Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 JUL

Vendas de veículos sobem 12% no 1º semestre, mas concessionários revisam para baixo previsão anual

As vendas de carros, comerciais leves (picapes e furgões), caminhões e ônibus subiram 12% no 1º semestre deste ano, na comparação com o mesmo período de 2018, informou a federação dos concessionários (Fenabrave) nesta terça-feira (2). Foram emplacados 1,3 milhão de veículos entre janeiro e junho, contra 1,16 milhão há 1 ano. A entidade revisou para baixo a projeção de vendas para o ano. Agora, espera uma alta menor do que estimava no começo do ano. Para a... Leia mais
02 JUL

Hyundai Creta 2020 jura que mudou, mas difícil é enxergar onde

Grade da linha 2020 está ainda mais conectada aos faróis (Divulgação/Hyundai)A versão do Hyundai Creta que mais traz novidades na linha 2020 é a de topo, Prestige, igual à que ilustra essa matéria.Mas isso não quer dizer que você estará na rua e, ao passar um exemplar desse, vai dizer: “Olha lá o novo Creta 2020, como ficou diferente”.Pelo contrário. Caso não seja muito detalhista, nem vai se dar conta da novidade. O tapinha no visual inclui, basicamente, um redesenho dos... Leia mais
02 JUL

Lime, empresa de patinetes que recebeu investimento do Uber, chega ao Brasil

O mercado de patinetes no Brasil se acirra um pouco mais a partir desta terça-feira (2). A americana Lime, uma das principais empresas a operar o negócio de patinetes compartilhados nos Estados Unidos e na Europa, anunciou sua chegada ao país. Conheça as empresas por trás do compartilhamento de bicicletas e patinetesPatinete elétrico: 10 dicas sobre como andar Disponíveis a partir desta terça-feira em São Paulo, os patinetes estarão nas regiões de Pinheiros, Vila... Leia mais
02 JUL

Guia de usados: VW Fusca tem desempenho e carisma, mas para manter…

Após o New Beetle veio o Fusca, com teto mais baixo e visual agressivo (Acervo/Quatro Rodas)Ter um Fusca sempre foi um exercício de paciência: o original nunca foi exemplo de agilidade e o New Beetle pouco melhorou nessa área. O VW só assumiu um caráter esportivo na linha 2013, repleto de torque, potência e um notável comportamento dinâmico. Vinha do México em versão única: 2.0 TSI com turbo e injeção direta de 200 cv e 28,5 mkgf a apenas 1.700 rpm. Quase todos tinham o câmbio... Leia mais
02 JUL

Cinco carros zero legais que custam o preço de um Hyundai Azera novo

– (arte/Quatro Rodas)Em 2009 era possível comprar um Hyundai Azera V6 3.3 completo por R$ 93.000.Quem diria que aquele sedã sul-coreano que era bem mais barato que o mexicano Ford Fusion V6 custaria quase o dobro dos seus antigos concorrentes dez anos e duas gerações depois?É isso mesmo. O novo Hyundai Azera custa R$ 269.900, o suficiente para receber o título de Hyundai mais caro do Brasil. Isso quando um Honda Accord custa R$ 204.900, um Toyota Camry, R$ 206.200 e um Ford Fusion não... Leia mais
01 JUL

Mercosul vai zerar tarifa de importação de carros da União Europeia em 15 anos, prevê acordo

Os países do Mercosul vão zerar o imposto de importação para carros fabricados na União Europeia num prazo de 15 anos, a partir do início de validade do acordo comercial anunciado na última sexta-feira (28) pelos blocos. ENTENDA: a importância do acordoVEJA: principais pontos do texto O texto com esses detalhes, divulgado nesta segunda (1º), não cita reciprocidade nessa medida -- ou seja, carros fabricados no Brasil não teriam a mesma vantagem para serem vendidos na... Leia mais