Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 FEV

Fábrica que Ford fechará também é parte da história de VW, Renault e Jeep

Alguns dos modelos feitos pela Ford em SBC (Arte/Quatro Rodas)Até o fim de 2019 a Ford encerrará a produção de caminhões e do Fiesta hatch na fábrica de São Bernardo do Campo (SP), mantendo ali apenas sua sede administrativa.Além de pôr na berlinda cerca de 3.000 empregos diretos, a Ford coloca de lado o complexo que construiu sua história no Brasil.Jeep Willys 1963 (Marcelo Spatafora/Quatro Rodas)O local começou a ganhar forma em 1952, quando a Willys-Overland se instalou ali. A... Leia mais
22 FEV

BMW faz recall por 'airbags mortais' em 873 carros

A BMW anunciou nesta sexta-feira (22) um recall de 873 veículos dos modelos Série 5 e X5 equipados com "airbags mortais". O reparo leva 30 minutos, e é gratuito. As unidades envolvidas foram produzidas entre 4 de abril de 2000 e 9 de julho de 2003, nas versões e com os chassis abaixo: 525i - chassis de WBADT41000GY28908 a WBADT41093G003146530i - chassis de WBADT61043CJ57153 a WBADT61012CE55774540i - chassis de WBADN810X3BX60720 a WBADN61051GG90664X5 3.0i - chassis de... Leia mais
22 FEV

BMW e Mercedes-Benz se unem em batalha de US$ 1 bilhão contra Uber e Waze

BMW e Mercedes: rivais na produção de carros viram aliadas contra startups (Marco de Bari/Quatro Rodas)Uber e Waze que se atentem, pois há um combate de gigantes à vista. E seus adversários são ninguém mais, ninguém menos que BMW e a Daimler, grupo responsável pela Mercedes-Benz.Rivais no mercado automotivo convencional, os dois fabricantes alemães de veículos premium anunciaram uma parceria voltada a serviços e aplicativos de mobilidade urbana. As empresas não divulgaram datas... Leia mais
22 FEV

Este é o novíssimo Peugeot 208, que chegará ao Brasil via Argentina

Novo Peugeot 208 mostra as garras, mas será que vai rugir alto? (Reprodução/Internet)Está difícil para a PSA controlar os vazamentos em relação ao novíssimo Peugeot 208.Desta vez foram fotografias de divulgação da próxima geração do hatch que surgiram na internet às vésperas do Salão de Genebra, Suíça, onde o compacto será oficialmente apresentado.Conforme revelado por QUATRO RODAS no início deste ano, o novo 208 será produzido em El Palomar, Argentina, de onde virá... Leia mais
22 FEV

Dafra e KTM também desistem e Salão Duas Rodas 2019 já soma 5 baixas

Dafra e KTM, empresas parceiras no Brasil, anunciaram que não estarão na edição 2019 do Salão Duas Rodas. Com as desistências, o evento soma 5 baixas importantes: BMW, Harley-Davidson e Ducati já haviam informado que não participariam da feira este ano. Em comunicado conjunto, Dafra e KTM disseram que "a decisão ocorreu após avaliação das necessidades das marcas no cenário nacional e do posicionamento de estreitar relacionamento com clientes e potenciais consumidores... Leia mais
22 FEV

Hyundai vai vender pulseira que serve como relógio e abre o carro por R$ 1.000

A Hyundai decidiu tornar um acessório a chave que destravas as portas e dá partida no Creta topo de linha. A pulseira, batizada de Hyundai Key Band será vendida por R$ 999 aos clientes que adquirirem a versão mais cara do SUV compacto, Prestige, de R$ 104.990. Até então, o item era oferecido junto com a edição comemorativa de 1 milhão de carros da marca produzidos no Brasil. A Key Band é uma pulseira que funciona, além de chave, como um relógio inteligente. Há... Leia mais