Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 JAN

VW vai recomprar 194 carros vendidos no Brasil “sem registro de liberação”

Algumas unidades do Gol, de quatro anos-modelos diferentes, estão envolvidas no chamado (Divulgação/Volkswagen)A Volkswagen anunciou nesta quarta-feira (30) um recall um tanto inusitado. O fabricante pretende recolher de circulação 194 veículos, de 14 modelos diferentes, que teriam sido comercializados “sem registro de liberação”.Para isso, fará a recompra dos carros envolvidos, pagando o preço cheio da Tabela Fipe.Trata-se de unidades chamadas pré-série, produzidas com intuito... Leia mais
30 JAN

Volkswagen vai recomprar 194 carros vendidos fora dos padrões no Brasil

A Volkswagen anunciou que vai recomprar 194 carros vendidos no Brasil que estão foram dos padrões e não atendem regulamentação exigida. Os modelos envolvidos no recall foram produzidos entre 16 de janeiro de 2008 e 17 de fevereiro de 2017. De acordo com a montadora, as unidades foram vendidas sem o registro de liberação e não possuem a documentação interna de montagem, por isso, não é possível assegurar que atendam as normas. Entre os modelos fora do padrão estão Gol,... Leia mais
30 JAN

Doze dicas de “carro velho” que ainda ajudam a preservar um carro novo

Pisar na embreagem ao dar a partida, não descansar a mão sobre a alavanca o câmbio, evitar virar a direção até o fim do batente. Essas dicas que ouvíamos dos nossos pais diziam respeito a carros com pouca dose de tecnologia. Saiba que os carros evoluíram, ganharam injeção direta, aceleradores eletrônicos, assistência elétrica na direção, porém simples recomendações ainda garantem a maior duração dos componentes.– (Marcos Torres/Quatro Rodas)Aquela pisada no pedal da... Leia mais
30 JAN

Carlos Ghosn afirma ser vítima de uma conspiração

Carlos Ghosn afirmou ser vítima de uma conspiração que levou a sua prisão e negou ser culpado. Em sua primeira entrevista desde que foi detido em novembro passado, o brasileiro disse ao jornal "Nikkei" nesta quarta-feira (30) que as acusações foram "plantadas" contra ele. A entrevista durou cerca de 20 minutos e foi concedida dentro do centro de detenção de Tóquio, onde o ex-presidente da Nissan aguarda julgamento. Prisão de Ghosn: o que se sabe até agora De acordo... Leia mais
29 JAN

Mercedes-Benz decide cobrar por funções da central multimídia nos EUA

Central multimídia MBUX estreou com o novo Classe A (Divulgação/Mercedes-Benz)Nos EUA, a BMW já cobra pelo CarPlay – grátis até nos populares Chevrolet Onix e Hyundai HB20 por aqui. E agora a Mercedes deverá fazer o mesmo (não só com a função da Apple).Com a nova central multimídia MBUX, que estreou com o Classe A no ano passado, a marca alemã também criou uma loja de aplicativos, como nos smartphones, batizada Me Store.Novo CLA deverá ser o primeiro a cobrar pelos serviços... Leia mais
29 JAN

Sindicato recusa redução de piso salarial na fábrica da GM de São Caetano, no ABC Paulista

O Sindicato dos Metalúrgicos descartou medidas propostas pela General Motors para a fábrica da Chevrolet instalada em São Caetano do Sul, no ABC paulista. A empresa mostrou plano de 22 itens para os trabalhadores, entre eles, a redução do piso salarial e o fim da estabilidade para acidentados no trabalho. De acordo com Aparecido Inácio da Silva, presidente do Sindicato, as propostas apresentadas pela GM interferem no acordo vigente até 2020 entre a entidade e os trabalhadores.... Leia mais