Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 JAN

Venda de veículos novos cresce 14,6% em 2018, diz Fenabrave

As vendas de veículos novos cresceram pelo segundo ano seguido em 2018, de acordo com números divulgados nesta quinta-feira (3) pela federação dos concessionários, a Fenabrave. Foram 14,6% a mais em relação a 2017, seguindo as previsões otimistas da associação. Chevrolet Onix é o carro zero mais vendido pelo 4º ano seguido Foram 2.566.235 emplacamentos de automóveis, comerciais leves (inclui picapes e furgões), ônibus e caminhões - contra 2.239.359 no ano anterior,... Leia mais
03 JAN

VW confirma T-Cross em abril e morte da SpaceFox para dar lugar ao Tarek

T-Cross virá para incomodar HR-V, Renegade, Creta e companhia (Henrique Rodrigues/Quatro Rodas)A Volkswagen confirmou a chegada do T-Cross ao mercado sul-americano em abril de 2019. O comunicado foi feito a jornalistas argentinos na quarta-feira (2) e aos brasileiros na manhã desta quinta (3).O SUV compacto é um dos produtos mais aguardados do ano em nosso país. “O T-Cross será lançado no mercado brasileiro no início do segundo trimestre de 2019”, divulgou a fabricante por meio da... Leia mais
03 JAN

Placa do Mercosul: tire suas dúvidas e saiba o que já mudou no projeto

Placa do Mercosul: você provavelmente terá uma dessas em seu carro no futuro (Detran/Divulgação)As novas placas no padrão Mercosul finalmente começaram a ser usadas no Brasil – inicialmente no Rio de Janeiro e gradualmente em outros Estados.Entretanto, uma série de imbróglios e mudanças de rumo têm atrasado sua implantação e tornado difícil saber, exatamente, quais serão seus recursos.Como ainda há muitas dúvidas sobre este novo sistema, QUATRO RODAS compilou tudo o que já... Leia mais
03 JAN

Vai viajar nas férias? Fique atento à manutenção do seu carro

As férias chegaram e as malas já estão prontas para a viagem. Mas e o carro? Está tudo certo ou ele tem se mostrado um pouco estranho? Será que dá mesmo para pegar a estrada? Aqui vão algumas dicas para saber se seu carro precisa fazer uma visitinha ao mecânico antes. Ponteiro da temperatura perto do vermelho Na maioria dos carros, depois que o motor aquece, o ponteiro da temperatura deve permanecer no meio do marcador. Quando você pega um trânsito pesado e ele chega perto... Leia mais
03 JAN

Fusca: produção da 1ª unidade no Brasil completa 60 anos

Há 60 anos, em 3 de janeiro de 1959, saíam da fábrica da Volkswagen em São Bernardo do Campo (SP) as primeiras unidades do Fusca nacional. Naquela época, ele era conhecido pelo nome de Sedan. Durante as décadas seguintes, a Volkswagen produziria ainda outros 3,3 milhões exemplares de um dos carros mais emblemáticos do país, carinhosamente chamado também de Besouro. O Fusca foi o primeiro grande sucesso da indústria automotiva brasileira. Lançado no início de 1959, ele... Leia mais
02 JAN

Venda de veículos usados fica quase estável em 2018

A venda de veículos usados ficou quase estável em 2018, segundo a Fenauto, a federação das revendedoras. Foram comercializadas 14.275.382 unidades, número 0,4% maior do que os 14.212.673 exemplares vendidos em 2017. A diferença, de apenas 62,7 mil unidades, representa pouco mais do que a média diária (dias úteis) de vendas em 2018, de 56.874 veículos. Veículos mais velhos em alta Separando as vendas por tempo de uso do veículo, é possível notar que os considerados... Leia mais