Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 JAN

Longa Duração: nossos carros passam pelo teste do guincho

Frota parada: quem se saiu melhor no quarto teste de serviço de guincho? (Christian Castanho/Quatro Rodas)Quem acompanha o Longa Duração sabe: de tempos em tempos, a QUATRO RODAS paralisa sua frota para aferir como anda o serviço de atendimento de emergência das fábricas. “Esta é a quarta edição da pauta, que não deixa de ser um comparativo”, diz o editor de Longa Duração, Péricles Malheiros. Mais do que simplesmente abrir o cronômetro no término da ligação e fechar na... Leia mais
16 JAN

Nissan Kicks e-Power: SUV híbrido nacional ganhará vida até 2021

Kicks e-Power seria capaz de alcançar médias superiores a 30 km/l (Nissan/Divulgação)As fabricantes estão enfim acordando para a era dos veículos eletrificados no Brasil. A Nissan é uma das que estão puxando a fila: lançará o hatch médio elétrico Leaf este ano e também prepara uma configuração híbrida do SUV compacto Kicks para ser lançada entre o final de 2020 e princípio de 2021.QUATRO RODAS conversou com fontes ligadas à marca no Salão de Detroit 2019, e elas... Leia mais
16 JAN

Aliança Volkswagen-Ford: o que se sabe até agora

Volkswagen e Ford anunciaram na última terça-feira (15) uma aliança global com o objetivo de ganhar competitividade. O primeiro estudo da união foi divulgado em meados de 2018 e os primeiros detalhes do plano foram apresentados agora, no Salão de Detroit. A parceria prevê compartilhar projetos de veículos em um futuro próximo, inclusive no Brasil. Porém, sem fusões, participações acionárias entre as empresas ou mesmo a criação de uma, o que torna a parceria diferente da... Leia mais
16 JAN

IPVA 2019 em SP: pagamento com desconto para veículos com placa final 6 vence nesta quarta

Proprietários de veículos com placa final 6 têm até esta quarta-feira (16) para pagar a cota única com desconto ou a primeira parcela do IPVA 2019 em São Paulo. Depois de pagar o IPVA é possível também fazer o licenciamento antecipado junto ao Detran. A consulta pode ser realizada nos terminais de autoatendimento, pela internet ou diretamente nas agências. Para isso é preciso fornecer o número do Renavam do veículo. Também é possível verificar diretamente no portal da... Leia mais
15 JAN

Os Eleitos 2018: VW Virtus estreia com vitória entre os sedãs compactos

Estreante, Virtus já faz sucesso entre seus proprietários (Otavio Silveira/Quatro Rodas)Nenhum outro carro desta edição da pesquisa Os Eleitos atingiu a supremacia do Virtus: das 23 parciais que formam sua avaliação final, ele foi o melhor da categoria em 15 critérios. Nada mau para um modelo que acabou de estrear no mercado brasileiro.Foram tantos elogios que fica difícil saber por onde começar. Podemos falar de volume do porta-malas (112,1 contra 106,3 da média dos sedãs), da... Leia mais
15 JAN

Nova geração do Peugeot 208 antecipa guinada na PSA brasileira

Flagra revela a nova geração do 208 (Reprodução/Internet)Uma carta anônima enviada para a redação com o carimbo dos Correios de Resende (RJ) – vizinha de Porto Real, onde fica a sede da PSA (Peugeot-Citroën) – alertava para o final da produção dos modelos Peugeot 208 e 2008, no Brasil, a partir de 2020.De acordo com o remetente, informações que circulam na cidade da fábrica dizem que as próximas gerações desses carros seriam produzidas só na unidade da PSA na Argentina, em... Leia mais