Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

11 JUN

Morte anunciada: Ford encerra produção do Fiesta no Brasil após 23 anos

Fiesta foi vendido no Brasil entre 1995 e 2019 (Ford/Divulgação)Menos de uma semana após o Focus hatch deixar o site oficial, a Ford promoveu a morte do Fiesta no mercado brasileiro.QUATRO RODAS confirmou com o Sindicato dos Metalúrgicos do ABC Paulista que a linha de montagem do compacto premium em São Bernardo do Campo (SP) foi desativada na primeira semana deste mês.Ainda assim, surpreende que o modelo tenha saído tão rapidamente do site oficial da Ford, algo ocorrido nesta... Leia mais
11 JUN

Ford Territory ganha versão elétrica com visual diferente (e mais legal)

Dianteira recebeu elementos que remetem ao Ford Edge (Divulgação/Ford)O Ford Territory vive uma novela no Brasil: veio a passeio, foi negado, mas, ao que tudo indica, será vendido aqui em 2020. E agora há uma versão elétrica (e com novo visual) lá fora.O mais curioso é que a nova versão elétrica do SUV tem um visual diferente das configurações originais, e que parece até mais bem resolvido que das versões a combustão. Lanternas e para-choque são ligeiramente diferentes na... Leia mais
11 JUN

Conheça no AutoEsporte o novo SUV da Caoa Chery, o Tiggo 7

A família dos SUVs da Caoa Chery segue crescendo no Brasil. Além do Tiggo 2 e do Tiggo 5x, a montadora traz para o país o Tiggo 7, que está sendo produzido em Anápolis (GO) e chega nas versões T e TXS. A montadora brasileira não poupou esforços nos detalhes e na tecnologia empregada no veículo, com destaque para as features que auxiliam na condução do motorista, como mostrou o AutoEsporte desse domingo (vídeo acima). O Tiggo 7 tem 4,5 metros de comprimento, altura de 1,6m,... Leia mais
11 JUN

Produção de motos sobe 3,9% em maio, diz Abraciclo

A produção de motos subiu 3,9% em maio no Brasil, informou a associação das fabricantes de motos, a Abraciclo, nesta terça-feira (11). De acordo com a entidade, o total de 100.997 unidades foram produzidas no período, ante 97.203 no mesmo mês de 2018. Na comparação com abril de 2019, quando 97.203 motos foram produzidas, o setor registrou alta de 10,7% na produção. Para a Abraciclo, o desempenho do ano reflete "a retomada do setor". O volume de motos feitas nos cinco... Leia mais
11 JUN

RAM 1500 que virá ao Brasil tem motor turbodiesel italiano de 264 cv

Visual da versão turbodiesel é idêntico ao das outras 1500 (Divulgação/Ram)O visual da nova RAM 1500 turbodiesel já não era mais mistério, mas a FCA finalmente revelou os detalhes técnicos da versão que chega ao Brasil no final do ano para brigar entre as picapes médias topo de linha, conforme revelado em primeira mão por QUATRO RODAS.A picape usa uma versão atualizada do 3.0 V6 turbodiesel que já era aplicado em outros modelos da linha FCA.O propulsor passou por uma série de... Leia mais
11 JUN

Ford nega estar atrás na competição em veículos autônomos

A Ford pode estar adotando uma abordagem cautelosa em seu programa de direção autônoma, mas o presidente da empresa negou as alegações de que a montadora dos Estados Unidos está ficando para trás de suas rivais. "Não concordo", disse Bill Ford em uma conferência de tecnologia em Tel Aviv, nesta terça-feira (11), quando questionado sobre a perda de participação de mercado. "Nosso sistema autônomo, o Argo, é incrivelmente competitivo. No quesito tecnologia, estamos lá... Leia mais