Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

25 JUN

Chevrolet S10 terá nova geração em 2023 e será global

Picape terá nova geração, mas só depois do segundo facelift (Motor.es/Internet)A Chevrolet definiu um investimento de R$ 5 bilhões na fábrica de São José dos Campos (SP) no início deste ano.Esse montante, de acordo com o Automotive Business, será usado para adaptar a unidade à produção das novas gerações da S10 e o SUV baseado em seu chassi – substituto do Chevrolet Trailblazer – até 2024 . Antes disso, porém, os dois modelos passarão por uma nova atualização visual.A... Leia mais
25 JUN

Híbridos da BMW desligarão motor a combustão em vias 'ambientais'

A BMW anunciou nesta terça-feira (25) que, a partir de 2020, seus modelos híbridos adotarão uma nova tecnologia por mais eficiência. Eles desligarão seus motores a combustão automaticamente em áreas apontadas como muito poluídas. De acordo com a marca, para a tecnologia funcionar, as cidades deverão ser mapeadas com zonas estabelecidas como "ambientais", nas quais apenas veículos com zero emissão poderão circular. Nessas situações, eles utilizarão apenas o modo... Leia mais
25 JUN

PDV para lesionados da GM tem cerca de 200 adesões na fábrica em São José, diz sindicato

Cerca de 200 trabalhadores pediram adesão ao Plano de Demissão Voluntária (PDV) para lesionados na fábrica da General Motors de São José dos Campos. A medida era exclusiva a empregados horistas, com limitação laboral, com estabilidade de emprego. As inscrições para o pacote terminaram na segunda-feira (24). A medida foi aplicada a partir do último dia 14. São considerados trabalhadores lesionados os reconhecidos pelo INSS como vítimas de lesão reflexo do trabalho ou de... Leia mais
25 JUN

Jeep Renegade ganha série inspirada em campeonato de surfe por R$ 99.590

O Jeep Renegade ganhou mais uma série especial depois da nostálgica Willys. Desta vez, a parceria é com o Campeonato Mundial de Surfe (World Surf League), que dá nome à edição, WSL. Por R$ 99.590, o modelo será limitado a 500 unidades e começará a ser entregue em setembro. A marca iniciou a pré-venda das 20 primeiras unidades, que vai até o próximo domingo (30) e é feita exclusivamente pela internet. Os compradores deverão dar um sinal de R$ 1.000 e ganharão uma camisa... Leia mais
25 JUN

Teste: Ford Ranger muda, ganha itens do Fusion e não aumenta os preços

Gostou da grade? É inspirada na F-150 vendida nos Estados Unidos (Fernando Pires/Quatro Rodas)O futuro da Ford no Brasil começa a se desenhar neste segundo semestre.Com Fiesta e Focus fora de linha e a produção de caminhões na reta final, a marca começa a executar o plano global de concentrar seus esforços em picapes e SUVs – mesmo que por aqui isso signifique investir em aventureiros, caso do novo Ka FreeStyle com motor 1.0.Única picape da Ford à venda no Brasil, a Ranger recebeu... Leia mais
25 JUN

Ford Ranger 2020: primeiras impressões

Até não muito tempo atrás, as picapes eram conhecidas por robustez e "valentia" inversamente proporcionais ao refinamento. Câmbio automático era luxo, e passageiros do assento traseiro tinham o mesmo nível de conforto de um banco de praça. Para o bem de todos, a situação mudou bastante. Picapes estão cada vez mais parecidas com carros de passeio. Nesse sentido, Ford Ranger e Volkswagen Amarok sempre disputaram o título informal de modelo que melhor trata motorista e... Leia mais