Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

21 MAI

Hells Angels tem 17 integrantes presos em Portugal

A polícia de Portugal prendeu 17 membros do clube de motoqueiros Hells Angels, nesta terça-feira (21), devido à suspeita de atividades de crime organizado, disseram autoridades. Cerca de 150 agentes, inclusive da unidade antiterrorismo, participaram de ações de buscas em casas e estabelecimentos comerciais de todo o país, informou a Polícia Judiciária em um comunicado. O canal de televisão SIC disse que houve buscas em casas na capital, Lisboa, no norte e no Algarve, na... Leia mais
21 MAI

GM vai cancelar serviço de compartilhamento de carros em 8 cidades nos EUA

O serviço de compartilhamento de carros da General Motors, chamado Maven, vai deixar de existir em 8 cidades dos Estados Unidos, onde a iniciativa nasceu em 2016. A montadora vai cortar o programa em grandes cidades como Nova York e Chicago, apontou o jornal "Wall Street Journal" nesta segunda-feira (20), citando uma porta-voz da empresa. Esse tipo de compartilhamento permite um aluguel por tempo curto, a partir de meia hora. O Maven chegou a ser prometido para o Brasil pelo... Leia mais
21 MAI
Por que Niki Lauda foi o campeão mais resiliente da história da F1

Por que Niki Lauda foi o campeão mais resiliente da história da F1

Lauda não gostava de ser fotografado do lado onde as cicatrizes eram mais presentes (Fernando Pires/Quatro Rodas)Lauda não gostava de ser fotografado do lado onde as cicatrizes eram mais presentes (Fernando Pires/Quatro Rodas)Morreu Andreas Nikolaus Lauda. Morreu Niki Lauda.Uma figura que se tornou tão corriqueira nos bastidores da Fórmula 1 que Fernando Pires, editor de arte de QUATRO RODAS e também fotógrafo, conseguiu produzir as belas imagens que compõem este triste... Leia mais
21 MAI

Longa Duração: Toyota Prius sai de reparo com lacre da placa rompido

Substituída, tampa traseira exigiu um novo lacre de placa (Fernando Pires/Quatro Rodas)Substituída, tampa traseira exigiu um novo lacre de placaNo mês anterior, contamos como foi o retorno do Prius à ativa, após passar um mês na concessionária paulistana Sun North, responsável pelo reparo de uma colisão que danificou a dianteira e a traseira do nosso híbrido. Acostumados a um trabalho quase sempre impecável por parte da rede Toyota, nos decepcionamos ao receber o carro com diversas... Leia mais
21 MAI

Comparativo: Mitsubishi Pajero Sport e Toyota SW4, SUVs de famílias brutas

Na versão topo de linha, o SW4 é R$ 4.384 mais caro que o rival (Christian Castanho/Quatro Rodas)Se você leu a Carta ao Leitor da última edição, já sabe quem é o nosso piloto de teste Eduardo Campilongo. Mas lá não dizia que ele é o maior fã de picapes e SUVs raiz que já conheci.Por isso, assim que Pajero Sport e SW4 chegaram à nossa garagem, soube que precisaria responder a uma pergunta: qual deles meu colega levaria para casa.Ambos usam base de picape – Hilux e L200 Triton... Leia mais
21 MAI

Autodefesa: os zumbidos e trepidações na direção do Renault Captur

Captur: volante e direção assistida estão incomodando clientes (Christian Castanho/Quatro Rodas)Os proprietários do Captur relatam que têm convivido com uma companhia indesejada quando utilizam o SUV da Renault, um zumbido que tem origem na direção.Proveniente da direção eletro-hidráulica, o ruído é um problema relatado por proprietários como o empresário Anthony Michael Ninos, do Rio de Janeiro (RJ), dono de um Captur Zen 2017.“Convivo com esse zumbido no meu carro desde que... Leia mais