Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

25 JUN

Chevrolet Spin ganha novo visual, menos polêmico

A Chevrolet mostrou nesta segunda-feira (25) a primeira reestilização da minivan Spin. Por enquanto, apenas a opção aventureira Activ foi apresentada. No entanto, o visual será o mesmo para as demais versões. Os preços ainda não foram revelados. O modelo, já na linha 2019, traz mudanças consideráveis no desenho. O resultado é um visual menos polêmico e mais agradável, com a dianteira exibindo novos faróis, grade e para-choque. A lateral muda pouco, enquanto a... Leia mais
25 JUN

'Me sinto presa, agora minha vida vai mudar', brasileiras contam como foi 1º dia de mulheres ao volante na Arábia Saudita

Quando o relógio marcou meia-noite de sábado para domingo, a geógrafa brasileira Alice Ferreira Souza, de 35 anos, pegou o carro e deu uma volta no quarteirão. Foi um passeio curto, mas cheio de simbolismo. Alice mora em Al Khobar, na Arábia Saudita. Até sábado, o país era o único no mundo onde as mulheres não podiam dirigir. No domingo, o decreto que acaba com essa proibição passou a valer oficialmente. Até então, sauditas que fossem flagradas dirigindo estavam sujeitas à... Leia mais
24 JUN

Termina proibição de mulheres de dirigir na Arábia Saudita

As mulheres da Arábia Saudita podem dirigir a partir deste domingo (24). Até então, o governo local não permitia que elas conduzissem carros. O país era o útimo a ter uma restrição do tipo. Anunciada em setembro de 2017, esta decisão promovida pelo príncipe herdeiro Mohammad bin Salman faz parte de um amplo plano de modernização do país, e põe fim a uma proibição que se tornou símbolo do status de inferioridade que é dado às mulheres. "É um passo importante e uma... Leia mais
23 JUN

Mulheres sauditas chegam às ruas e estradas neste domingo com o fim da proibição para dirigir

Neste domingo (24), as mulheres sauditas chegam às ruas e estradas da Arábia Saudita com o fim da proibição que as impedia de dirigir, uma exclusão vista como um símbolo da repressão contra as mulheres no reino conservador. A medida, determinada em setembro do ano passado pelo rei Salman, é parte de um programa abrangente de reformas defendido pelo príncipe Mohammed bin Salman, seu jovem filho, que busca transformar a economia do principal exportador de petróleo do mundo e... Leia mais
23 JUN

Fiat Argo 1.3 perde central multimídia de série

Hatch ficou mais barato, mas perdeu central mais sofisticada nas versões Drive (Christian Castanho/Quatro Rodas)Antes mesmo do lançamento da linha 2019, o Fiat Argo teve mudanças em seu pacote de equipamentos – e elas podem não agradar a todos.Até agora a central multimídia Uconnect com tela de 7 polegadas era opcional de R$ 1.990 na versão Drive 1.0 e equipamento de série nas versões Drive 1.3 e Drive 1.3 GSR.Material divulgado às concessionárias anuncia a nova central... Leia mais
22 JUN

Segredo: próximo Chevrolet Prisma já roda com carroceria definitiva

O novo Prisma ficará e terá motores turbo (Ricardo Costa/Quatro Rodas)Dois atentos leitores de QUATRO RODAS já flagraram o novo Chevrolet Prisma, que circula pelo Brasil com camuflagem parcial e carroceria definitiva.Os flagras foram feitos por Guilherme Soliguetti e Ricardo Costa no estado de São Paulo.Apesar da cobertura na dianteira e traseira, é possível visualizar as principais linhas do próximo sedã compacto da marca.As lanternas serão bipartidas e o sensor de ré usará... Leia mais