Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

10 MAR

Especial Óleo Lubrificante: é vantagem usar óleo de baixa viscosidade?

No motor antigo, dá pra usar o óleo da versão atual? (Christian Castanho/Quatro Rodas)Na última mudança da família Chevrolet Onix e Prisma, na linha 2017, a GM efetuou uma redução de atrito dos motores 1.0 e 1.4 com o objetivo de diminuir o consumo. Como o conjunto de pistões, bielas e anéis foi redesenhado, a marca optou também por mudar a especificação do óleo, que era de 5W30 e foi para 0W20. Como explicamos antes, isso significa que o novo lubrificante tem menor viscosidade,... Leia mais
10 MAR

Exclusivo: desvendamos a traseira (e o nome) do Chevrolet Onix 2020

Novo Onix Plus não terá prolongamento das lanternas na tampa do porta-malas (Thiago Dantas/Quatro Rodas)Já sabemos como será o visual dos novos Chevrolet Prisma e Tracker, mas o design do Onix 2020, cabeça da nova família de compactos da GM, ainda era um mistério – que acaba de ser desvendado pelos leitores de QUATRO RODAS.Recebemos por nosso WhatsApp, de forma quase simultânea, as primeiras imagens da nova geração do Onix com camuflagem mais leve clicado pelos leitores Álvaro... Leia mais
09 MAR
Teste de produto: perfume eletrônico deixa carro cheiroso por dois meses

Teste de produto: perfume eletrônico deixa carro cheiroso por dois meses

Ligado na tomada 12V, o produto durou mais de dois meses (Paulo Blau/Quatro Rodas)Ligado na tomada 12V, o produto durou mais de dois meses (Paulo Blau/Quatro Rodas)Existe uma infinidade de aromatizantes automotivos por aí. O problema é encontrar uma fragrância agradável, sem risco de vazar e com resistência maior para fazer jus ao custo. Pensando assim, é impossível não se render ao anúncio do Glade Electric Car, um perfumador de ambiente 12V que promete uma durabilidade de até 60... Leia mais
09 MAR

Especial Óleo Lubrificante: até quando usar o óleo que sobrou na troca?

Lubrificantes sintéticos são mais resistentes à degradação e podem suportar melhor a exposição ao tempo (Reprodução/Quatro Rodas)Quando se opta pela troca tradicional em postos de combustíveis ou em concessionárias, durante a revisão do carro, é normal receber a embalagem com o que restou do óleo novo. Como contamos na reportagem do óleo a granel, a maioria dos carros usa uma quantidade fracionada de lubrificante (4,2 litros, por exemplo). Nesse caso, o consumidor teria de... Leia mais
08 MAR

1 dia depois de Bolsonaro anunciar fim das lombadas eletrônicas, ministro diz que elas continuarão 'onde for absolutamente necessário'

O ministro da Infraestrutura, Tarcísio Freitas, afirmou nesta sexta-feira (8) que a instalação de lombadas eletrônicas nas estradas federais será reavaliada. "Nós vamos investir em segurança, nós vamos investir em melhoria geométrica, vamos investir em manutenção da via, vamos investir em sinalização agressiva, e lombada vai ter onde for absolutamente necessário, onde o ponto crítico é decorrente do excesso de velocidade", disse, em visita ao Maranhão. Um dia... Leia mais
08 MAR

Salão de Genebra é destaque no AutoEsporte

As novidades do Salão de Genebra, na Suíça, são destaque no AutoEsporte deste domingo, 10. Renovado, o evento registrou aumento no número de expositores, e apresenta novas marcas e modelos esportivos ao mesmo tempo em que a eletrificação ganha importância. A reportagem sobre a exposição também mostra um modelo retrô: o Hispano Suiza. A repórter Cris Amaral mostra uma nova alternativa que aproveita os dejetos para fazer combustível, o biometano. A atração também... Leia mais