Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

31 JUL

Flagra: Fiat já compara sua nova picape compacta com a VW Saveiro

Unidade da Saveiro acompanha nova picape Fiat em testes (Marlos Ney Vidal/Autos Segredos)Ainda conhecida como Projeto 281, a nova picape compacta da Fiat – que originalmente deveria substituir a atual Strada (inclusive no nome) – já roda em testes com carroceria definitiva.Mais que isso: na atual fase, de verificação dos processos de montagem, a picapinha já é comparada com suas concorrentes pela própria engenharia da fabricante.As fotos, gentilmente cedidas pelo site Autos Segredos... Leia mais
31 JUL

Toyota Prius ganha novo visual para sobreviver ao Corolla híbrido

Desenho ficou mais conservador após a reestilização – (Divulgação/Toyota)O Toyota Corolla híbrido flex está prestes a chegar, mas isso não significa que o Prius morrerá (ao menos agora). E olha que o modelo até ganhou visual atualizado no Brasil por R$ 128.530.Lá fora, nos EUA, o notchback foi mostrado com essa carroceria no Salão de Los Angeles, no fim de 2018. Só que, além do banho de loja, havia tração integral – que não veio para nós.Lanternas traseiras agora têm... Leia mais
31 JUL

Correio Técnico: por que óculos polarizados escurecem a tela multimídia?

As lentes polarizadas escurecem as telas de alguns sistemas multimídia (Arte/Quatro Rodas)Por que óculos com lentes polarizadas dificultam a visualização de alguns sistemas multimídia e HUD? – Daniel Tomiate, São Paulo (SP)Porque há uma polarização cruzada entre a lente dos óculos e a da tela do carro, fazendo com que a imagem escureça a ponto de ser quase impossível enxergá-la.Segundo a fabricante Ray Ban, óculos polarizados bloqueiam os raios de luz orientados na horizontal,... Leia mais
31 JUL
Audi vai repor de graça peça de R$ 850 que é alvo de furtos no Brasil

Audi vai repor de graça peça de R$ 850 que é alvo de furtos no Brasil

A Audi implantou uma ação inusitada no Brasil. A fabricante alemã vai dar parte inferior da grade frontal dos modelos A3, A4 e Q3 para clientes que tiverem a peça furtada. A iniciativa é uma tentativa de reduzir o índice de furtos. A lógica é que, oferecendo a substituição gratuita, não haverá mais mercado para este item. A Audi diz que cada peça sai, em média, por R$ 850. Na internet, é possível encontrar o item sendo vendido entre R$ 450 e R$ 900. Novos A4 e Q3... Leia mais
30 JUL

Quer acelerar um supercarro na pista? Chegou a sua grande chance

Jaguar F-Type é um dos carrões que estarão no evento (Acelerados/Divulgação)Seu sonho é acelerar um carro dos sonhos num circuito fechado, tal qual um piloto profissional? Sua grande chance enfim chegou!Os parceiros do Acelerados estão organizando, nos próximos sábados (3) e domingo (4), o FAST powered by Shell, que vai te dar a oportunidade de dar uma voltinha em modelos de marcas como Lamborghini, Maserati, Jaguar, Audi, Mercedes-Benz e até um Stock Car... Leia mais
30 JUL

Impressões: novo Mercedes-AMG A 45 S é um Classe A para brincar de drift

AMG A 45 S ano-modelo 2020: de malas prontas para o Brasil, chega em março do ano que vem (Divulgação/Mercedes-Benz)O tratamento estético com para-lamas alargados, rodas grandes, suspensão rebaixada, vários apêndices aerodinâmicos e, claro, a pintura especial Sun Yellow, são de encher os olhos.Mais do que um mero pacote visual, tais itens servem para valorizar estética e dinamicamente tudo o que a linha 2020 trouxe de novo para o Mercedes-Benz Classe A preparado pela AMG.Enfim, a... Leia mais