Diante da ameaça de ter seu produto impedido de entrar no país, os fabricantes do Flipper Zero respondem à proibição do Canadá,
No início de fevereiro de 2024, o Ministro da Indústria canadense, François-Philippe Champagne, anunciou uma proposta para proibir a importação de “dispositivos de hacking de consumo, como nadadeiras”, já que os criminosos supostamente os usam para roubar carros.
As autoridades também apresentaram estatísticas que mostram um aumento nos roubos de automóveis, atingindo 90.000 anualmente, o que os legisladores canadianos acreditam estar ligado à disponibilidade do Flipper Zero e de ferramentas de hacking semelhantes.
Agora, os fabricantes do Flipper Zero responderam ao plano do governo canadense de proibir o dispositivo no país, argumentando que ele é injustamente acusado de facilitar roubos de carros.
Fabricantes do Flipper Zero respondem à proibição do Canadá
O Flipper Zero é uma ferramenta de teste de caneta portátil e programável que permite aos usuários experimentar e depurar vários hardwares e dispositivos digitais usando vários protocolos, incluindo RFID, rádio, NFC, infravermelho e Bluetooth.
No entanto, grande parte da funcionalidade do Flipper Zero pode ser reproduzida usando outros dispositivos, incluindo computadores, telefones Android e Raspberry Pi, que não estão sendo alvo de nenhuma proibição em todo o país.
Flipper Devices, fabricante da ferramenta portátil de teste de caneta, argumenta que essas acusações são mal informadas e que Flipper Zero é incapaz de roubar carros usando sistemas de entrada sem chave.
“Acreditamos que propostas como esta são prejudiciais à segurança e retardam o progresso tecnológico”, diz uma nova postagem no blog da Flipper Devices.
“Eles geralmente são feitos por quem não entende realmente como funciona a segurança e não fará nada para resolver o problema do roubo de carros.”
Os desenvolvedores explicam que o roubo de carros requer repetidores de sinal que custam entre US$ 5.000 e US$ 15.000, que podem ser comprados online.
Os ladrões de carros se aproximam da porta da frente do proprietário do carro com esses dispositivos repetidores e retransmitem o sinal passivo do chaveiro para seu cúmplice que está perto do carro, e o veículo é destravado como se a chave real estivesse próxima.
Esses dispositivos repetidores possuem vários módulos de rádio e vários watts de potência, tornando o ataque possível.
Por outro lado, o Flipper Zero depende de um único módulo de rádio e é limitado a apenas dez miliwatts, o que o torna extremamente fraco e impraticável para casos de uso como roubos reais de carros.
“Para transmitir sinais aos porta-chaves através das paredes, os ladrões precisam de antenas enormes e repetidores poderosos”, explica Flipper Devices.
“Todos os casos de roubo de carros documentados em vídeo mostram que o equipamento de roubo ocupa muito espaço nas mochilas dos ladrões.”
A equipe do Flipper Zero também critica a decisão de proibição como altamente seletiva, considerando que os componentes eletrônicos internos que o dispositivo utiliza estão amplamente disponíveis há muitos anos e são usados por vários outros dispositivos.
Corrija a raiz do problema
Os fabricantes de dispositivos destacam o erro subjacente em focar nos meios e não no problema real, que é o uso generalizado de sistemas de controle de acesso desatualizados e vulneráveis encontrados em sistemas automotivos.
“O Flipper Zero é construído com componentes de hardware usados em milhares de dispositivos, desde brinquedos de rádio até kits educacionais DIY. Por exemplo, o transceptor de rádio CC1101 dentro do Flipper Zero tem sido amplamente utilizado desde seu lançamento em 2007. O problema não está no hardware de rádio disponível, mas sim na insegurança de sistemas de controle de acesso desatualizados.” – Dispositivos Flipper.
A segurança através da obscuridade é uma estratégia fundamentalmente falha e uma batalha perdida. Os desenvolvedores enfatizam que proibir as ferramentas que os pesquisadores usam para identificar falhas de segurança apenas agravará o problema, deixando os dispositivos vulneráveis à exploração por longos períodos.
Por fim, a equipe do Flipper Zero pede o apoio da comunidade de pesquisa de segurança e testes de penetração, pedindo às pessoas que assinem uma petição contra o banimento do Flipper Zero e dispositivos similares.
Os fãs canadianos do dispositivo também criaram o site ‘Save Flipper‘ para aumentar a sensibilização, instando os cidadãos a contactarem os seus representantes parlamentares e exigirem que se oponham às medidas propostas.