Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 JUL
Nissan amplia recall por airbags mortais no Brasil

Nissan amplia recall por airbags mortais no Brasil

A Nissan anunciou nesta quarta-feira (22) mais uma ampliação do recall causado por airbags defeituosos fabricados pela japonesa Takata. São no total mais 1.988 veículos circulando no Brasil com dispositivos que podem lançar fragmentos de metal contra os passageiros quando acionados. O comunicado da Nissan afirma que o gerador de gases do airbag pode criar uma pressão excessiva. Em caso de colisão, o problema pode "causar danos materiais e lesões físicas graves, ou até mesmo... Leia mais
22 JUL

Governo publica regras de programa que reduz jornada e corta salários

O governo federal publicou no "Diário Oficial da União" desta quarta-feira (22) as regras do Programa de Proteção ao Emprego (PPE), lançado no último dia 6 de julho. O plano reduz a jornada de trabalho e corta salários de funcionários de empresas em dificuldades financeiras. As empresas interessadas em participar do programa podem se inscrever a partir de hoje até o dia 31 de dezembro. Segundo o governo, o PPE foi criado com o objetivo de frear as demissões no país. Para... Leia mais
21 JUL
Hyundai confirma que vai mudar o HB20 e mantém ritmo de produção

Hyundai confirma que vai mudar o HB20 e mantém ritmo de produção

O Hyundai HB20 vai passar por mudanças, confirmou a montadora sul-coreana, com sede em Piracicaba (SP), nesta terça-feira (21). Por outro lado, a empresa mantém a previsão de crescimento zero nas vendas neste ano, depois de uma queda de 4,4% no 1º semestre, na comparação com o mesmo período do ano passado. A fabricante não deu detalhes sobre a data e nem como será a reestilização do HB20, modelo lançado como hatch em 2012 e que no mesmo ano ocupou um lugar no ranking dos 10... Leia mais
21 JUL

Making of BH: Zonta, Aline e Fernando se divertem com o 2008 na terra

Marcado pelo encontro inusitado entre o piloto da Stock Car Ricardo Zonta e o casal Aline e Fernando, que participaram do BBB 15, o último episódio da websérie 2008km testou o crossover da Peugeot no chão de terra, em Belo Horizontem, com muita diversão. Veja o making of.   new WM.Player( { videosIDs: "4337105", sitePage: "", adUnit: "", adCustomData: "", zoneId: "131578", width: 620, height: 349 }... Leia mais
21 JUL

Belo Horizonte encerra jornada de 2008km do crossover da Peugeot

Uma viagem de 2008km que começou em Florianópolis e passou por São Paulo e Rio de Janeiro se encerrou em Belo Horizonte, que marcou o quarto capítulo da websérie que mostrou todos os atributos do crossover 2008, da Peugeot, recém-lançado no Brasil. Nas mãos do piloto Ricardo Zonta, da Stock Car, o modelo mostrou toda a sua versatilidade, encarando todo tipo de situação. Na capital mineira foi a vez de testá-lo em estradas de terra na companhia do casal Aline e Fernando, do BBB 15.... Leia mais
21 JUL
Apple contrata ex-diretor da Chrysler para controle de qualidade de carros

Apple contrata ex-diretor da Chrysler para controle de qualidade de carros

Em meio a rumores de desenvolvimento de um carro elétrico, a Apple contratou em julho Doug Betts, ex-diretor do grupo Chrysler, que chefiava a área de controle de qualidade dos automóveis, segundo a Reuters. A notícia divulgada pelo Wall Street Journal foi confirmada no perfil de Betts no LinkedIn, rede social voltada para contatos profissionais. No perfil, o cargo que aparece é na área de "operações" da Apple, com locação em São Francisco. Betts passou 25 anos na indústria... Leia mais