DevSecOps

22 jul, 2014

Hacker cria dispositivo que consegue “sequestrar” o Chromecast

Publicidade

Segundo o hacker Dan Petro, a facilidade de configuração do Chromecast pode ser traduzir em uma falha de segurança. Ele conseguiu desenvolver uma máquina, chamada Rickmote Controller, que “sequestra” os dispositivos conectados nas redes próximas para rodar o videoclipe de “Never Gonna Give You Up”, do cantor Rick Astley.

Construída em cima de um Raspberry Pi, a máquina bombardeia o Chromecast com solicitações de desconexão do Wi-Fi, até o momento que o dispositivo cede. Nesse momento, ele volta ao modo de configuração e fica suscetível a ser dominado para reproduzir o clipe ou, em tese, qualquer outro vídeo em um aplicativo compatível com o Chromecast.

O criador do hack não possui intenções maliciosas com o sistema. Na verdade, ele pensa em criar uma máquina de “pegadinhas” para se divertir com os amigos e vizinhos.

O programa utilizado para fazer o sistema tem código aberto, que está disponível no GitHub. Petro diz que em agosto, no Black Hat Tools Arsenal USA, será divulgado um passo a passo de como criar o Rickmote Controller com o Raspberry Pi.

Abaixo, uma demonstração do funcionamento do Rickmote Controller:

Com informações de Olhar Digital