2014/07/21

RickMote faz RickRoll a qualquer Chromecast


Se o vosso televisor começar a tocar repetidamente o famoso vídeo "Never Gonna Give You Up" do Rick Astley sem parar, poderá ser sinal de que têm um vizinho que achou que seria boa ideia hackar o comando do vosso Chromecast.

O Google quis fazer com que o Chromecast fosse o mais simples de usar, mas isso faz também com que fique vulnerável a alguns abusos. Dan Petro é um especialista em segurança e que criou este RickMote, um pequeno aparelho com base num Raspberry Pi com o qual consegue controlar todos os Chromecasts nas imediações e fazer com que toquem repetidamente um vídeo à sua escolha.

O aparelho envia comandos para o Chromecast que o forçam a desligar da rede WiFi em que está. Algo que na verdade pode ser feito para qualquer outro dispositivo WiFi, mas que na maioria dos casos é seguido por uma nova ligação automática à rede em que estava. Só que no caso do Chromecast, isto faz com que o aparelho entre em modo de configuração, criando a sua própria rede WiFi e ficando à espera de comandos... como o pedido para começar a tocar o vídeo acima mencionado.

A parte mais chata é que o dono legítimo não terá grandes possibilidade de retomar o controlo do seu Chromecast até que o atacante se farte da brincadeira e desligue o aparelho; o que aliado ao facto de não haver uma forma fácil do Google resolver isto, para não tornar a configuração e uso inicial do Chromecast mais complicado, faz prever que possam vir a surgir muitos donos de Chromecasts que estejam sujeitos a ver os seus filmes e séries serem interrompidos a qualquer momento por alguém que não tenha nada melhor para fazer do que "chatear" os vizinhos.

2 comentários: