Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 FEV

Teste de produto: é possível deixar pintura do carro brilhando por um ano?

Após o uso da mangueira, o lado não tratado (esq.) tem água acumulada, enquanto no protegido pelo produto só tem algumas gotas (Paulo Blau/Quatro Rodas)Não tem jeito: você lava, aplica uma cera no carro para dar aquele brilho, mas, após alguns meses, toda essa proteção extra, sem trocadilhos, já foi por água abaixo.Se a ideia é prolongar a durabilidade, o EasyTech Insignia, da Motors Wash, é o produto certo para você. É um revestimento à base de nanossílica com efeito... Leia mais
16 FEV

Montadoras se preparam para sobretaxas de até 25% sobre importados nos EUA

Um relatório confidencial do Departamento de Comércio, que deve ser enviado a Donald Trump no domingo (17), deve abrir caminho para que o presidente dos Estados Unidos ameace com tarifas alfandegárias montadoras e autopeças importadas ao designar as importações como uma ameaça à segurança nacional, afirmaram autoridades da indústria automobilística na sexta-feira (16). Trump ameaça impor tarifas de 20% sobre veículos da União EuropeiaMerkel critica Washington por ver... Leia mais
16 FEV

Merkel considera 'terrível' que Washington veja automóveis europeus como ameaça

A chanceler alemã, Angela Merkel, julgou neste sábado (16) de "terrível" que os Estados Unidos considerem os automóveis europeus importados como uma ameaça à segurança nacional, medida que aumentaria as tensões entre europeus e americanos. Trump ameaça impor tarifas de 20% sobre veículos da União EuropeiaTarifa sobre carros importados aos EUA pode gerar represálias de US$ 294 bilhões "Se esses automóveis (...) se convertem de repente em uma ameaça à segurança dos... Leia mais
16 FEV

Exclusivo: Volkswagen T-Cross terá pré-venda relâmpago de apenas um dia

SUV compacto terá opções de motores 1.0 e 1.4 TSI (Gabriel Aguiar/Quatro Rodas)O Volkswagen T-Cross só começará a ser vendido em abril. Mesmo assim, o SUV compacto entrará em pré-venda na próxima terça-feira, 19. E vai durar apenas um dia.Concessionários já divulgam a data e afirmam que um pequeno lote, de apenas 800 carros, será disponibilizado. Peços serão divulgados somente no início da pré-venda.Concessionárias já divulgam o modelo (Reprodução/Internet)Apenas duas... Leia mais
16 FEV

A montadora que continuar vendendo carros e não milhagem vai quebrar, diz fundador do Waze

O israelense Uri Levine não mede palavras para falar o que pensa sobre startups, um assunto que ele conhece bem. Um dos fundadores do Waze, Levine, que surge com 2 startups novas todos os anos, esteve no Brasil nesta sexta-feira (15) para participar da Campus Party. Bastante polêmico e crítico, o empreendedor em série falou sobre o processo de criação de startups — e por que muitas delas falham. “O único caminho correto para uma startup é gerar valor. Se você não entender... Leia mais
15 FEV

Preço médio da gasolina nas bombas tem menor valor desde janeiro de 2018, diz ANP

O preço médio da gasolina nas bombas recuou pela 17ª vez seguida, segundo levantamento semanal divulgado pela Agência Nacional do Petróleo, do Gás Natural e dos Biocombustíveis (ANP) nesta sexta-feira (15). O valor por litro caiu 0,6%, de R$ 4,197 para R$ 4,173. Com mais um recuo, o preço da gasolina atingiu o menor valor desde 6 de janeiro do ano passado (R$ 4,151). A ANP também apurou uma leve queda no preço do diesel. O valor médio por litro recuou 0,1%, de R$ 3,444... Leia mais