O espião na minha televisão

Anúncios na TV

Anúncios na TV

Digam o que disserem, esta coisa de sabermos que as nossas televisões podem ser usadas para mais do que pensamos é algo que me deixa sempre curioso. A minha televisão é de marca de origem alemã, o que em principio me salvaguardava das macacadas do espião na televisão, mas já sabiamos que desejar algo com muita força não o tornava realidade. A televisão disponibiliza um acesso não autenticado a um conjunto de funcionalidades via HTTP.

Estando a televisão equipada com um conjunto de funcionalidades que lhe permite apresentar vídeos e outra informação proveniente da Internet, a coisa mais natural que pode acontecer é quando acedemos a essas funcionalidades ela comunicar para algum sitio da Internet. O que ela deve ou não dizer, isso é outra coisa completamente diferente.

A televisão de que aqui falámos há algum tempo dizia ao fabricante coisas como o canal que o dono da televisão estava a ver ou o ficheiro que ele tinha colocado a tocar a partir da porta USB. Aqui a pergunta seria, mas para que é que um fabricante quer saber que canal vemos ou o nome do ficheiro que estamos a ver em nossa casa depois de nos vender o aparelho? Perguntas… Perguntas…

Para intercetar a comunicação da televisão com os seus destinatários na Internet liguei-a através de HUB. Hoje em dia já é muito difícil arranjar destes equipamentos porque o seu comportamento permitia alguma promiscuidade das comunicações. Os equipamentos ligados ao mesmo HUB ouvem todos a comunicação, mesmo que não lhes seja destinada. E esta mesmo isto que pretendíamos.

Ligado o HUB ao router da Internet e a televisão ao HUB, bastou-me ligar o portátil ao HUB com o WireShark ligado para começar a ver a informação que circulava entre estes equipamentos. Como tenho outros equipamentos ligados na rede, como o Raspberry Pi, há muita informação que não interessa ler e que surgia no ecrã.

Para apanhar apenas a comunicação da televisão comecei por filtrar no WireShark pelo número IP da televisão:

ip.addr == 192.168.1.10

Com este filtro pude identificar alguns destinatários:

  • Raspberry Pi com Raspbmc;
  • Zonhub;
  • 94.236.46.129;
  • 81.92.239.34;
  • 23.207.78.121;
  • 209.10.42.166;
  • 212.113.184.18;
  • 94.236.46.135;
  • 78.136.20.71.

Um destes destinos é muito interessante porque aceitava pedidos HTTP (http://94.236.46.129), os mesmos que usamos para obter informações dos sites da Internet. É daqui que estas televisões deste fabricante, sem qualquer tipo de autenticação, obtém as imagens que mostram no interface gráfico de utilizador. A imagem que está aqui no inicio desta página foi obtida a partir do mesmo site sem que para isso tivesse de fazer nada de especial a não ser usar o mesmo URL. Isto tem potencial para umas brincadeiras divertidas com o Raspberry Pi daqui a uns tempos.

No mesmo destino o url http://94.236.46.129/ads/ mostra um ecrã com um formulário, mas este parece-me menos interessante porque afinal de contas não quero mesmo receber na televisão publicidade destes senhores.

Outro faz dos destinos é para obter a previsão meteorológica. O pedido é primeiro feito ao 81.92.239.34, mas em resposta é redirecionado para o outro destino. O resultado é algo que pode ser utilizado sem qualquer autenticação, como podem ver se seguirem o link. Não houvessem já tantas origens para a mesma informação na Internet e teríamos aqui mais potencial para divertimento.

dojo_request_script_callbacks.dojo_request_script4({"description":"Portugal","utcOffset":60,"temperature":"23°C","pictoId":10,"daytime":true,"observed":"Saturday 9 August 2014 18:00"})

Mas isto são só 2 destinos para o qual a televisão liga para ir buscar informação. A informação vem de várias origens e parece-me que a forma como construiram este candidato a televisão inteligente é compondo os ecrãs a mostrar aos utilizadores com um conjunto de partes de várias proveniências. Agora há que analisar os dados com mais alguma atenção e ver se ela faz muito mais que isto.

Há um destino que me deixa curioso. Para esse destino a comunicação foi feita por HTTPS, uma forma segura. A informação que enviou e recebeu não é possível decifrar se a televisão estiver a verificar a integridade do certificado digital utilizado para assegurar a identidade do servidor.

109º virus: o das preocupações com o Ébola e de espiar o espião na televisão

Podcast do Poupar Melhor

Esta semana o A.Sousa lembrou-se de ir à procura de saber como é que o ébola se transmite.

Terminámos a falar mais uma vez do espião na televisão, mas desta vez é na minha televisão e, porque começámos a espiar o espião, já sabemos alguns dos seus movimentos e como comunica para o fabricante.

Podem aceder aqui à lista completa de episódios do Podcast. O Podcast do Poupar melhor está também no iTunes

Play

O diabo está nos detalhes

Lata de cogumelos

Lata de cogumelos

Aqui em casa nem sempre os cozinhados são feitos com ingredientes frescos. quando fazemos um Strogonoff usamos os cogumelos de lata. Este cozinhado consiste em juntar numa frigideira carne com um mínimo de vegetais e juntar natas.

Quando compramos, nem olhamos bem para a lata. É uma escolha mais pelo tamanho que pelo rótulo. Quando usámos é que reparámos que o conteúdo da lata era menos de cogumelos que o resto. O conteúdo líquido, a informação que se encontra na frente da lata é bastante inferior ao conteúdo depois de escorrido. Os cogumelos são menos de 50% do conteúdo da lata.

Lata de cogumelos depois de escorrido o líquido

Lata de cogumelos depois de escorrido o líquido

Mais coisas para fazer com as crianças

Quartel general dos maus

Quartel general dos maus

Como sempre, quando se aproxima o fim de semana começa a procura por atividades para fazer com as crianças. Já aqui tínhamos feito algumas sugestões do Poupar Melhor, mas desta vez decidi registar o que fui encontrar na Web.

Os fins de semana de verão são muito complicados, principalmente na grande Lisboa. Está tudo de férias e sobra pouco para fazer. Uma das opções era levar as crianças a um museu, mas olhar para coisas em vitrines não é “fazer”. No sábado arrumámos os Legos e construimos um quartel general para os maus, mas o domingo é mais difícil.

Assim, no site comoeducarosfilhos.com.br estava uma lista de 40 coisas de que destaco:

  • Faça a noite da pizza: vocês fazem a pizza;
  • Realizem  uma sessão pipoca/cinema em casa;
  • Faça sorvete em casa; e
  • Permita que eles aprendam algo “ radical” por exemplo: Arvorismo, Patinação, Teatro, Escalada, etc.

A revista Ativa também tinha algumas sugestões das quais destaco:

  • Ouvir histórias dos pais em pequeninas – Especialmente as menos edificantes, em que eles se portavam mal e fugiam à escola. Esta histórias fazem já parte de algumas das conversas de jantar;
  • Andar de eléctrico e de comboio – Eléctricos típicos já há poucos, mas vale a pena tirar uma manhã para fazer de turista e andar lá dentro a abanar uma bandeirinha e a dizer adeus;
  • Atravessar o rio de barco – Qualquer rio serve: tem sempre um sabor de aventura. Antes de ir, pode contar uma história de piratas para apimentar a coisa. Na grande Lisboa quase não há barcos de travessia do Tejo ao fim de semana, mas alguma coisa se há-de arranjar;
  • Uma radionovela – É muitíssimo divertido e não é complicado: só vai precisar de um gravador. Escolham uma história para ler e vejam com antecedência que efeitos sonoros podem fazer: água a cair num copo para uma cascata ou um rio, um par de sapatos para alguém a chegar, uma porta a bater para alguém que se vai embora, etc. Depois é só ler a história com os efeitos incluídos, e depois ouvir, e tornar a ouvir…; e
  • Um banco – Um deles fica com o banco onde estão as moedas maiores e as notas, os outros com as moedas pequenas. Vá fazendo perguntas básicas e quando eles responderem certo, dê moedinhas de cêntimos. Quando eles tiverem o suficiente, podem ir trocá-las ao banco por moedas maiores. Este é um excelente jogo para aprender a lidar com o dinheiro. Não se esqueçam é de lavar bem as mãos no fim…

Junto-vos os meus comentários a algumas destas sugestões:

  • Quando morávamos no centro de Lisboa e ainda não tínhamos filhos a minha preferida era ir de elétrico para o Castelo de S. Jorge e numa daquelas casinhas comíamos uns caracóis… Isto é mais para os adultos, mas podem fazer a variante juvenil;
  • Aqui já há 2 skates para a versão do desporto radical. Vão dar uma volta numa das famosas ciclovias que invadiram o nosso país;
  • Podem comprar a base da pizza congelada ou fazer a massa. A minha experiência com a base diz-me para vos lembrar que usem bastante farinha para estender a massa.
  • Gelados de sumo é uma brincadeira habitual aqui em casa. Uma garrafa de sumo, uma forma de cubos de gelo, palitos e um congelador. Voilá! Gelados de gelo. Os adultos não gostam nada disto, mas são um sucesso no meio das crianças; e
  • O serão de TV em família, com ou sem pipocas, é uma das coisas que fazemos aqui habitualmente, mas era para ver o The Voice Portugal, que já acabou e o Shark Tank.

O barato sai caro

Hub USB com alimentação na porta errada

Hub USB com alimentação na porta errada

Quando decidi juntar os discos com as fotos e os backups no Raspberry Pi  não adivinhava a saga em que me metia. Comprei um Hub que não tinha como resultar com o Raspeberry pi.

Devia ter seguido o conselho do amigo André que me sugeriu um hub de uma loja online, mas em vez disso decidi comprar um hub USB baratucho. O aspeto era mesmo igual ao hub do PiHut, uma loja especializada em Raspberry Pi. O efeito secundário de um hub USB mal construído foi que o RPi reinicializava aleatoriamente.

Como se pode ver pela imagem, a porta que supostamente seria para ligar o RPi devolve energia, algo que não era suposto acontecer. O RPi não tem proteção naquela porta e uma flutuação pode estragar tudo.

Pensei em solucionar a questão cortando o fio vermelho do cabo USB, tal herói de filme de ação que no ultimo minuto desativa a bomba, arriscando a própria vida enquanto aposta entre cortar o fio vermelho ou outro de outra cor qualquer. Na realidade aquele fio vermelho é o que transporta a energia. Cortava o fio e era o fim da eletricidade a voltar por uma porta que só devia estar a receber dados.

O resultado até podia ser o esperado, mas nem só de Volts se faz a corrente elétrica e o Murphy visita sempre que pode. Depois de cortar o fio vermelho, o multímetro não funcionava. O fusível do multímetro tinha fundido…

Cortar o fio vermelho

Cortar o fio vermelho

Sem multímetro para confirmar a teoria, não ia arriscar o meu RPi novamente.

Fio vermelho cortado no cabo USB

Fio vermelho cortado no cabo USB

Neste momento está um Hub USB ao lado do RPi, comprado onde o amigo André aconselhou e não se fala mais nisto. Para a próxima, em lugar de tentar poupar uns trocos, compro logo a coisa a sério.

108ª taxa: o da taxa do audiovisual conhecida por #pl118, das latas de cogumelo e da Lei de Murphy no Raspberry Pi

Podcast do Poupar Melhor

Esta semana o A.Sousa vai mostrar-se chateado com projeto Lei da Cópia privada conhecido pelo #pl118 na internet e que já não é a primeira tentativa de impor taxas por Gigabyte aos compradores de meios de armazenamento eletrónico para pagar aos detentores de direitos de autor.

Terminámos a falar mais uma vez da Lei de Murphy no Raspberry Pi e de latas de cogumelos com menos de metade do conteúdo utilizável.

Podem aceder aqui à lista completa de episódios do Podcast. O Podcast do Poupar melhor está também no iTunes

Play