Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

07 MAI

Lamborghini Huracán Evo é monstro de coração forte e traseira inquieta

A potência subiu para 640 cv, 30 a mais do que na versão anterior (Lamborghini/Divulgação)Quando o Lamborghini Huracán substituiu o Gallardo, em 2014, representou melhorias em vários aspectos, como motor, câmbio (o atual de dupla embreagem e sete marchas é mais suave e rápido do que o automatizado anterior), suspensão, interior e eficiência em curva. Mas ainda estava devendo no uso em pista, situação comum para um dono de Lambo. A chegada da versão Performante, em 2016, mudou... Leia mais
07 MAI

Correio Técnico: o controle de tração afeta o desempenho do carro?

Derrapar é ótimo para fotos, mas péssimo para a segurança (Christian Castanho/Quatro Rodas)O controle de tração tira potência do motor ou influencia na aceleração e retomada do carro? – José Carvalho, Fortaleza (CE)Ele reduz a potência, mas só quando o carro estiver em local com baixa aderência.Essa é uma característica comum a qualquer modelo dotado de controle de tração, independentemente do modelo. Por outro lado, em algumas circunstâncias ele pode até tornar o... Leia mais
07 MAI
Capas para banco são opções para passear com o pet sem sujar o carro

Capas para banco são opções para passear com o pet sem sujar o carro

1- Líder da Matilha; 2- King of Pets; 3- PeteGo (Alexandre Battibugli/Quatro Rodas)1- Líder da Matilha; 2- King of Pets; 3- PeteGo (Alexandre Battibugli/Quatro Rodas)Quem ama cuida! Essa frase até pode soar clichê, mas é a pura verdade quando o assunto é o carro e o seu pet.Então, chegou a hora de conhecer três capas para bancos automotivos que protegem não só o assento traseiro como as laterais das portas e a parte de trás dos bancos dianteiros.No comparativo, a especialista... Leia mais
07 MAI

McLaren Senna: como é andar no supercarro de R$ 8 milhões que homenageia piloto brasileiro

Considerado o maior piloto brasileiro de todos os tempos, Ayrton Senna morreu no fatídico 1º de maio de 1994, quando sua Williams passou reto na curva Tamburello, durante o GP de Ímola, na Itália. Passados 25 anos, o paulistano tem inabalado o posto de herói nacional. Ou melhor, internacional. Senna é venerado mundo afora, inclusive pelo pentacampeão de Fórmula 1, Lewis Hamilton. O piloto brasileiro também recebeu uma justa homenagem da McLaren, equipe pela qual Ayrton ganhou... Leia mais
06 MAI

Volkswagen Gol e Voyage ficam mais caros na linha 2020

A Volkswagen anunciou nesta segunda-feira (6) os preços da linha 2020 do Gol e do Voyage. Sem novidades estéticas ou mecânicas, os preços subiram entre R$ 700 e R$ 970, de acordo com a versão. Veja todos os preços: Gol 1.0 – R$ 47.020 (era R$ 46.320)Gol 1.6 – R$ 53.550 (era R$ 52.760)Gol 1.6 automático – R$ 58.120 (era R$ 57.260)Voyage 1.0 – R$ 55.090 (era R$ 54.370)Voyage 1.6 – R$ 59.290 (era R$ 58.400)Voyage 1.6 automático – R$ 63.870 (era R$ 62.900) Os dois... Leia mais
06 MAI

Carro autônomo vai piorar o trânsito ao invés de melhorá-lo, prevê estudo

Autônomos têm a missão de por ordem no caos do trânsito (Divulgação/Volvo)O senso comum diz que os carros autônomos serão a solução para os diversos problemas da mobilidade como engarrafamentos, acidentes, gastos de energia e poluição.De acordo com um estudo da Universidade de Michigan, no entanto, pode não ser bem assim, uma vez que os benefícios dos carros autônomos devem induzir as pessoas a usar mais os veículos e assim ampliar os problemas decorrentes disso.As pessoas... Leia mais