;(function() { window.createMeasureObserver = (measureName) => { var markPrefix = `_uol-measure-${measureName}-${new Date().getTime()}`; performance.mark(`${markPrefix}-start`); return { end: function() { performance.mark(`${markPrefix}-end`); performance.measure(`uol-measure-${measureName}`, `${markPrefix}-start`, `${markPrefix}-end`); performance.clearMarks(`${markPrefix}-start`); performance.clearMarks(`${markPrefix}-end`); } } }; /** * Gerenciador de eventos */ window.gevent = { stack: [], RUN_ONCE: true, on: function(name, callback, once) { this.stack.push([name, callback, !!once]); }, emit: function(name, args) { for (var i = this.stack.length, item; i--;) { item = this.stack[i]; if (item[0] === name) { item[1](args); if (item[2]) { this.stack.splice(i, 1); } } } } }; var runningSearch = false; var hadAnEvent = true; var elementsToWatch = window.elementsToWatch = new Map(); var innerHeight = window.innerHeight; // timestamp da última rodada do requestAnimationFrame // É usado para limitar a procura por elementos visíveis. var lastAnimationTS = 0; // verifica se elemento está no viewport do usuário var isElementInViewport = function(el) { var rect = el.getBoundingClientRect(); var clientHeight = window.innerHeight || document.documentElement.clientHeight; // renderizando antes, evitando troca de conteúdo visível no chartbeat-related-content if(el.className.includes('related-content-front')) return true; // garante que usa ao mínimo 280px de margem para fazer o lazyload var margin = clientHeight + Math.max(280, clientHeight * 0.2); // se a base do componente está acima da altura da tela do usuário, está oculto if(rect.bottom < 0 && rect.bottom > margin * -1) { return false; } // se o topo do elemento está abaixo da altura da tela do usuário, está oculto if(rect.top > margin) { return false; } // se a posição do topo é negativa, verifica se a altura dele ainda // compensa o que já foi scrollado if(rect.top < 0 && rect.height + rect.top < 0) { return false; } return true; }; var asynxNextFreeTime = () => { return new Promise((resolve) => { if(window.requestIdleCallback) { window.requestIdleCallback(resolve, { timeout: 5000, }); } else { window.requestAnimationFrame(resolve); } }); }; var asyncValidateIfElIsInViewPort = function(promise, el) { return promise.then(() => { if(el) { if(isElementInViewport(el) == true) { const cb = elementsToWatch.get(el); // remove da lista para não ser disparado novamente elementsToWatch.delete(el); cb(); } } }).then(asynxNextFreeTime); }; // inicia o fluxo de procura de elementos procurados var look = function() { if(window.requestIdleCallback) { window.requestIdleCallback(findByVisibleElements, { timeout: 5000, }); } else { window.requestAnimationFrame(findByVisibleElements); } }; var findByVisibleElements = function(ts) { var elapsedSinceLast = ts - lastAnimationTS; // se não teve nenhum evento que possa alterar a página if(hadAnEvent == false) { return look(); } if(elementsToWatch.size == 0) { return look(); } if(runningSearch == true) { return look(); } // procura por elementos visíveis apenas 5x/seg if(elapsedSinceLast < 1000/5) { return look(); } // atualiza o último ts lastAnimationTS = ts; // reseta status de scroll para não entrar novamente aqui hadAnEvent = false; // indica que está rodando a procura por elementos no viewport runningSearch = true; const done = Array.from(elementsToWatch.keys()).reduce(asyncValidateIfElIsInViewPort, Promise.resolve()); // obtém todos os elementos que podem ter view contabilizados //elementsToWatch.forEach(function(cb, el) { // if(isElementInViewport(el) == true) { // // remove da lista para não ser disparado novamente // elementsToWatch.delete(el); // cb(el); // } //}); done.then(function() { runningSearch = false; }); // reinicia o fluxo de procura look(); }; /** * Quando o elemento `el` entrar no viewport (-20%), cb será disparado. */ window.lazyload = function(el, cb) { if(el.nodeType != Node.ELEMENT_NODE) { throw new Error("element parameter should be a Element Node"); } if(typeof cb !== 'function') { throw new Error("callback parameter should be a Function"); } elementsToWatch.set(el, cb); } var setEvent = function() { hadAnEvent = true; }; window.addEventListener('scroll', setEvent, { capture: true, ive: true }); window.addEventListener('click', setEvent, { ive: true }); window.addEventListener('resize', setEvent, { ive: true }); window.addEventListener('load', setEvent, { once: true, ive: true }); window.addEventListener('DOMContentLoaded', setEvent, { once: true, ive: true }); window.gevent.on('allJSLoadedAndCreated', setEvent, window.gevent.RUN_ONCE); // inicia a validação look(); })();
  • AssineUOL
Topo

Como bandidos usam caixinha JBL e 'Nokia da cobrinha' para roubar carros

Marcella Duarte

De Tilt, em São Paulo

18/05/2023 15h28Atualizada em 21/05/2023 11h20

Bandidos aram a utilizar caixas de som baratinhas da JBL e celulares antigos da Nokia, aqueles do tipo "tijolão", para fazer ligação direta em carros que não usam chave física.

A nova tática tem sido utilizada por ladrões na França, segundo a polícia local, que descobriu a técnica por acaso. Casos assim também têm ocorrido nos Estados Unidos, de acordo com relatos de sites especializados.

A estratégia também já pode ter se espalhado para outros países. Circulam vídeos no YouTube em que pessoas demonstram como conseguem destrancar e dar a partida em carros usando os aparelhos, e a reportagem localizou o mecanismo sendo vendido em lojas europeias.

Em um desses vídeos, aparentemente no Reino Unido, um homem do lado de fora de um Land Cruiser, da Toyota, mostra como tudo funciona:

  • Ele pluga uma caixinha JBL, modelo Go3 (a linha mais barata da empresa), a um cabo puxado da parte de trás do farol do carro;
  • Após simples toques nos botões do aparelho, consegue abrir as portas;
  • Depois, ele entra no veículo e dá a partida normalmente, sem a chave -- modelos como este são ligados sem a necessidade de girar uma chave física em um miolo, mas sim com a simples proximidade de uma 'chave presencial', que pode estar no bolso ou em qualquer lugar dentro do carro;
  • A cena toda ocorre dentro de alguns segundos.

Em resposta à reportagem, a Harman, dona da marca JBL, classificou como "uso indevido" a exploração da marca pelos bandidos.

Nossa missão é levar um áudio de qualidade aos nossos consumidores, fazendo parte dos melhores momentos do seu dia-a-dia e elevando a experiência sonora (...) É importante salientar que a JBL condena atos ilícitos e qualquer situação de apologia ao crime Harman, em nota

Em outro vídeo, o carro é um Toyota RAV4:

  • Já dentro do carro, o um homem pressiona diversas vezes o botão da partida; o carro não liga, pois a chave presencial não está por perto;
  • Então, ele saca uma ferramenta inesperada: o telefone Nokia 3310, que ficou famoso nos anos 2000 por conter o jogo Snake 2, "da cobrinha".
  • Depois, pluga o celular na central do carro, usando um cabo USB;
  • O vídeo mostra ele selecionando algumas opções da telinha do aparelho, que exibe a mensagem "CONNECT. GET DATA";
  • Com a operação feita, ele aperta o botão de ligar novamente, e os motores são acionados.

O vídeo parece mais uma demonstração de como a tecnologia funciona, já que não há informações se a pessoa arrombou o carro ou se era o verdadeiro dono que perdeu a chave.

Mas como?

Na verdade, o celular e a caixinha são apenas disfarces para o verdadeiro dispositivo criminoso. Um olhar mais atento percebe, por exemplo, que o Nokia 3310 nunca teve entrada USB de fábrica.

Dentro das carcaças, há algum tipo de interface que hackeia o sistema computacional do veículo e se a pela chave para liberar o o. Tilt localizou estes aparelhos, já camuflados e prontos para uso, à venda na internet, em valores que chegam a 5 mil euros (R$ 27 mil).

Há relatos de carros da Toyota, Lexus e Peugeot sendo invadidos desta maneira, nenhum deles no Brasil. Casos foram divulgados pelos sites Motherboard, Vice e Cybernews.