Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 JAN

Geely FY11: o SUV chinês com visual de BMW e plataforma de Volvo

Novo SUV da Geely será lançado neste ano (Geely/Divulgação)Talvez você não lembre da Geely, marca chinesa que teve curta passagem pelo Brasil. Mas há um detalhe importante: ela é dona da Volvo e, em breve, terá sua própria versão do XC40.Por enquanto, o futuro SUV não tem nome, mas as primeiras imagens já foram reveladas – e surpreende pela semelhança com o BMW X4. A plataforma é CMA, a mais nova da Volvo.Visual, principalmente na traseira, lembra o BMW... Leia mais
23 JAN

VW alerta: carros a combustão ficarão mais caros para bancar os elétricos

Carros mais baratos da Volkswagen terão os maiores aumentos de preço no futuro (Divulgação/Volkswagen)Cumprir regras de emissões cada vez mais rigorosas (e difíceis de burlar, diga-se) e desenvolver carros elétricos e autônomos tem custo elevado, e isso já começa a tirar o sono dos fabricantes.Entre eles está a Volkswagen, que já avisou: seus carros ficarão mais caros. Principalmente seus carros a combustão mais baratos, o que pode afetar diretamente modelos vendidos no... Leia mais
23 JAN

Primeiras impressões: novo Mercedes Classe A até bate um papo com o dono

Novo Classe A já está na concessionárias por R$ 194.900 (Divulgação/Mercedes-Benz)Apresentado no último Salão do Automóvel de São Paulo, em novembro, o novo Mercedes-Benz Classe A começou a ser pré-vendido no fim do ano passado na configuração Launch Edition, limitada a 100 unidades, por R$ 199.900.Chega agora às concessionárias a versão A 250 Vision, que perde alguns equipamentos, é verdade, tais quais acabamento interno metálico, pacote visual AMG, ar-condicionado de duas... Leia mais
23 JAN

Clássicos: VW Voyage equilibrava limitações do Gol e virtudes do Passat

O Voyage trouxe faróis maiores acompanhados dos piscas (Christian Castanho/Quatro Rodas)Segredo industrial, o Gol três-volumes estampou a capa de nossa edição de março de 1981. O mistério da Volkswagen só foi desvendado em julho. O Voyage era o segundo filho da família BX, concebida pela equipe do engenheiro alemão Philipp Schmidt especialmente para o Brasil.O Voyage era o meio-termo entre as limitações do Gol e as virtudes do Passat. Superou o primeiro em aproveitamento de espaço... Leia mais
23 JAN

GM negocia redução de piso salarial e terceirização em plano de reestruturação no Brasil

A General Motors (GM) negocia a redução do piso salarial, fim da estabilidade de emprego para lesionados e liberação da terceirização em todos os setores no plano de reestruturação da empresa no Brasil. A pauta de exigências foi apresentada aos trabalhadores nesta quarta-feira (23) em assembleia na fábrica de São José dos Campos (SP). Segundo o Sindicato dos Metalúrgicos, a pauta apresentada pela GM conta com 28 itens e marca o início das negociações. A entidade e... Leia mais
22 JAN

Exclusivo: novo Chevrolet Tracker terá motores 1.0 e 1.2 turbo no Brasil

SUV está maior e terá motores 1.0 e 1.2 turbo (Reprodução/Internet)A nova geração do Chevrolet Tracker já está pronta, mas lá na China. Por aqui, ela só deverá desembarcar em 2020, como ano-modelo 2021, mas com motores mais potentes. Quer dizer… Isso se a GM continuar no Brasil até lá.QUATRO RODAS teve acesso a uma lista preliminar de versões do modelo para o Brasil e Mercosul. Nela constam as versões LS e LT com motores três-cilindros 1.0 e 1.2 da família CSS Prime, ambos... Leia mais