Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

13 JUL

Mais potente, VW Golf GTI chama o Honda Civic Si para a revanche

Vermelho ou azul: qual você escolhe? (Christian Castanho/Quatro Rodas)O ano é 2007. Interlagos recebe o primeiro encontro de Golf GTI e Civic Si. O Volks é o carro nacional mais potente, com motor 1.8 turbo de 193 cv (quando com gasolina premium), e confronta seus tempos com o Honda fabricado em Sumaré (SP) com motor 2.0 aspirado de 192 cv. Quis o destino que o novato oriental, mesmo com pouco torque em baixa rotação, andasse mais rápido que o hatch de origem alemã, que sofria... Leia mais
13 JUL

Detran do DF autoriza uso de véu e turbante em foto de CNH

O Departamento de Trânsito do Distrito Federal (Detran-DF) permitirá o uso de véu e de turbante nas fotos da Carteira Nacional de Habilitação (CNH). A instrução que autoriza o emprego do lenço foi publicada no Diário Oficial do DF na última quinta-feira (12). Até hoje, segundo o órgão, duas pessoas que moram na capital federal obtiveram judicialmente o direito de usar o adereço religioso na foto da CNH. A decisão do Detran foi tomada com base no artigo 5, inciso 8, da... Leia mais
13 JUL

Toyota 'ressuscita' esportivo Supra em nova geração

Nome conhecido entre os amantes de carros esportivos, o Toyota Supra já tem data para retornar. De acordo com a montadora, a versão de produção chegará ao mercado global no 1º semestre de 2019 e será a primeira nova geração desde os anos 90. Enquanto a versão de rua não chega, o modelo fez sua estreia no famoso Festival de Goodwood, na Inglaterra. Ainda sem muitos detalhes técnicos revelados, o novo Supra terá motor de 6 cilindros em linha e tração traseira. O... Leia mais
13 JUL

Fiat Chrysler chama Compass e outros 7 modelos para recall no Brasil

A Fiat Chrysler (FCA) anunciou nesta sexta-feira (13) um recall de 8 modelos das marcas Dodge, Chrysler, Jeep e Fiat no Brasil, por causa de uma falha na injeção eletrônica, que pode impedir que o piloto automático seja desabilitado. Chassis envolvidos (últimos dígitos) Jeep Compass (2016 a 2018) - H00104 a J01073Jeep Cherokee (2014 e 2015) - 134303 a 792687Jeep Grand Cherokee (2014 a 2018) - 265215 a 423556Fiat Freemont (2014 e 2015) - 100154 a 680020Dodge Journey (2014 a 2018) -... Leia mais
13 JUL

Panasonic quer cortar pela metade cobalto em baterias para carros

A Panasonic planeja reduzir pela metade o conteúdo de cobalto em suas baterias automotivas produzidas em larga escala em um período de "dois a três anos", disse um executivo do conglomerado japonês na quinta-feira (12), conforme produtoras de baterias buscam reduzir custos. "Do ponto de vista de pesquisa e desenvolvimento, nós já alcançamos tais baterias", disse Yoshio Ito, chefe do negócio automotivo da Panasonic. "Mas nós precisamos avançar vários processos de evolução"... Leia mais
13 JUL

Mercedes-Benz Classe A sedã virá do México para o Brasil no ano que vem

A família de entrada da Mercedes-Benz vai crescer a partir do ano que vem. A fabricante alemã confirmou que lançará o Classe A sedã no Brasil no primeiro semestre de 2019. Antes disso, a novidade estará no Salão do Automóvel de São Paulo, que acontece em novembro. Mercedes-Benz lança Classe A sedãEnquanto isso, nova geração do hatch roda por São PauloVeja outras novidades que podem chegar ao Brasil até o fim do ano Qual é a do A sedã? O Classe A sedã apareceu... Leia mais