Tecnologia
Está em quarto de hotel com fechadura de cartão? Cuidado! Hackers já sabem como abri-las

Os hotéis que oferecem quartos com fechaduras abertas com cartões até que são sinônimo de modernidade. A conveniência de apenas encostar um cartão para liberar sua entrada em seu dormitório é mais rápido do que puxar uma chave, encaixá-la na fechadura e girá-la, mas tem seus perigos. E não estamos falando de perder o cartão.
O perigo, agora, é ainda maior: ficou comprovado que um bandido pode invadir espaços equipados com fechaduras à base de cartão em dois segundos, com apenas dois toques. E o pior: são milhões e milhões de quartos no mundo todo que usam essa tecnologia.
Leia mais:
- Como escolher um repetidor de sinal de celular: guia e dicas
- Assistência técnica: qual a diferença entre autorizada e especializada?
- Aplicativo falso para Imposto de Renda rouba dados, alerta Receita
A falha foi encontrada por uma equipe de hackers pesquisadores, “convidados”, em 2022, a tentar hackear um quarto de hotel em Las Vegas, Nevada (EUA). A ideia era tentar achar vulnerabilidades em qualquer dispositivo disponível no espaço, como TV e telefone VoIP.
Por sua vez, o grupo, formado por Ian Carroll, Lennert Wouters e outros pesquisadores de segurança, passaram uma semana concentrados na fechadura do quarto. Mais de um ano e meio depois da análise, eles divulgaram suas atordoantes conclusões, como informa a WIRED.
Hackers podem desbloquear fechaduras de cartão em dois segundos
- A equipe revelou a técnica de hacking de cartão chave, a qual deram o nome de Unsaflok;
- A técnica consiste na exploração de uma série de vulnerabilidades de segurança encontradas em fechaduras de cartão baseadas na tecnologia de radiofrequência (RFID, da sigla em inglês);
- A brecha foi detectada em vários modelos de fechaduras da marca Saflok, vendidas pela fabricante suíça de fechaduras Dormakaba;
- A Saflok tem sistemas instalados em pelo menos três milhões de portas em todo o mundo, localizadas em 13 mil propriedades, distribuídas em 131 países (sim, um deles é o Brasil).
Ao explorar pontos fracos da criptografia da Dormakaba e de seu sistema RFID, chamado de MIFARE Classic, Carroll e Wouters explicaram como seu sistema de hackeamento funciona:
- Primeiramente, obtém-se um cartão-chave do hotel-alvo (talvez, ao alugar um quarto nele);
- Depois, lê-se certo código desse cartão com um dispositivo de leitura e gravação RFID Proxmark de US$ 300 (R$ 1,5 mil, na conversão direta);
- A seguir, escreve-se dois cartões-chave novos;
- Ao tocá-los na fechadura, um deles reescreve parte dos dados da fechadura, enquanto o outro a abre.
“Dois toques rápidos e abrimos a porta. E isso funciona em todas as portas do hotel”, afirma Wouters, que também é pesquisador do grupo de Segurança de Computadores e Criptografia Industrial da Universidade KU Leuven (Bélgica).
A técnica é capaz de saber exatamente quais dados devem ser gravados no segundo cartão. O sistema MIFARE Classic RFID possui, há pelo menos uma década ou mais, vulnerabilidades que permitem a escrita em cartões-chave, mas o processo de força-bruta costuma levar 20 segundos.
A partir daí, eles quebraram parte do sistema de criptografia da Dormakaba, a chamada função de derivação de chave, o que acelerou o processo. Dessa forma, eles conseguiam copiar qualquer cartão-chave Saflok, mas não gerar um para cada quarto.
Para tanto, o passo crucial foi realizar engenharia reversa do software de gestão dos cartões-chave instalado na recepção do hotel, bem como obter um dos dispositivos de programação fornecido pela Dormakaba aos hotéis.
Com a engenharia reversa, eles compreenderam todos os dados armazenados nos cartões, extraíram o código exclusivo de propriedade do hotel, um código para cada quarto individual e, dessa forma, criar seus próprios códigos e criptografá-los como a Dormakaba faria, falsificando a chave-mestra, totalmente funcional e capaz de abrir qualquer local da instalação.
“Você pode fazer um cartão que realmente pareça ter sido criado pelo software da Dormakaba, essencialmente”, diz Wouters. Para obter o software de gestão dos cartões, foi “simples”: “Perguntamos gentilmente a algumas pessoas”, conta Wouters.
“Os fabricantes presumem que ninguém venderá seus equipamentos no eBay e que ninguém fará uma cópia de seu software, e acho que todos sabem que essas suposições não são realmente válidas”, ressalta.
Para conceber o ataque final, os pesquisadores deperenderam, além de alguns cartões RFID em branco e do dispositivo de gravação RFID, de um smartphone Android ou um rádio Flipper Zero, ferramenta comum de hackers.
Os responsáveis pela descoberta da falha de segurança repassaram os detalhes para a Dormakaba em novembro de 2022. A empresa, por sua vez, informou que trabalha desde o início de 2023 para deixar cientes os hotéis que utilizam as fechaduras Saflok sobre suas falhas de segurança, bem como para ajudá-los a consertar ou até substituir as fechaduras comprometidas.
A boa notícia é que muitos dos sistemas da Saflok vendidos nos últimos oito anos não precisarão de atualização de hardware individual, mas sim, apenas de uma atualização ou substituição do sistema de gestão instalado na recepção, além da contratação de técnico para reprogramar cada fechadura.
Contudo, passado mais de um ano que a Dormakaba afirmou ter começado os trabalhos para mitigar a falha, apenas 36% das Saflocks vulneráveis foram substituídas, dizem os pesquisadores.
Como algumas dessas fechaduras não têm conexão à internet, enquanto as que têm mais de oito anos precisarão da troca de hardware individual, eles afirmam que a atualização deverá ser concluída em meses, ou, quem sabe, anos.
Trabalhamos em estreita colaboração com nossos parceiros para identificar e implementar mitigação imediata para esta vulnerabilidade, juntamente com solução de longo prazo. Todos os nossos clientes e parceiros levam a segurança muito a sério e estamos confiantes de que todas as medidas razoáveis serão tomadas para resolver este assunto de forma responsável.
Dormakaba, em comunicado enviado à WIRED
Esperança?
O título acima se dá, pois o sistema Unsaflok possui uma ressalva: ele ainda exige que os hackers obtenham um cartão-chave (pode estar espirado) de um espaço do mesmo hotel cujo quarto tencionam atacar.
Isso é necessário porque cada cartão está registrado com o código exclusivo da propriedade a qual pertence, e esse precisa ser lido e duplicado no cartão falsificado, além de um cartão do próprio quarto atacado.
Sem contar o equipamento de gravação RFID e os cartões (apesar que os pesquisadores afirmaram que um Android ou o Flipper Zero são capazes de realizar a transmissão do sinal no lugar dos cartões)
Os pesquisadores indicaram que o primeiro cartão utilizado lhes permite abrir um local-alvo sem adivinhar seu identificador exclusivo no sistema do hotel, porém, eles não deram detalhes, com vistas a evitar que potenciais hackers entendam todo o processo e o utilizem.
Mas pode haver problemas. Em 2012, outro pesquisador de segurança divulgou falha e hackeamento de cartões-chave de fechaduras da Onity, permitindo a construção de um dispositivo capaz de abrir cada uma das dez milhões de fechaduras Onity em todo o mundo.
A empresa não quis pagar as atualizações de hardware que resolveriam a brecha, jogando a conta para seus clientes. Dessa forma, o problema seguiu em vários hotéis, sendo o “responsável” por grande onda de roubos em todo os EUA.
Para evitar que o cenário se repita com a Dormakaba, Carroll e Wouters afirmam estar realizando abordagem mais cautelosa, ao passo em que alertam o público sobre a técnica, já que centenas de propriedades deverão permanecer vulneráveis a ela, mesmo com a Dormakaba oferencendo uma solução.
Estamos tentando encontrar meio-termo para ajudar a Dormakaba a consertar isso rapidamente, mas, também, contar aos hóspedes sobre isso. Se alguém fizer engenharia reversa disso hoje e começar a explorá-lo antes que as pessoas percebam, isso pode ser problema ainda maior.
Ian Carroll, um dos pesquisadores envolvidos no hackeamento, em entrevista à WIRED
Para que os hóspedes fiquem atentos, os pesquisadores alertam que eles são capazes de reconhecer as fechaduras vulneráveis muitas vezes, pois muitas delas têm design distinto: um leitor RFID redondo com linha ondulada atravessando-o (veja exemplo na imagem abaixo).
A sugestão da dupla é que, caso os hóspedes estejam em um quarto com a porta equipada com uma Saflok, eles podem baixar o app NFC Taginfo, da NXP, disponível para iOS e Android. Esse aplicativo pode determinar se a fechadura foi atualizada ou não.
Se a fechadura for fabricada pela Dormakaba e o app mostrar que o cartão-chave ainda é um cartão MIFARE Classic, então, é provável que a fechadura em questão ainda esteja vulnerável.
Se for o caso, os investigadores dizem que, infelizmente, não há muito a ser feito, a não ser evitar deixar objetos de valor no quarto e, quando estiver dentro, passar uma corrente na porta ou algo similar.
Eles alertam ainda que a fechadura do quarto também é controlada pela fechadura do cartão-chave e não oferece proteção extra. “Se alguém trancar a fechadura, ainda não estará protegido”, diz Carroll.
Wouters e Carroll pontuam ainda que é melhor que os hóspedes tenham ciência dos riscos, ao invés de terem falsa sensação de segurança, já que a Saflok é vendida há mais de 30 anos e pode muito bem ter sido vulnerável em boa parte desse período, ou, até mesmo, desde que começou a ser comercializada.
Mesmo com a Dormakaba afirmando que desconhece o uso dessa técnica de hackeamento anteriormente, os pesquisadores apontam que isso não significa que isso jamais aconteceu em segredo. “Acreditamos que a vulnerabilidade já existe há muito tempo. É improvável que sejamos os primeiros a descobrir isso”, ressalta Wouters.
O post Está em quarto de hotel com fechadura de cartão? Cuidado! Hackers já sabem como abri-las apareceu primeiro em Olhar Digital.
Tecnologia
OpenAI anuncia plataforma para competir com o LinkedIn

A OpenAI revelou estar desenvolvendo a OpenAI Jobs Platform, um serviço de contratação baseado em inteligência artificial que promete conectar empresas e trabalhadores de forma mais precisa. O lançamento está previsto para meados de 2026, segundo a empresa.
Fidji Simo, CEO de Aplicativos da OpenAI, afirmou em um post de blog que a plataforma usará IA para “encontrar a combinação perfeita entre o que as empresas precisam e o que os trabalhadores podem oferecer”.
O foco inicial será atender pequenas empresas e governos locais em busca de talentos especializados em IA.

LinkedIn ganha concorrência
- A iniciativa coloca a OpenAI em rota de colisão com o LinkedIn, controlado pela Microsoft, que também é a principal financiadora da criadora do ChatGPT.
- O LinkedIn já vem adicionando recursos de IA para melhorar a conexão entre candidatos e vagas.
- Além da plataforma de empregos, a OpenAI planeja expandir suas ofertas com certificações por meio da OpenAI Academy, lançada em 2023.
- A empresa pretende iniciar o programa de certificações em 2025, em parceria com grandes empregadores como o Walmart, e certificar 10 milhões de americanos até 2030.
Leia mais:
- OpenAI pode se tornar a empresa de capital fechado mais valiosa do mundo
- 5 prompts para descobrir o que o ChatGPT sabe sobre você
- OpenAI terá um escritório na Índia – segundo maior mercado do ChatGPT

IA no mercado de trabalho: ameaça ou aliada?
A novidade chega em meio a debates sobre o impacto da IA no mercado de trabalho. Executivos do setor, como Dario Amodei, da Anthropic, já alertaram que até metade dos empregos de nível básico de colarinho branco pode desaparecer até 2030.
Simo reconheceu o risco, mas afirmou que a OpenAI quer ajudar trabalhadores a se adaptarem ao novo cenário, oferecendo treinamento e oportunidades em setores em transformação.

O post OpenAI anuncia plataforma para competir com o LinkedIn apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
Justiça atende Novo Nordisk e prorroga patente da liraglutida

A Justiça Federal em Brasília (DF) acatou um pedido da Novo Nordisk para ampliar a patente da liraglutida, princípio ativo dos medicamentos Victoza e Saxenda — canetas usadas por pacientes com diabetes e também com fins de emagrecimento. A decisão, da qual ainda cabe recurso, estende o período de exclusividade em oito anos, cinco meses e um dia, valendo até 2033.
A decisão, no entanto, não impede a venda de outros produtos com a mesma formulação, como as canetas Olire e Lirux, lançadas pela farmacêutica EMS em agosto — as primeiras concorrentes da Novo Nordisk no Brasil, como informou o Olhar Digital.

Segundo a farmacêutica, a sentença reconhece que a demora do Instituto Nacional da Propriedade Industrial (INPI) para conceder a patente, de 13 anos, foi “desproporcional e injustificada” e abre “precedente relevante para a discussão sobre segurança jurídica e o ambiente de inovação no Brasil”.
Divergência jurídica
Em 2021, o Supremo Tribunal Federal (STF) declarou inconstitucional o dispositivo legal que prorrogava automaticamente o prazo de vigência de patentes, atualmente em 20 anos. No entanto, para a Justiça do DF, a mesma decisão do STF abre caminho para que o Poder Judiciário intervenha em casos de atraso injustificado, como defende a Novo Nordisk.
A Novo Nordisk acredita que a decisão mais recente pode favorecer o processo de patente da semaglutida, princípio ativo de Ozempic, Rybelsus e Wegovy, que também esperou mais de 13 anos pela análise do INPI. O prazo do registro expira em março de 2026.
“Um ambiente de previsibilidade é fundamental não apenas para a indústria farmacêutica, mas para todo o ecossistema de inovação do país. Sem a garantia de que o direito à patente será respeitado e o exame ocorrerá em um prazo razoável, o Brasil corre o risco de ficar para trás no acesso a novas tecnologias em saúde”, disse Ana Miriam Dias, diretora jurídica da Novo Nordisk no Brasil.

Leia mais:
- Ozempic e Mounjaro: benefícios vão além da perda de peso, segundo estudo
- Seu intestino pode ser capaz de “imitar” efeito do Ozempic
- Estudo: Wegovy vai melhor que Mounjaro na proteção do coração
Para que serve a liraglutida?
- Os medicamentos fabricados à base de liraglutida pela farmacêutica ajudam a controlar o nível de açúcar no sangue, simulando o hormônio natural chamado GLP-1;
- No caso da Saxenda, a caneta age nos receptores do cérebro que controlam o apetite, causando sensação de saciedade e menos fome;
- Já a Victoza é indicada para tratar diabetes mellitus tipo 2, ajudando a controlar a glicemia somente quando o nível de açúcar no sangue estiver elevado. A caneta também reduz a velocidade de passagem da comida pelo estômago, com efeitos que duram até 24 horas;
- No Brasil, a EMS foi a primeira farmacêutica nacional a obter licença da Agência Nacional de Vigilância Sanitária (Anvisa) para comercializar produtos à base de liraglutida;
- A caneta Lirux é indicada para adultos, adolescentes e crianças a partir dos dez anos com diabetes tipo 2 que não conseguem controlar o diabetes apenas com dieta e exercícios;
- Já o Olire é indicado para tratar sobrepeso e obesidade de pacientes acima de 12 anos.

O post Justiça atende Novo Nordisk e prorroga patente da liraglutida apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
SpaceX dá mais um passo para lançar até 120 voos por ano na Flórida

A Administração Federal de Aviação (FAA, na sigla em inglês) dos Estados Unidos concluiu a revisão ambiental do pedido da SpaceX para dobrar o número de lançamentos do Falcon 9 a partir da Estação da Força Espacial de Cabo Canaveral, na Flórida. Os reguladores aprovaram a ampliação do número de voos de 50 para até 120 por ano.
Eles avaliaram que as mudanças “não impactariam significativamente a qualidade do ambiente humano”, segundo o Tech Crunch. O plano também incluiu a construção de uma nova zona de pouso para receber até 34 propulsores por ano — a maioria sendo partes reutilizáveis do foguete.

Essa é apenas mais uma etapa do processo que dará permissão, de fato, para ampliar as operações da empresa de Elon Musk. A empresa ainda depende da atualização de licença emitida pela FAA e aprovação do Departamento da Força Aérea para as mudanças, já que a plataforma de lançamento fica em propriedade da Força Espacial.
O que diz a revisão
- Os reguladores aprovaram a emissão de licenças ambientais para garantir segurança durante as obras, o que inclui o uso de iluminação adequada para tartarugas marinhas à noite e a realização de pesquisas pré-construção sobre as populações de gaios-da-Flórida e cobras-índigo-orientais para garantir a proteção da vida selvagem;
- Além disso, na avaliação da FAA, é altamente improvável que águas residuais industriais — especialmente os enormes volumes de água descarregados pelo sistema de dilúvio durante o lançamento — sejam despejados em águas próximas;
- Esse tem sido um ponto controverso ao longo do processo: no Texas (EUA), ambientalistas processaram órgãos reguladores de locais próximos à Starbase no Estado por permitir que a empresa espacial descarregasse águas residuais industriais da plataforma.

Leia mais:
- Por que colonizar Marte agora pode ser um erro monumental?
- Starlink x fibra: a batalha de Elon Musk com empresas de internet nos EUA
- Bombas atômicas em Marte? Entenda a camiseta ‘Nuke Mars’ de Elon Musk
Musk quer mais para a SpaceX
A SpaceX é atualmente a empresa que mais lança foguetes no mundo, atendendo desde clientes comerciais até o Departamento de Defesa dos EUA e a sua própria rede de satélites de internet Starlink. E a tendência é que a lista continue crescendo.
Agora, a empresa tem planos de expandir sua presença na Costa Oeste, lançando até 100 foguetes Falcon por ano a partir da Base da Força Espacial de Vandenberg, na Califórnia. Futuramente, a Starship também pode ser usada em missões na Lua e em Marte, com lançamentos tanto no Texas quanto na Flórida.
A Starship é a nave espacial mais potente em operação, construída com um sistema totalmente reutilizável. Com 123 metros de altura, o foguete tem capacidade de carga de 150 toneladas. E foi projetado para transportar até 100 pessoas em voos interplanetários de longa duração.

O post SpaceX dá mais um passo para lançar até 120 voos por ano na Flórida apareceu primeiro em Olhar Digital.
Powered by WPeMatico
- Tecnologia1 semana atrás
8 celulares baratinhos da Samsung para você comprar em 2025
- Saúde1 semana atrás
Tratamento com células CAR-T é esperança na luta contra o câncer
- Tecnologia1 semana atrás
Patagônia pré-histórica: predador “hipercarnívoro” pesava 250 kg
- Saúde1 semana atrás
Brasil e México fecham acordos para vacinas de RNA e regulação sanitária
- Geral1 semana atrás
Operações contra crime no setor de combustíveis bloquearam R$ 3,2 bi
- Tecnologia6 dias atrás
5 adaptações e roteiros de Raphael Montes para assistir online no streaming
- Saúde1 semana atrás
Esta proteína pode ajudar a combater a obesidade
- Tecnologia1 semana atrás
Aneel mantém cobrança extra na conta de luz para setembro