Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 JUL

Autodefesa: falha no start-stop do Mercedes Classe C custa até R$ 25.000

Mercedes-Benz C180 2017 (Pedro Bicudo/Quatro Rodas)Que tal pagar mais de R$ 4.000 por uma simples bateria, que nem é necessária para fazer um veículo funcionar? Pois esse é o sufoco enfrentado por donos de Mercedes-Benz Classe C a partir de 2014. Eles apresentam mau funcionamento no start-stop, sistema que desliga e religa o motor em paradas rápidas para poupar combustível.O administrador de empresas Carlos Eduardo Dufour Ramires, de Laguna (SC), conta que seu C 200 2014 começou a... Leia mais
16 JUL

Comparativo: como se sai o Caoa Chery Tiggo 7 contra o líder Jeep Compass?

Novato Tiggo 7 encara o todo-poderoso Compass (Fernando Pires/Quatro Rodas)A história da Chery no Brasil pode ser dividida em duas partes: antes e depois da Caoa. É certo que o lançamento de novos produtos e a melhoria da qualidade (verificada principalmente a partir do Tiggo 5X, apresentado no final de 2018) já estavam em andamento quando a Caoa tornou-se sócia da Chery (no final de 2017). No Compass Sport, as rodas de liga leve calçam pneus 225/60 R17 (Fernando Pires/Quatro Rodas)Mas,... Leia mais
15 JUL

Preço médio da gasolina nas bombas cai pela 9ª semana seguida, diz ANP

O preço médio da gasolina nas bombas caiu cerca de R$ 0,02 na semana passada, ou cerca de 0,48%, de acordo com dados divulgados nesta segunda-feira (15) pela Agência Nacional do Petróleo, Gás Natural e Biocombustíveis (ANP). Com isso, o valor do combustível registrou a nona queda semanal consecutiva. Segundo o levantamento semanal, o litro da gasolina terminou a semana custando ao consumidor, em média, R$ 4,378 por litro. O valor é uma média calculada pela ANP com base em... Leia mais
15 JUL

Toyota Hilux e SW4 2020 ganham airbags, ESP e nova central multimídia

Visual continuará igual na picape (Christian Castanho/Quatro Rodas)A Toyota preparou mudanças para Hilux e SW4 na linha 2020. Picape e SUV agora têm sete airbags em todas as versões –  bolsas laterais e de cortina foram incorporadas para todos –, além de novos equipamentos de série.As configurações de entrada SR e Standart da picape (apenas na opção cabine dupla) também incluem controles de tração e de estabilidade e assistente de partida em rampa.Nova central multimídia... Leia mais
15 JUL

Impressões: novo Peugeot 208 usa visual e tecnologia como armas de sedução

Novo Peugeot 208 (Divulgação/Peugeot)Desde as novas gerações de 308 (distante do Brasil) e 3008 a Peugeot vem demonstrando franca evolução, posicionando-se numa posição intermediária entre marcas generalistas e premium (algo que só a Volkswagen fazia até então).A marca promete trilhar o mesmo caminho com sua família de compactos, formada pelos novos 208 e 2008 construídos a partir da plataforma modular CMP.O novo 208 chega ao Brasil apenas em meados do ano que vem, sendo... Leia mais
15 JUL

Correção: radares em estradas federais

O G1 errou ao informar que o acordo firmado pelo governo federal e o Ministério Público Federal (MPF) reduziu de 8 mil para 1 mil o número de radares a serem instalados nas rodovias federais não concedidas à iniciativa privada. O número 8 mil, na verdade, corresponde ao total de pontos que seriam monitorados pelos radares nessas estradas, e não ao número de aparelhos. A redução, no caso, será de 8 mil faixas para 2,2 mil. A informação foi corrigida às 16h20. Leia... Leia mais