Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

08 FEV

CG 125, XJ6 N, Burgman i e Ténéré 250: veja motos que saíram de linha em 2019

Com a chegada da exigência de ABS ou CBS para todas as motos novas no Brasil desde o início de 2019, as montadoras acabaram tirando de linha diversos modelos no país. Nem todos deixaram de ser produzidos por isso motivo, mas a obrigatoriedade dos sistemas de segurança também influenciou na decisão das marcas. Antiga moto mais vendidas do Brasil, a CG 125 acabou "dando adeus" porque a inserção da nova tecnologia na moto não foi considerada viável pela Honda. O mesmo aconteceu... Leia mais
07 FEV

Teste: Mercedes-Benz C 200 EQ Boost institucionaliza a banguela

Novos faróis full-led são itens de série (Christian Castanho/Quatro Rodas)Na apresentação da linha 2019 do Classe C, a Mercedes mostrou uma inovação inesperada. Além das já conhecidas C180 Avantgarde e Exclusive e C 300 Sport, estreou a versão C 200 EQ Boost, que traz um conjunto híbrido leve, com um motor elétrico que auxilia o motor a combustão nas arrancadas e acelerações. Por conta das novidades, as versões que já existiam ficaram cerca de 5% mais caras. A C 180 Avantgarde... Leia mais
07 FEV

CNH digital e IPVA têm aplicativos falsos para Android

CNH digital está disponível, mas há tentativa de fraude (Reprodução/Internet)Já é possível ter a CNH digital no celular e até tiramos o documento em 20 minutos (e sem sair de casa!). Mas fique atento: um golpe com aplicativo falso pode instalar vírus no seu aparelho.A Folha de S. Paulo denunciou os programas falsificados que estavam disponíveis na loja oficial da Google para Android. O periódico diz que, após a reportagem, os aplicativos saíram do ar. O aplicativo original para... Leia mais
07 FEV

Previsões da Fiat Chrysler para 2019 decepcionam e ações despencam

As ações da Fiat Chrysler (FCA) despencaram 11% nesta quinta-feira (7), após previsões de lucro abaixo do esperado levantarem dúvidas sobre as metas de longo prazo da fabricante. A sétima maior montadora do mundo disse esperar lucro ajustado antes de juros e impostos (Ebit) de mais de 6,7 bilhões de euros. O montante está abaixo dos 7,3 bilhões de euros previstos por analistas e sugere pouca melhora sobre 2018. A empresa previu fluxo de caixa livre de mais 1,5 bilhão de... Leia mais
07 FEV

Novo Volkswagen Jetta GLI é revelado com motor de Golf de 230 cv

O logotipo na grade identificando a versão é uma tendência dos modelos esportivos da VW (Divulgação/Volkswagen)Depois de mostrar um teaser com parte da grade no início desta semana, a Volkswagen revelou a nova geração do Jetta GLI no Salão de Chicago. A versão nada mais é que a configuração do Golf GTI na carroceria do sedã médio.Dessa forma, traz o mesmo motor 2.0 turbo de quatro cilindros em linha que rende 230 cv e 35,7 mkgf de torque. A tração é dianteira e há... Leia mais
07 FEV

Volkswagen Jetta ganha versão esportiva GLI nos Estados Unidos

A Volkswagen lançou nesta quinta-feira (7) no Salão de Chicago a versão esportiva do sedã Jetta, batizada de GLI. Ela traz de volta o motor 2.0 turbo, já conhecido dos brasileiros, mas ajustado para entregar 230 cavalos e 35,7 kgfm. É o mesmo motor do Golf GTI e o Tiguan Allspace. Nos Estados Unidos, o câmbio pode ser manual de 6 marchas ou de dupla embreagem, de 7 marchas. Veja como anda o Jetta 'brasileiro' com motor 1.4 Ainda não há informação da chegada do Jetta... Leia mais