Nesta semana, um estudo revelado pelo site wired trouxe à tona uma preocupação: o sistema eletrônico de câmbio Shimano Di2 pode ser hackeado. A revelação gerou uma resposta rápida da empresa, que prontamente lançou uma atualização de firmware para resolver o problema identificado.
Como funcionaria o hackeamento
No Usenix Workshop on Offensive Technologies no início da semana passada, pesquisadores da UC San Diego e da Northeastern University revelaram uma técnica que permitiria a qualquer um, com algumas centenas de dólares em hardware, hackear sistemas Di2 Shimano.
Através de um ataque de rádio relativamente simples, que permitiria a falsificação de sinais de até cerca de 10 metros de distância, acionam uma bicicleta alvo para trocar de marcha inesperadamente ou para travar seus trocadores e travar a bicicleta na marcha errada.
“É possível um controle total das marchas. Imagine que você está subindo uma dura etapa de subida no Tour de France: se alguém mudar sua bicicleta de uma marcha fácil para uma difícil, você vai perder tempo”, diz Earlence Fernandes, professor do departamento de Ciência da Computação e Engenharia da UCSD. “Ou se alguém estiver correndo na coroa grande e você a mudar para a pequena”, você perderá muito tempo.
Atualização de Firmware Disponível através de aplicativo
Todas as equipes profissionais que utilizam o grupo Shimano Di2 já receberam a atualização de firmware necessária para corrigir a vulnerabilidade. A atualização também será disponibilizada para todos os demais usuários ainda neste mês. O processo de atualização é simples e pode ser realizado por meio do aplicativo E-TUBE, da própria Shimano. A empresa afirmou que mais detalhes sobre a atualização serão compartilhados em breve.
Declarações da Shimano
Em entrevista ao portal WielerFlits, a Shimano comentou que, até o momento, o hack só foi reproduzido dentro do contexto da investigação acadêmica.
“A Shimano não tem conhecimento de nenhuma tentativa em que este hack tenha sido aplicado na prática ou o sistema Di2 tenha sido hackeado de qualquer outra forma em um cenário de corrida”.
“No entanto, estamos comprometidos com o mais alto nível de segurança e continuamos a evoluir as nossas tecnologias para eliminar qualquer ameaça, independentemente de quão viável ou impossível um ataque possa ser.”
Colaboração com Pesquisadores
Para reforçar ainda mais a segurança do sistema Di2, a Shimano está trabalhando diretamente com os pesquisadores que descobriram as vulnerabilidades. “A Shimano está trabalhando com os pesquisadores para melhorar as comunicações sem fio do Di2 para todos os usuários”.
“Dentro desta colaboração, os engenheiros da Shimano desenvolveram uma nova atualização de firmware que melhora a segurança da comunicação sem fio do Di2”, afirmou a marca japonesa em comunicado de imprensa.
Ah ah ah ah ….no tour de France…