Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 JUN

Dia Internacional do Fusca: apaixonados pelo carro mantêm tradição familiar

"Cada Fusca é o espelho do seu dono, ele se destaca por ser único". É assim que o recepcionista de São Carlos (SP) Robson de Paula Castanheiro, de 23 anos, define a paixão pelo modelo 1976 que ele adquiriu por R$ 3 mil cerca de três anos atrás quando comprou seu primeiro carro. Nesta sexta-feira (22), é comemorado o Dia Internacional do Fusca. No Brasil, existe ainda o Dia Nacional do Fusca, em 21 de janeiro. Auto Esporte: relembre 10 curiosidades sobre o Volkswagen O... Leia mais
22 JUN

GM decide produzir nova geração da Blazer no México

A General Motors decidiu prosseguir com o plano de produzir a nova geração do utilitário Blazer no México, afirmou um porta-voz da companhia, apesar das críticas do presidente dos Estados Unidos, Donald Trump, sobre a produção de veículos no exterior. Trump tem pressionado as montadoras de veículos para fabricarem mais modelos nos EUA, em meio a negociações do país para reformulação do Tratado de Livre Comércio da América do Norte (Nafta). "Continuamos comprometidos... Leia mais
21 JUN

Nova Chevrolet Blazer ressurge maior e com motor de Camaro

Os faróis são totalmente em LEDs. A grade do radiador remete ao novo Camaro (Divulgação/Chevrolet)O nome Blazer não existe no Brasil desde 2012, quando o icônico SUV (finalmente) mudou de geração e foi rebatizado como Trailblazer. Mas, pelo menos nos Estados Unidos, dará para matar saudade a partir do ano que vem.É quando começam as vendas da nova Blazer nos EUA. A GM deu poucos detalhes sobre o modelo, mas adiantou que ele se posicionará entre o Equinox e o enorme Traverse.Isso... Leia mais
21 JUN

Chevrolet Blazer volta como 'SUV do Camaro' nos Estados Unidos

O nome Blazer é conhecido dos brasileiros. O SUV foi bastante popular em uma época em que os utilitários não eram os "queridinhos" dos consumidores. Pois a Chevrolet, ao menos a americana, resgatou o nome, com o SUV apresentado nesta quinta-feira (21). No entanto, a nova Blazer é um tanto diferente. Fazendo uma relação simples, é uma espécie de "SUV do Camaro". O modelo, que no mercado americano é considerado médio, e será posicionado entre o Equinox e o Traverse, tem visual... Leia mais
21 JUN

Chery Tiggo 4 e Tiggo 7: os rivais chineses de Renegade e Compass

Os dois SUVs serão montados no Brasil ainda em 2018 (Henrique Rodriguez/Quatro Rodas)Há exatos dez anos, em junho de 2008, era lançado o Effa M100. O primeiro chinês vendido no Brasil foi o único carro que não concluiu o Longa Duração pela falta de segurança, agravada pelo pós-venda desastroso. Desmontado aos 41.930 km, foi reprovado.Foi um início difícil, mas a última década serviu para mostrar a clara evolução dos carros chineses, ou melhor, de marcas chinesas: hoje a Chery... Leia mais
21 JUN

Rodamos com o C4 Cactus, primeiro SUV compacto da Citroën

Versão nacional é idêntica à europeia (Divulgação/Citroën)Quando QUATRO RODAS foi parada a bordo de um protótipo do novo Citroën C4 Cactus por policiais, o objetivo real dos oficiais não era procurar artigos ilícitos ou verificar a documentação dos veículos.“É comum eles fazerem isso para perguntar sobre o carro ou até tentar espiar o interior”, nos contou um dos engenheiros que acompanhava o comboio de quatro protótipos do SUV.Adesivos escondem detalhes do... Leia mais