Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

28 JUL

Guia Prático #129: saiba como trocar o óleo e esticar a corrente na moto

Em uma situação de emergência ou se você é daqueles que gosta de mexer em sua moto, sempre é importante tomar cuidados mesmo com as coisas mais simples de mecânica. No Guia Prático desta terça-feira (28), descubra cuidados de manutenção que você pode fazer em casa. Saiba como: trocar o óleo e o filtro e óleo; esticar e lubrificar a corrente; calibrar os pneus. O mecânico Leandro Panadés explica todos os passos para fazer a manutenção em casa, mas alerta que as revisões... Leia mais
28 JUL
Volkswagen toma lugar da Toyota como maior montadora do mundo

Volkswagen toma lugar da Toyota como maior montadora do mundo

O Grupo Volkswagen tomou pela primeira vez o lugar da Toyota como a maior montadora mundial em vendas, de acordo com dados do primeiro semestre do ano, conquistando uma ambição de longa data 3 anos antes da meta, segundo a agência Reuters. A maior montadora japonesa disse nesta terça-feira ter vendido 5,02 milhões de carros entre janeiro e junho, uma queda de 1,5% em comparação com o mesmo período do ano passado e inferior aos 5,04 milhões de veículos vendidos pela Volkswagen... Leia mais
27 JUL
Honda faz recall de 477.580 unidades de Fit, City, Civic e CR-V no Brasil

Honda faz recall de 477.580 unidades de Fit, City, Civic e CR-V no Brasil

A Honda anunciou nesta segunda-feira (27) a expansão do recall motivado por falhas nos airbags da Takata no Brasil. O novo chamado envolve 477.580 unidades de Fit, City, Civic e CR-V no país, após outros 300 mil veículos já terem sido chamados por este mesmo motivo em junho. Em todo o mundo, milhões de carros de diversas marcas foram atingidos por este mesmo problema.   RISCO EM AIRBAG Maior recall da história ... Leia mais
27 JUL
Mitsubishi L200 Triton ganha série especial Chrome Edition

Mitsubishi L200 Triton ganha série especial Chrome Edition

A Mitsubishi revelou nesta segunda-feira (27) uma série especial para a L200 Triton. Restrita a 300 unidades, a Chrome Edition possui kit multimídia, capota marítima e protetor de caçamba de série. Com novo para-choque e conjunto óptico, o modelo ganhou detalhes cromados nos retrovisores e maçanetas - seu preço é de R$ 87.990.  Sua base é a versão HLS e o motor segue o 2.4 flex de 4 cilindros e 16 válvulas. De acordo com a empresa, rende 142 cavalos de potência máxima a... Leia mais
27 JUL
Discovery 4 tem recall no Brasil; teto-solar pode se soltar

Discovery 4 tem recall no Brasil; teto-solar pode se soltar

A Jaguar Land Rover anunciou na sexta-feira (24) um recall de 8 unidades do Discovery 4, por causa de uma falha no teto-solar, que pode ficar desnivelado e até se soltar com o veículo em movimento. É o segundo recall do modelo no ano. Segundo comunicado divulgado pelo Procon-SP, o problema é na cola utilizada no vidro do teto panorâmico. Nestes veículos, o teto-solar pode produzir mais ruído em estradas e também infiltração de água em caso de chuva. Até o momento não foram... Leia mais
27 JUL
Mitsubishi convoca recall de 4.400 unidades de Lancer e Outlander

Mitsubishi convoca recall de 4.400 unidades de Lancer e Outlander

A Mitsubishi, representada no Brasil pela MMC Automotores, abriu nesta segunda-feira (27) os atendimentos de recall para 4.400 unidades de modelo Lancer e Outlander, fabricados fora do Brasil entre 2009 e 2011. Segundo comunicado, uma unidade de controle eletrônico pode desligar involuntariamente os faróis e limpadores de para-brisa. Caso isto ocorra, a visibilidade dos motoristas pode ser prejudicada, com risco de acidentes e ferimetnos graves, até fatais. A fabricante aconselha a... Leia mais