Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

31 JUL

Nissan começa produção da Frontier em sua nova fábrica de picapes na Argentina

A Nissan começou a produção da Frontier em sua nova fábrica de Córdoba, na Argentina, em cerimônia realizada nesta segunda-feira (30). Com capacidade para fazer 70 mil veículos por ano, a fábrica em Córdoba também será responsável por produzir as futuras Renault Alaskan e Mercedes-Benz Classe X. 50% das unidades feitas na Argentina serão destinadas à exportação. O Brasil será o primeiro país a receber a Frontier produzida por lá, o que está programado para... Leia mais
30 JUL

O carro elétrico será mais barato do que convencionais a combustão

O Toyota Mirai se beneficiaria muito com as novas tecnologias (Divulgação/Toyota)Se dependesse apenas dos custos de rodagem e manutenção, seria fácil convencer os consumidores a trocar seus carros a gasolina por modelos elétricos.Afinal, rodar com eletricidade é mais barato e a manutenção dos carros elétricos é bem mais simples e menos frequente.Um dos obstáculos à disseminação dos elétricos, porém, está no custo de compra dos carros, uma vez que, além de trazerem... Leia mais
30 JUL

Dez tecnologias que já foram motivo de prestígio para os carros

– (Reprodução/Quatro Rodas)Para atender a fase L2 do Proconve, o conversor catalítico – que reduz a toxicidade das emissões dos gases – foi introduzido no Brasil em 1992.VW e Ford aproveitaram a novidade para inserir em seus veículos o “selo de qualidade” na traseira junto ao nome dos carros.Se você até hoje ainda não sabe o que o catalisador faz, ou para quê serve, não se preocupe. Nos anos 90 ninguém sabia também.– (Reprodução/Quatro Rodas)A partir da linha 1957,... Leia mais
30 JUL

QUATRO RODAS de agosto: VW T-Cross + Melhor Compra 2018

Na edição de agosto de 2018 (Ed. 711), o VW T-Cross (Arte/Quatro Rodas)A edição de agosto de QUATRO RODAS já está nas bancas.Veja como será um dos três SUVs que a Volkswagen trará ao Brasil. Marca quer uma fatia do concorrido segmento dos utilitários compactos e enfrentar Honda HR-V, Jeep Renegade e Hyundai Creta.Fizemos um mega comparativo para colocar à prova o novato Toyota Yaris. O japonês recém-chegado enfrentou VW Polo, Fiat Argo, Hyundai HB20, Chevrolet Onix, Citroen C3 e... Leia mais
30 JUL

Teste: Lexus LS 500h, o japonês mais luxuoso do Brasil

Grade dianteira é o ponto alto do design (Christian Castanho/Quatro Rodas)Um dos fatores que influenciam na avaliação de um carro é a expectativa gerada pela imagem das marcas. Uma peça de acabamento de qualidade mediana pode ser alvo de críticas em carro de marca premium ou de elogios em modelo popular. No caso dos Lexus, a régua sobe, por isso vou começar este texto reclamando: não gostei do LS 500h que chega agora ao Brasil.O estilo ousado abusa dos frisos cromados (Christian... Leia mais
30 JUL

Por que os pneus traseiros são mais estreitos no Audi RS 3 Sedan?

No inédito Audi RS 3 Sedan (e também no hatch) os pneus mais largos ficam no eixo da frente (Divulgação/Audi)Por que os pneus traseiros são mais estreitos no Audi RS 3 Sedan? Como isso melhora o comportamento em curvas? – Remulo Lemos, Belo Horizonte (MG)Pneus mais estreitos têm menor aderência e, com isso, maior probabilidade a escorregar lateralmente. “Se fossem usados quatro pneus nas mesmas medidas, o RS 3 teria tendência a sair de frente em saídas de curva durante... Leia mais