Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

14 DEZ

Implantação da placa do Mercosul é suspensa em Minas Gerais até o próximo governo

A Polícia Civil de Minas Gerais informou, nesta sexta-feira (14), que a implantação da placa veicular do Mercosul está suspensa no estado. Esta é a quinta alteração do prazo no estado. O governo chegou a publicar no Diário Oficial de Minas Gerais que o prazo para implantação das placas havia sido transferido para o dia 17 de dezembro deste ano. O padrão já é usado na Argentina e no Uruguai. A polícia, que é responsável pelo Departamento de Trânsito de Minas Gerais... Leia mais
14 DEZ

Nissan afirma que representantes de Ghosn retiraram documentos de apartamento no Rio, diz agência

A Nissan informou nesta sexta-feira (14) que representantes do ex-presidente do conselho, Carlos Ghosn, recuperaram documentos de um apartamento corporativo no Rio de Janeiro, no qual a entrada deles foi permitida após decisão de um tribunal brasileiro. Quem é Carlos Ghosn? Conheça sua trajetória A montadora japonesa diz que o apartamento poderia conter provas no caso contra o executivo brasileiro, que foi preso em Tóquio, no Japão, em novembro, enquanto os advogados de Ghosn... Leia mais
14 DEZ

China suspenderá tarifas adicionais sobre veículos e autopeças dos EUA a partir de janeiro

O Ministério das Finanças da China disse nesta sexta-feira (14) que suspenderá tarifas adicionais sobre veículos e autopeças fabricados nos Estados Unidos por três meses a partir de 1º de janeiro de 2019. O governo chinês vai suspender as tarifas de 25% sobre 144 veículos e autopeças, e de 5% sobre 67 itens de automóveis entre 1º de janeiro e 31 de março de 2019, informou o ministério em comunicado em seu site. O Ministério das Finanças também disse que espera que... Leia mais
13 DEZ
VW Atlas Cross Sport aparece mais careta em versão de produção

VW Atlas Cross Sport aparece mais careta em versão de produção

Versão encurtada do Atlas poderá ser vendida no Brasil (CN Beta/Internet)Versão encurtada do Atlas poderá ser vendida no Brasil (CN Beta/Internet)O Volkswagen Atlas Cross Sport tem boas chances de chegar ao Brasil nos próximos anos, mas não precisa conter a ansiedade: as primeiras imagens da versão de produção do SUV-cupê vazaram na China.Se realmente foi oferecido no nosso mercado, o grandalhão deverá ocupar a mesma posição que já pertenceu ao Touareg – que pode ter ficado... Leia mais
13 DEZ

VW vendeu carros não aprovados pelas autoridades na Europa e EUA

Volkswagen vendeu carros a consumidores que não foram aprovados pelas autoridades (Divulgação/Volkswagen)Após o escândalo do Dieselgate, que estourou em 2015, no qual carros da Volkswagen e Audi com motor a diesel eram equipados com um software que mascarava os índices reais de emissões de poluentes, a empresa alemã parece ter se envolvido em nova polêmica.Segundo o jornal alemão “Handelsblatt”, um executivo da Volkswagen confirmou que a montadora vendeu veículos chamados... Leia mais
13 DEZ

Ford Ranger Storm: versão com visual de EcoSport aventureiro chega em 2019

Nova versão da Ranger foi confirmada para 2019 (Divulgação/Ford)A Ford Ranger Storm foi mostrada no Salão do Automóvel de São Paulo, em novembro, ainda como conceito. Gostou do visual? Se prepare, porque a picape será vendida em 2019.Essa será uma das poucas novidades da marca para os próximos anos – o SUV chinês Territory, também apresentado no evento, foi descartado. Entretanto, não há detalhes da picape.Ainda não foram confirmadas as motorizações da... Leia mais