Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 ABR

Fiat Strada chega ao último ano de vida a partir de R$ 51.990 sem ar

A linha 2020 não teve alterações visuais (Divulgação/Fiat)A Fiat Strada chegou à linha 2020 sem grandes alardes e novidades. A picape, que ainda usa a plataforma da primeira geração do Palio, de 1996, se aproxima do fim com mudanças discretas em seu catálogo.A picape terá sete versões, com opção de motor 1.4 e 1.8, entre R$ 51.990 e R$ 79.990. Com a atualização, os preços da Strada 2020 ficaram da seguinte maneira:Working 1.4 Cabine Simples: R$ 51.990 Hard Working 1.4 Cabine... Leia mais
01 ABR

QUATRO RODAS de abril: VW T-Cross encara os SUVs mais vendidos do momento

– (Arte/Quatro Rodas)Mesmo atrasado, ele chegou com presença para uma batalha de gigantes.Nesta edição de abril, QUATRO RODAS testou o VW T-Cross, e não foi sozinho: de uma só vez ele encarou Hyundai Creta, Honda HR-V, Jeep Renegade e Nissan Kicks numa intensa batalha entre SUVs compactos acima de R$ 100 mil.Dono de motorização 100% turbo e construído a partir da plataforma de Polo e Virtus, será que o tão aguardado utilitário esportivo nacional da Volkswagen conseguiu dar conta... Leia mais
01 ABR

Novos Chevrolet Tracker e Trailblazer serão lançados na China em abril

A Chevrolet anunciou nesta segunda-feira (1) que as novas gerações de Tracker e Trailblazer serão lançadas no China no próximo dia 16 de abril, no Salão de Xangai 2019. Eles vão se juntar ao novo Onix sedã, nome dado ao Prisma no mercado chinês, em uma nova família global de veículos da montadora. Apesar de fazer sua estreia primeiro no mercado chinês, o Tracker também deve chegar ao Brasil ainda este ano, junto com a nova geração do Onix. Flagrado no Brasil Uma... Leia mais
01 ABR

Jeremy Clarkson: Mercedes Classe A é como uma quitinete de luxo na praia

O novo Classe A foi apresentado ao Brasil no Salão do Automóvel de 2018 (Divulgação/Mercedes-Benz)Muitos dizem que os alemães  não têm senso de humor. Mas não é verdade, porque a Mercedes lançou um hatch do tamanho do VW Golf com motor 1.3 turbo ao preço hilário – ao menos na versão que dirigi – de 30.000 libras – por aqui, o hatch já foi lançado a partir de quase R$ 200 mil. E aqui está a conclusão da piada: é possível que você vá querer ter um… Nunca entendi por... Leia mais
01 ABR

Bolsonaro cancela instalação de 8 mil radares em rodovias federais

Técnico instala um radar de velocidade (Michael Melo/Quatro Rodas)O presidente Jair Bolsonaro declarou no último domingo (31), em seu perfil no Twitter, que ordenou o cancelamento da instalação de 8 mil novos radares em rodovias de responsabilidade do governo federal.“Após revelação do Ministério de Infraestrutura de pedidos prontos de mais de 8.000 novos radares eletrônicos nas rodovias federais do país, determinei de imediato o cancelamento de suas instalações”, escreveu o... Leia mais
01 ABR

Terceiro mundo: nove carros que são mais completos lá fora que no Brasil

Quase iguais no visual, nossos modelos perdem na lista de equipamentos (Arte/Quatro Rodas)Responda rápido: carros vendidos em outros países são mais equipados que no Brasil? Se você disse sim, saiba que não é apenas impressão. Separamos nove exemplos que comprovam isso.Para facilitar as coisas, basta você clicar em cima de cada foto. Primeiro, você verá o modelo vendido no nosso país. Na segunda imagem, mostramos como esse mesmo carro é vendido lá fora. O Ford Ka, por exemplo,... Leia mais