Muitas pessoas levam seu consumo de energia a sério e tentam ser responsáveis em seu uso. Esse tipo de abordagem também é incentivado pelos estados. Algumas empresas de serviços públicos nos Estados Unidos oferecem a seus clientes a oportunidade de economizar até $ 200 por ano se permitirem que o provedor desligue seus condicionadores de ar durante os períodos de pico de energia. Isso tudo é feito remotamente, é claro.
Para isso, as empresas conectam o sistema de ar condicionado a um aparelho especial, que recebe comandos para ligar e desligar pelo ar. O verão é quente, mas durante os períodos de pico é muito melhor passar algumas horas sem ar condicionado do que sem eletricidade - então essa política parece bastante razoável.
Sempre que necessário, os operadores dos centros regionais enviam o comando para desligar os aparelhos de ar condicionado através de uma frequência de rádio específica. Estações repetidoras instaladas em toda a cidade amplificam o sinal até chegar ao destino. O fato é que todos os receptores, que foram examinados por nossos pesquisadores, não tinham solução de criptografia ou autenticação. Então, na verdade, qualquer pessoa que pudesse emitir um sinal mais forte poderia bloquear os comandos da concessionária e obter controle sobre todos esses dispositivos.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]
O equipamento necessário pode ser facilmente comprado por quase todos - é barato e não é difícil de encontrar. Se você tem $ 50, pode comprar um dispositivo capaz de ligar e desligar vários aparelhos de ar condicionado nas proximidades. Mas se você conseguir $ 150, poderá controlar alguns quarteirões de seu bairro. Se você for um criminoso com muito dinheiro, isso pode ser escalado para ter controle sobre toda a cidade.
Embora este seja um cenário ruim à primeira vista, não é excessivamente crítico. A razão é que os aparelhos de ar condicionado desligados durante o verão ou ligados remotamente no inverno só afetariam seriamente certas partes da população (idosos, doentes terminais, etc.) de maneira terrível. Esse grupo normalmente não seria um dos participantes principais do programa. Além disso, ações como essa também podem quebrar unidades de ar condicionado.
O maior problema com isso está nos períodos de pico de energia e se um criminoso ligaria todos os condicionadores de ar ao mesmo tempo. Isso pode causar um apagão repentino em todo o distrito.
Qual é o propósito de fazer isso?
Um cenário pode ser que os criminosos precisem dele para penetrar no escritório sem energia de seus concorrentes de negócios. É digno de nota que tais manipulações não requerem nenhuma habilidade especial. A única coisa que um criminoso precisa fazer é encontrar a frequência de rádio usada pela concessionária e anotar os comandos, que são enviados pelas operadoras.
Outra forma de explorar essa vulnerabilidade é congestionar o tráfego de RF com ruído e aproveitar ambos, descontos das concessionárias e condicionadores de ar funcionando durante os horários de pico.
Os pesquisadores não divulgaram os nomes dos dispositivos vulneráveis, pois ainda estão discutindo o problema com os fornecedores. No entanto, toda a situação mostra como nosso mundo conectado é inseguro. Não importa exatamente como ele está conectado - por meio de frequências de rádio ou Internet, é possível hackear ambos, já que as pessoas não se importam com a segurança tanto quanto deveriam.
As tecnologias estão em constante desenvolvimento e dispositivos com cinco anos agora podem estar irremediavelmente desatualizados. Enquanto isso, Hioureas e Kinsey descobriram que o chip usado em alguns dos dispositivos que examinaram neste caso foi desenvolvido em 1995. Como resultado, mesmo se o fornecedor quisesse adicionar autenticação a tal dispositivo, seria impossível - equipamento simplesmente não iria lidar com esta tarefa.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.