Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

26 JUN
Carros sem motorista de Google e Delphi quase colidem na Califórnia

Carros sem motorista de Google e Delphi quase colidem na Califórnia

Dois protótipos de carros sem motorista, um deles operado pelo Google e o outro pela Delphi Automotive ficaram perto de se chocar em uma rua do Vale do Silício mais cedo nesta semana, disse um executivo da Delphi à Reuters na quinta-feira (25). Acredita-se que tenha sido o primeiro incidente do tipo envolvendo dois veículos, especialmente equipados para a direção automática. O incidente ocorreu na terça-feira em Palo Alto, disse John Absmeier, diretor do laboratório da Delphi... Leia mais
26 JUN
Carros do Google já dirigem sozinhos em vias públicas nos EUA

Carros do Google já dirigem sozinhos em vias públicas nos EUA

Os carros autônomos da Google já circulam em condições reais nas estradas do Vale do Silício, na Califórnia (oeste dos Estados Unidos), mais precisamente na cidade de Mountain View, sede da gigante da internet. Por razões de segurança, a velocidade máxima é de 40 Km/h, a fim de limitar os custos caso o carro saia da pista ou colida com algum obstáculo. "Durante esta fase do nosso projeto, teremos 'motoristas de segurança' à bordo com acesso a um volante, acelerador e freio... Leia mais
26 JUN
Toyota faz recall de mais 2,86 milhões de carros por airbags com defeito

Toyota faz recall de mais 2,86 milhões de carros por airbags com defeito

A montadora japonesa Toyota anunciou um recall de 2,86 milhões de veículos e a Nissan de outros 200 mil, nos dois casos em consequência dos airbags defeituosos da empresa Takata, um problema que já provocou medidas similares em todo o mundo, inclusive no Brasil.   RISCO EM AIRBAG Empresa confirma falha em lotes entenda o caso recall da Honda ... Leia mais
25 JUN
EcoSport só terá novo visual em 2016 e Ford testa motor 1.0 turbo no Brasil

EcoSport só terá novo visual em 2016 e Ford testa motor 1.0 turbo no Brasil

Com uma linha globalizada, em sintonia com o que vende nos principais mercados do mundo, a Ford acaba de fazer seu mais importante lançamento do ano, o Focus hatch reestilizado. Daqui até o final de 2015, outras novidades virão, mas nenhuma com tanto destaque. A nova geração do SUV Edge, assim como a Ranger reestilizada acabaram ficando para o início de 2016, enquanto Ka e Fiesta, modelos que chegaram há menos tempo, devem ter apenas atualizações pontuais no pacote de... Leia mais
24 JUN
Range Rover Sport: saiba mais sobre o carro do cantor Cristiano Araújo

Range Rover Sport: saiba mais sobre o carro do cantor Cristiano Araújo

O cantor Cristiano Araújo, morto em um acidente em Goiás nesta quarta-feira (24), viajava em um Range Rover Sport, carro da marca de luxo inglesa Land Rover, que é importado para o Brasil. O modelo é comercializado em 4 versões: SE, HSE, Autobiography Dynamic e SVR, cujos motores variam de 3.0 litros a 5.0 litros, com potências entre 292 cavalos e 550 cv.   CRISTIANO ARAÚJO Cantor morreu em acidente em GO ... Leia mais
24 JUN
Volkswagen anuncia investimento de R$ 460 milhões e novo motor 1.0 turbo

Volkswagen anuncia investimento de R$ 460 milhões e novo motor 1.0 turbo

A Volkswagen anunciou nesta quarta-feira (24) que vai investir R$ 460 milhões em uma nova tecnologia de motores turbo, que serão produzidos em São Carlos (SP). O primeiro modelo nacional a receber o produto, em julho, será o compacto Up!, que ganhará versão com motor de 3 cilindros 1.0 TSI, anunciou a montadora, que produz para o Brasil e Argentina. Será o primeiro motor de 1 litro com turbo, injeção direta e flex produzido no país. No Up!, o 1.0 TSI desenvolverá 105 cavalos com... Leia mais