A experiência padrão com um Echo Show da Amazon pode ser frustrante. O dispositivo, que combina um tablet Android com um speaker Bluetooth, opera sob o sistema Fire OS, um ambiente restrito que limita o usuário. Recentemente, a situação degradou ainda mais quando a empresa começou a inserir anúncios em tela inteira nos modelos Echo Show, uma mudança descrita por muitos como um “bait and switch” após anos de uso sem essa intrusão. Para os consumidores, a sensação é de que pagaram por um produto que, posteriormente, foi transformado em uma plataforma de propaganda.
Exploit desbloquea modelos específicos da linha Echo Show
A reviravolta para esses dispositivos começou em 2025, quando desenvolvedores da comunidade XDA Devs Forum identificaram e publicaram exploits para três modelos específicos da Amazon: o Echo Show 5 de primeira geração (codinome “Checkers”), o Echo Show 5 de segunda geração (“Chronos”) e o Echo Show 8 de primeira geração (“Crown”). Esses modelos, lançados originalmente em 2019, possuem hardware baseado em SoCs MediaTek, o que foi crucial para o processo. Os exploits, conhecidos como “kamakiri” e “amonet”, permitem duas ações fundamentais: sideload de aplicativos customizados (APKs) dentro do Fire OS ou, mais radicalmente, a substituição completa do sistema operacional por uma versão alternativa de Android, como o LineageOS.
O processo de desenvolvimento do hack detalhado pelos criadores
A jornada para liberar esses dispositivos não foi simples. O desenvolvedor Rortiz2, conhecido por seu trabalho com tablets Fire e dispositivos Fire TV, explicou que o processo geralmente envolve uma cadeia de exploração em duas etapas: a parte do bootrom/preloader (usada para gravar dados no dispositivo) e a parte do bootloader (que torna o desbloqueio persistente). O interesse no Echo Show surgiu quase como um desafio interno, quando outro desenvolvedor, bengris32, perguntou de forma casual se seria possível hackear um Echo Spot. Rortiz2 adquiriu um modelo e começou a trabalhar.
O ponto crítico para o Echo Show 5 foi o acesso ao firmware de uma versão demo do dispositivo, que ainda tinha vulnerabilidades não corrigidas. Com o firmware dumpado, foi possível adaptar o exploit existente para desbloquear o bootloader “LK” (Little Kernel). O avanço final veio com a contribuição do usuário k4y0z, que desenvolveu um exploit privado para tablets Fire no modo fastboot. “É basicamente um buffer overflow que concede execução de código arbitrário após um único comando fastboot”, relatou Rortiz2. A adaptação desse método para o Echo Show resultou no “amonet fastbrick”, uma solução quase automatizada para desbloqueio do bootloader.
Instalação prática do LineageOS em um Echo Show 8
Para qualquer pessoa interessada em replicar o processo, o caminho é bem documentado. O tutorial mais claro e digestível é frequentemente atribuído ao criador “Dammit Jeff”, que detalha cada etapa em vídeo. O processo começa com a aquisição do modelo correto (para o Echo Show 8 1st Gen, o número de modelo deve ser C7H6N3), disponível por cerca de 50 dólares em plataformas como eBay. É necessário, inicialmente, registrar o dispositivo na Amazon para atualizar o firmware à versão mais recente, um passo paradoxal antes de “limpar” o sistema.
A execução técnica envolve conectar o dispositivo via USB Micro, pressionar os três botões superiores para entrar no modo “fastboot”, e então executar o pacote “amonet-fastbrick” através de uma janela de terminal. Este é o momento mais delicado, onde o risco de “brickar” o dispositivo (torná-lo inoperante) é maior. Se bem-sucedido, o dispositivo reinicia carregando o TWRP (Team Win Recovery Project), o software de recovery usado para instalar o LineageOS. A partir dele, o Fire OS é completamente removido e substituído pelo novo sistema, junto com pacotes como “MindTheGapps” para acesso aos serviços Google, se desejado.
Transformando um dispositivo restrito em uma central smart home aberta
Com o LineageOS instalado, o Echo Show hackeado se transforma em um tablet Android genérico com um speaker integrado. As limitações de hardware – apenas 8 GB de armazenamento flash e 1 GB de RAM utilizável – ainda existem, mas o desempenho geralmente melhora. “A quantidade de telemetria, anúncios e bloatware que a Amazon enfia na nossa garganta definitivamente não ajuda no desempenho”, afirmou Rortiz2. “O LineageOS dá uma segunda vida ao dispositivo. Mesmo sendo um pouco buggy, é muito melhor de usar que o firmware original.”
A liberdade adquirida permite instalar aplicativos diretamente de fontes alternativas, como o F-Droid, ou através do Obtanium, que monitora atualizações de pacotes. Para um cenário de smart home, a instalação do aplicativo Home Assistant é uma das aplicações mais poderosas, permitindo que o dispositivo funcione como um kiosk para controlar toda uma instância HA. Outro exemplo é o Sendspin Droid, um aplicativo open-source para o protocolo de audio multi-room “Sendspin”, integrado ao Music Assistant – um projeto que busca unificar serviços de música e endpoints de audio de forma similar ao que o Home Assistant faz para automação.
EQ personalizado e sincronização de audio entre unidades hackeadas
A combinação do Music Assistant com o Sendspin abre possibilidades avançadas. Usando um endpoint AirPlay 2 no Music Assistant e um aplicativo de correção de speaker como HouseCurve (para iOS), é possível medir a resposta de audio do Echo Show usando sweeps de pink noise. Com os dados gerados, o usuário pode aplicar um DSP (Processamento Digital de Sinais) de 10 bandas paramétricas para equalizar a resposta excessivamente bassosa do speaker original, transformando-a em algo mais equilibrado. Além disso, o protocolo permite sincronizar o playback de audio entre múltiplos Echo Shows hackeados na mesma casa, criando um sistema de audio multi-room verdadeiramente aberto.
A escassez de alternativas comerciais para um dispositivo aberto
O cenário atual de smart displays oferecido por grandes corporações é desolador para quem busca controle total. Amazon, com seu Fire OS e inserção de ads; Samsung, com o Tizen restrito; Google, com o Android para tablets que recentemente complicou o sideload; e Apple, que ainda não lançou um smart display propriamente dito e enfrenta problemas com o desenvolvimento da Siri – nenhuma oferece a simplicidade de um computador-kiosk que não seja um “narc”. O Pixel Tablet com dock é uma opção, mas seu custo é ordens de magnitude maior que um Echo Show usado.
“No geral, eu sinto que esses dispositivos IoT poderiam ter muito mais potencial se as pessoas fossem permitidas a mexer e experimentar livremente”, refletiu Rortiz2. “Isso permitiria que a comunidade faça coisas interessantes com hardware que, de outra forma, acabaria apenas como e-waste.” A realidade é que, se você deseja um smart speaker com display que apenas rode uma versão simplificada de Android sob seu controle completo, você terá dificuldade para encontrar fora desses três modelos específicos hackeados.
O direito fundamental de modificar hardware e combater o e-waste
A filosofia central aqui transcende o hack específico. A premissa é que o propósito primário de um computador é fazer exatamente o que é ordenado. Quando empresas negam ao usuário final o direito de modificar consensualmente o sistema operacional ou os programas de seu dispositivo, elas efetivamente transformam a propriedade em um aluguel controlado. O termo “jailbreak” carrega essa verdade fundamental: viver sob as restrições originais é uma prisão computacional.
Hackear, modificar e liberar dispositivos não é apenas uma questão de conveniência ou curiosidade técnica. É uma forma prática de combater o e-waste, ressignificando hardware que seria descartado. Thrift stores e centros de reciclagem estão repletos de dispositivos inteligentes obsoletos que, com um pouco de conhecimento e coragem, podem ser revitalizados para funções totalmente novas. A comunidade de modding demonstra que o potencial está lá, preso apenas pelas decisões comerciais das fabricantes.
A existência deste exploit, ainda experimental e potencialmente patcheável pela Amazon em futuros updates, serve como um lembrete poderoso. A luta pela liberdade digital não acontece apenas em debates sobre legislação ou em artigos filosóficos. Ela acontece concretamente quando alguém, seguindo um tutorial online, conecta um cabo USB Micro a um Echo Show comprado por 50 dólares, pressiona três botões, e transforma um dispositivo “evil” em uma ferramenta útil, aberta e verdadeiramente própria. Cada dispositivo hackeado é um pequeno território reconquistado na guerra pela soberania sobre nossas próprias tecnologias.

