Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

31 OUT

Ford e Baidu vão testar carros autônomos em estradas na China

A Ford e a Baidu, gigante de internet na China, lançaram nesta quarta-feira (31) um projeto de dois anos para testar veículos autônomos nas estradas chinesas. A parceria entre as duas empresas já havia sido anunciada em junho deste ano e acontece em meio a uma corrida global para desenvolver tecnologia de veículos autônomos. Em comunicado divulgado pelas empresas, o projeto iniciará os testes em estradas designadas em Pequim até o fim do ano, e possivelmente em outras cidades... Leia mais
31 OUT

Chevrolet Camaro tem futuro elétrico antecipado pelo conceito eCOPO

A era da eletrificação chega para todos - até para o aclamado Chevrolet Camaro COPO, versão de arrancada do superesportivo. Feito em parceria com as empresas Hancock e Lane Rancing, o conceito eCOPO foi apresentado com a promessa de apontar para "o futuro da eletrificação em modelos de alto desempenho". A Ford já anunciou uma versão elétrica do Mustang, grande rival do modelo. Por fora, o conceito elétrico não passa de um Camaro COPO comum. Estão lá as pequenas rodas... Leia mais
31 OUT

Você pode comprar um carro 2010 pelo preço do iPhone XS

O que você prefere: um smartphone de última geração ou um compacto criado nos anos 1980? (Arte/Quatro Rodas)Se tem uma coisa que carros e smartphones têm em comum é que toda mudança feita é motivo de um aumento substancial no preço. Mas o iPhone abusa um pouco disso.A nova geração do dispositivo da Apple deve entrar em pré-venda nos próximos dias, mas os preços já foram divulgados.Novos iPhone Xs e o iPhone 8 (Apple/Divulgação)Com novo processador e, dependendo da versão,... Leia mais
31 OUT

Kia Sportage ganha reestilização no Brasil, mas só nas versões mais caras

A Kia iniciou as vendas do novo Sportage no Brasil. Confirmado para o Salão de São Paulo, o modelo passou por mudanças significativas no visual - mas só nas versões mais caras, que custam R$ 145.490 e R$ 156.990. O modelo está disponível em quatro configurações diferentes, mas a cara nova só vem nas duas mais caras P.264 e P.265, de R$ 145.490 e R$ 156.990, respectivamente. As versões P.152 e P.253, de R$ 109.990 e R$ 134.990, mantêm a aparência antiga. Saiba mais sobre... Leia mais
30 OUT

Candidata a rival da Tesla, Faraday Future vê saída de cofundador em meio a crise financeira

O cofundador da Faraday Future, montadora americana especializada em carros superesportivos elétricos que pretende rivalizar com a Tesla, deixou a empresa nesta terça-feira (30). A saída de Nick Sampson acontece em meio a uma crise financeira e uma disputa judicial com o principal investidor da montadora, um grupo de saúde chinês chamado Evergrande, que planejava injetar US$ 2 bilhões na companhia. Forte no marketing, com apresentações inclusive na CES, a maior feira de... Leia mais
30 OUT

Sedãs automáticos por menos de R$ 60.000: Voyage x Ka x Prisma x Etios

– (Christian Castanho/Quatro Rodas)Câmbio automático deixou de ser artigo de luxo há alguns anos. Se tornou algo tão democrático que não é preciso recorrer às versões mais caras dos compactos para ter esse conforto cada vez mais requisitado.Reunimos os sedãs compactos com câmbio automático mais baratos do Brasil: Volkswagen Voyage, Chevrolet Prisma, Ford Ka Sedan e Toyota Etios Sedã em suas versões mais básicas.Não fosse pelo aumento de R$ 600 no preço do Prisma às... Leia mais