Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

25 OUT

Volkswagen mostra seu 1° SUV compacto, o T-Cross, no Brasil

Após mostrar o carro camuflado e divulgar vários teasers, a Volkswagen finalmente apresentou a versão de produção do T-Cross. O 1ª SUV compacto da montadora foi exibido em eventos no Brasil, na Holanda e na Ásia nesta quinta-feira (25). No entanto, os modelos são diferentes para cada mercado, e a versão nacional será produzida na fábrica de São José dos Pinhais (PR). Sua primeira aparição para o público vai ser no Salão do Automóvel de São Paulo, que acontece entre os... Leia mais
25 OUT

Audi muda nome de versões por causa da Volkswagen

Polo e A3 Sedan: motor maior, número menor (Montagem/Divulgação/Christian Castanho/Quatro Rodas)Há mais de um ano a Audi passou a adotar globalmente uma nova nomenclatura para identificar os diferentes motores dentro de sua gama. Só que, por culpa da Volkswagen, ela precisou criar uma solução própria no Brasil.Primeiro é preciso entender como funciona essa nova nomenclatura. Ela usa divisões de 30 a 70, conforme a potência do motor aumenta.A primeira faixa é a 30, para propulsores... Leia mais
25 OUT

Teste: Ousada, Nissan Frontier Attack marca a linha 2019 da picape

Aclamada no passado, versão Attack retorna com boas credenciais para brigar com Chevrolet S10 Midnight e Toyota Hilux Challenge. (Christian Castanho/Quatro Rodas)Quando desembarcou no Brasil em março do ano passado, a atual Frontier tomava tequila e assistia a Chaves. Nesse intervalo, a Nissan aprontava a fábrica de Córdoba (Ar-gentina) para receber a picape. E a hora da estreia chegou.Em novembro, a Frontier que vem ao Brasil dança tango, come doce de leite e continua falando espanhol.... Leia mais
25 OUT

Mesmo com suspensão judicial, placa do Mercosul continua sendo instalada em posto do Detran-RJ

Depois da decisão da liminar que suspendeu a substituição pelas novas placas do Mercosul nos veículos, o Detran-RJ consultou o Departamento Nacional de Trânsito (Denatran) para saber como proceder. No posto do Detran no Catete, na Zona Sul do Rio, a orientação é para que o emplacamento prossiga normalmente, nesta quinta-feira (25), com as novas placas. Mas funcionários aconselham motoristas a ligar antes de se dirigir para o emplacamento, já que podem ocorrer novas suspensões... Leia mais
25 OUT

Nissan Frontier Attack: primeiras impressões

A Nissan Frontier vive tempos sombrios no Brasil, mesmo depois da chegada da nova geração, no ano passado. É a última colocada no segmento de picapes médias, com 4.614 unidades emplacadas no ano, contra 27.343 da líder Toyota Hilux, segundo a federação dos concessionários, a Fenabrave. Agora, que passa a ser feita na Argentina, ela quer mudar esse cenário. Para isso, ganha novas versões (veja abaixo), aumentando sua faixa de preços. Uma delas é a intermediária Attack,... Leia mais
24 OUT

Tesla obtém lucro no 3º trimestre, apesar de 'turbulência' com Musk

A Tesla divulgou lucro no 3º trimestre, após perdas seguidas desde 2016. O resultado aconteceu em meio ao escândalo dos tuítes do presidente Elon Musk, que foi acusado de fraude pelo mercado e acabou tendo de pagar multa e deixar o comando do conselho da montadora de carros elétricos. Além do lucro de US$ 312 milhões, o maior já registrado, a empresa obteve receita de US$ 6,8 bilhões, acima das previsões dos analistas, mais que o dobro na comparação com o 3º trimestre do ano... Leia mais