Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

04 JAN

Onix, Virtus e Compass: os veículos mais vendidos de 2018 por categoria

O mercado automotivo brasileiro fechou 2018 com resultados positivos. Houve alta de 14,6% nas vendas em relação a 2017. O veículo mais vendido, Chevrolet Onix, registrou o melhor resultado em sua história. Analisando as 17 subcategorias do relatório da Fenabrave, a associação das concessionárias, é possível ver que os resultados foram bons para as fabricantes. Em 2017, apenas 2 dos 13 segmentos de automóveis cresceram em relação ao ano anterior, enquanto entre os... Leia mais
04 JAN

Venda de carros diminui nos EUA, e consumidores buscam veículos maiores

As maiores fabricantes de carros americanas anunciaram, nesta quinta-feira (3), seus resultados de vendas em 2018, que mostraram uma desaceleração do mercado, embora uma maior demanda por veículos grandes tenha elevado as receitas. Venda de veículos novos cresce 14,6% em 2018 no Brasil Os consumidores americanos tenderam a evitar os carros pequenos e pareceram mais desanimados com os preços altos e as taxas de juros crescentes. Com o desemprego em um mínimo histórico e... Leia mais
04 JAN

Toyota anuncia recall do Prius por risco de veículo parar de andar sozinho

Toyota Prius de penúltima geração (Christian Castanho/Quatro Rodas)A Toyota do Brasil anunciou nesta sexta-feira (4) um recall envolvendo 432 unidades do Prius, devido a uma possível falha no dispositivo de segurança automaticamente acionado caso ocorra alguma falha no sistema híbrido do veículo.O chamado engloba unidades produzidas entre 9 de julho de 2011 e 26 de setembro de 2013, ou seja, da penúltima geração do modelo. Todos os chassis envolvidos possuem código alfanumérico... Leia mais
04 JAN

JAC desiste de mini-SUV T20 para apostar em elétrico e carros grandes

JAC T20 é uma espécie de J2 anabolizado e com capô alto (Divulgação/JAC)A JAC Motors desistiu de importar ao Brasil o pequenino utilitário esportivo T20, baseado no já aposentado subcompacto J2.O modelo estava nos planos do grupo SHC, representante oficial da marca no país, para ser lançado em 2019, mas QUATRO RODAS apurou que a conta não fechou e a fabricante decidiu abortar o projeto.Isso porque a proposta do T20 seria brigar diretamente com o Renault Kwid no segmento de... Leia mais
04 JAN

QUATRO RODAS de Janeiro: os elétricos que vão invadir o Brasil em 2019

O futuro já chegou. Se antes os modelos eletrificados pareciam uma realidade distante, principalmente em um país carente de estrutura como o Brasil, a partir de 2019 a tendência é que eles invadam nossas ruas com rapidez. Estamos preparados?QUATRO RODAS se antecipou e testou com exclusividade três modelos 100% elétricos cujas vendas no mercado brasileiro já estão confirmadas para este ano: Chevrolet Bolt, Nissan Leaf e Renault. Quais são suas vantagens? No que ainda pecam? As respostas... Leia mais
04 JAN

Carlos Ghosn comparecerá à Justiça na próxima terça

Um tribunal de Tóquio informou que o presidente da Renault, Carlos Ghosn, comparecerá à Justiça na próxima terça-feira (8), às 10h30 (23h30 em Brasília), atendendo a um pedido da defesa. Ele é acusado de fraudes fiscais e uso indevido de bens corporativos. Nesta sexta (4), os advogados de Ghosn fizeram um pedido especial para que seu cliente pudesse comparecer à corte e tomar conhecimento por parte da Procuradoria, publicamente, dos motivos de sua detenção. O pedido... Leia mais