que o indivíduo perde lembranças de eventos traumáticos devido à sobrecarga emocional.
10. Irritabilidade e impaciência

O estresse crônico diminui a tolerância e aumenta a irritabilidade. Pequenas frustrações se tornam motivo de explosão emocional, o que pode afetar as relações pessoais e o desempenho profissional.
Sintomas físicos, como sudorese, coceira, dores de cabeça e tensão muscular, costumam acompanhar o comportamento impaciente. Técnicas de respiração, pausas curtas no trabalho e exercícios de relaxamento ajudam a recuperar o equilíbrio emocional.
Como prevenir e lidar com o estresse

A prevenção passa por hábitos simples e saudáveis:
- Alimente-se bem, com frutas, verduras e alimentos ricos em cálcio e magnésio.
- Pratique atividades físicas, que liberam endorfina e melhoram o humor.
- Reserve tempo para o lazer e o descanso mental.
Busque ajuda profissional se os sintomas persistirem, o acompanhamento psicológico é fundamental.
O post 10 sinais de que o estresse está afetando a sua saúde apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
E-mail ainda é o principal meio para ataques cibernéticos

O e-mail segue como um dos principais vetores de ataques cibernéticos, mesmo com a expansão de ferramentas de colaboração e aplicativos de mensagens. Essa é a conclusão do relatório “Evolving Threats in Email-Based Attacks”, publicado pela empresa de cibersegurança Trend Micro, que revela também como os ataques via e-mail continuam crescendo em complexidade.
A empresa registrou um aumento de 27% nas detecções de ameaças de alto risco, passando de 45 milhões em 2023 para quase 57 milhões em 2024.

Nessa escalada, se destacam táticas, como o phishing por QR code — conhecido como “quishing”, em que os criminosos inserem códigos QR em anexos de e-mail ou mensagens, muitas vezes disfarçados de notificações legítimas, como pedidos de autenticação multifator ou alertas de compartilhamento de documentos.
Ao escanear esses códigos, os usuários são redirecionados para sites maliciosos, em uma tentativa de contornar filtros de segurança tradicionais. Além disso, surgem ataques automatizados alimentados por inteligência artificial (IA) que conseguem burlar barreiras clássicas de proteção.
De acordo com o estudo, ameaças por malware também seguem intensas: as detecções de malware conhecido aumentaram em 47%, enquanto as de malware desconhecido caíram 39%, evidenciando tanto o uso persistente de variantes conhecidas quanto a melhora nos mecanismos de detecção.
Já na vertente de phishing e URLs maliciosas, houve uma alta de 20% nos links detectados, com aumento de 211% nas detecções via sandboxing, reforçando a evolução dos métodos evasivos dos cibercriminosos.
Negócios em risco
- O relatório também alerta para a intensificação dos ataques de Business Email Compromise, um tipo de crime cibernético em que invasores usam e-mail para se passar por uma pessoa ou organização confiável, enganando os funcionários;
- No último trimestre de 2024, o valor médio de transferência eletrônica em golpes desse tipo subiu para US$ 128.980,00 (R$ 693.073,83, na conversão direta), quase o dobro dos US$ 67.145,00 (R$ 360803,55) registrados no trimestre anterior;
- Isso ocorreu mesmo com a queda de 21% no número total de ataques, evidenciando que os criminosos estão apostando em menos tentativas, mas mais direcionadas e de alto impacto financeiro.
- O relatório destaca ainda cenários específicos de ataques direcionados, como campanhas com malwares Astaroth no Brasil, via documentos ZIP disfarçados de comprovantes fiscais, e o uso de ferramentas, como o EDRKillShifter, para desativar sistemas de detecção e resposta.
“As empresas não podem mais depender apenas de filtros básicos de spam. Hoje, os ataques são muito mais sofisticados e exploram brechas na colaboração digital, como links e anexos maliciosos em e-mails corporativos, mensagens em chats ou até em ferramentas de produtividade na nuvem”, avalia o engenheiro da Trend Micro Brasil, Laércio Silva.

Leia mais:
- Vírus que se espalha pelo WhatsApp pode roubar dados bancários
- Malware Klopatra finge ser app de VPN e rouba dados bancários de usuários
- 5 perigos de baixar softwares crackeados no seu computador
E-mail e demais contas do Brasil na mira
No ano passado, o Brasil foi o sétimo país mais atingido por ataques de ransomware, segundo relatório Cyberthreats Report, da equipe global de inteligência de ameaças da Acronis. E mantém esta posição quando analisados os números referentes a este ano, como informou o Olhar Digital.

Recentemente, o Google analisou os fatores que contribuem para tornar o Brasil o país mais visado para ataques cibernéticos na América Latina. São eles: grande comunidade de cibercrime; espionagem patrocinada por outros países; adoção avançada de criptomoedas (a moeda de escolha dos cibercriminosos); e cadeia de suprimentos extensa.
O post E-mail ainda é o principal meio para ataques cibernéticos apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
4 coisas que todo mundo faz errado ao jogar Call of Duty no modo multiplayer

No dia 14 de novembro deste ano será lançado mais um jogo da franquia Call of Duty, o Black Ops 7, que promete chegar com uma Campanha Co-op inovadora, o lendário modo Zumbis por Rodada e o multijogador, que é sempre muito esperado pelos jogadores. Todavia, neste modo é muito comum que as coisas fiquem um pouco caóticas, seja em duelos de mata-mata em equipe ou em qualquer outro tipo de game com objetivos.
Dessa maneira, é comum que os jogadores reclamem de que, ao entrar no modo multiplayer, morrem com mais frequência e também ficam em desvantagem. Porém, muito disso se deve ao fato de eles realizarem algumas ações de maneira equivocada. Na sequência deste conteúdo, vamos apontar quatro delas para que você fique atento e não as cometa.
4 erros comuns durante o modo multijogador em Call of Duty
Entrou no modo multiplayer e percebeu que está morrendo com mais frequência? Saiba que isso nem sempre é por haver alguém trapaceando. Abaixo, você confere alguns erros que são comuns durante o modo multijogador em Call of Duty.
1. Morrer e voltar o mais rápido possível para o local com o objetivo de se vingar

Essa é uma das maneiras mais fáceis de ser morto sequencialmente, principalmente em mapas menores, nos quais você pode dar poucos passos antes de alguém tê-lo na mira. Por isso, você e seu time precisam ter cautela, avaliar a situação e não se precipitar para a luta.
Caso você apareça no lado oposto do mapa e apenas corra para a área aberta a fim de voltar ao ponto onde a ação está, ficará vulnerável. Então, busque uma rota ou abordagem diferente para chegar ao local onde está havendo o confronto. Uma dica é ir para um lugar diferente do mapa para obter uma visão melhor ou até mesmo utilizar portas e objetos do mapa para conseguir cobertura ao se mover.
2. Não otimizar o carregamento

É muito comum que em vez de otimizar o carregamento, ou seja, ter uma quantidade de equipamentos que possibilite utilizar o item adequado em caso de mudanças no meio da partida, os jogadores escolhem o que os demais estão utilizando ou até mesmo o que é mais rápido para pegar naquele momento.
Existem vários problemas nisso. O primeiro é que as coisas podem mudar no meio da partida. Por exemplo, para a escolha de mapas, esteja atento ao tipo de mapa em que está jogando. Em mapas maiores, é importante contar com armas de longo alcance com boas miras, já em menores, o ideal é ter armas de médio e curto alcance.
Outro ponto é que não adianta se basear apenas nos outros jogadores, pois o estilo de jogo online de cada um é diferente, ou seja, as pessoas não vão usar as mesmas armas ou vantagens. É essencial que você saiba o que funciona melhor para você. Sendo assim, otimize o seu carregamento para ter boas opções em diversos momentos da partida.
Leia mais:
- Call of Duty: confira o ranking dos melhores aos piores jogos da franquia
- Por que um filme de Call of Duty nunca aconteceu?
- Como ganhar Tokens de XP em dobro em Call of Duty – Black Ops 6
3. Acampar frequentemente em áreas isoladas

Muitos jogadores acreditam que acampar seja uma boa estratégia para observar os jogadores correndo e atirar neles de maneira fácil. Porém, há um problema nisso: você pode não ver os adversários chegando por trás ou fora de sua visão.
Dessa forma, o ideal é continuar se movendo no mapa e atacar os inimigos de diferentes locais, sendo um jogador imprevisível. Mas lembre-se: não é necessário correr; aja de maneira estratégica.
4. Desperdiçar granadas

Se você é do tipo de jogador que vira e mexe desperdiça granadas, jogando as letais ou táticas pelo mapa, saiba que essa é uma péssima prática. Isso porque elas são ótimas como complemento para o resto do seu arsenal e não devem ser lançadas de forma desnecessária. Lance-as apenas quando tiver certeza de que irá atingir o inimigo.
Caso tenha granadas, saiba que elas podem ser fundamentais em situações nas quais você se encontra em uma sala apertada ou em pontos de estrangulamento, com adversários por perto. A utilização correta desse armamento pode garantir a sua sobrevivência.
O post 4 coisas que todo mundo faz errado ao jogar Call of Duty no modo multiplayer apareceu primeiro em Olhar Digital.
Powered by WPeMatico
- Fé1 semana atrás
Missa no Cristo Redentor celebra aniversário do santuário
- Tecnologia1 semana atrás
Veja 5 curiosidades sobre o realme 15 Pro Game of Thrones
- Negócios1 semana atrás
Forbes Reúne Lideranças e Premia Melhores CEOs do Brasil
- Saúde1 semana atrás
Saúde alerta para casos de sarampo e queda na vacinação no Brasil
- Negócios1 semana atrás
Com Mais Segurança Jurídica, Stock Options Voltam Ao Radar das Empresas
- Tecnologia1 semana atrás
7 animes sobre gangues para você assistir online no streaming
- Tecnologia1 semana atrás
5 games remasterizados de Star Wars para jogar nos consoles
- Saúde6 dias atrás
Brasil se une à China para desenvolver o “Ozempic do SUS”