Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

21 DEZ

Conheça no AutoEsporte o Tiggo 5x, novo modelo da Caoa Chery fabricado no Brasil

Em busca de continuar expandindo seu crescimento no Brasil, a Caoa Chery apresentou seu terceiro lançamento neste novo ciclo. Trata-se do Tiggo 5x, o primeiro SUV desenvolvido no maior polo automotivo do mundo. Fabricado em Anápolis (GO), o Tiggo 5x se destaca pelo bom espaço interno, capricho no acabamento e pela farta oferta de equipamentos. O Tiggo 5x tem 4,34 metros de comprimento, 1,83 m de largura e a distância entre os eixos é de 2,63 m. Isso se traduz em bom espaço para... Leia mais
21 DEZ

Picape do Fiat Mobi será a primeira compacta com quatro portas do Brasil

Entre-eixos ficará ao redor dos 2,70 m (Fábio Abreu Queiroz/Quatro Rodas)O desenvolvimento da próxima picape compacta da Fiat, que terá peças do Mobi, entrou em nova fase.Após meses sendo flagradas em rodovias de Minas Gerais e São Paulo, agora as mulas de teste começam a rodar em cidades, como comprovam as fotos enviadas pelo leitor Fabio Abreu Queiroz, de Belo Horizonte (MG).Camuflagem tem recortes onde ficam as portas traseiras (Fábio Abreu Queiroz/Quatro Rodas)Chamada de Projeto... Leia mais
21 DEZ
Meu Automático na prática: nosso test-drive com o novo Ka automático

Meu Automático na prática: nosso test-drive com o novo Ka automático

Colocamos em prática todas as dicas do Guia Meu Automático com o novo Ka 2019 (Alexandre Battibugli/Abril Branded Content)A versão 2019 trouxe uma série de novidades para o Ford Ka.Mudanças no design que o deixaram com um visual mais encorpado, central multimídia Sync 3 com tela de 6,5 polegadas sensível ao toque, reforços estruturais que aumentaram a segurança para o motorista e os passageiros, entre muitas outras coisas.No entanto, nenhuma era tão aguardada como a transmissão... Leia mais
21 DEZ

Uber retoma testes com carros autônomos após acidente fatal

A Uber retomou na última quinta-feira (20) seus testes com carros autônomos após um deles atropelar e matar uma pedestre no início deste ano. As informações são do jornal The New York Times. Buscando mais segurança, a empresa fez algumas alterações nos testes. Agora, os veículos trafegam a uma velocidade máxima de 40 km/h, contra os 89 km/h anteriores. Os dois motoristas, que assumem a direção em caso de falhas, farão turnos de 4 horas, ante a carga de até 10 horas... Leia mais
21 DEZ

Secretaria de Fazenda do RJ divulga tabela dos valores venais do IPVA 2019

A Secretaria de Estado de Fazenda do Rio de Janeiro publicou, nesta sexta-feira (21), a tabela com os valores venais dos veículos, usados para calcular o valor do IPVA 2019. Com base nos preços de mercado calculados pela Fipe (Fundação Instituto de Pesquisas Econômicas), o imposto será, na média geral, 3,23% mais barato do que em 2018. No caso dos automóveis, a redução média será de 3,13%. Já nas motos, o tributo cairá 3,19% em média. Foi considerada a variação do... Leia mais
21 DEZ

Fiat convoca recall de Argo, Cronos e Mobi por problema no eixo da direção

A Fiat anunciou nesta sexta-feira (21) um recall para Argo, Cronos e Mobi, todos fabricados em 2018, por problemas na coluna da direção elétrica. Os agendamentos começarão na próxima segunda-feira (24). De acordo com a marca, uma falha no processo de soldagem do eixo intermediário da coluna da direção pode ocasionar seu desacoplamento. Com isso, o condutor pode perder a direção do veículo em movimento, com risco de danos físicos e materiais. O reparo, que prevê a... Leia mais