Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 MAI

Conheça os exoesqueletos usados nas linhas de montagem

Um mecanismo permite que a articulação trave em diferentes alturas. Basta sentar-se com a pernas levemente abertas para o equipamento sustentar o peso do corpo (Christian Castanho/Quatro Rodas)No começo a sensação é de insegurança. Afinal, sentar-se “no ar” é algo que nosso instinto não está acostumado, e o medo de cair acaba atrapalhando.Mas bastam alguns minutos para se habituar com o exoesqueleto de apoio aos membros inferiores, que estreou no fim de 2017 na linha de montagem... Leia mais
03 MAI

Toyota terá pista de testes para carros autônomos que reproduz cenários de 'caso extremo'

A Toyota anunciou nesta quinta-feira (3) que está montando uma pista de testes em Michigan para sua tecnologia de veículos de direção autônoma que irá replicar "casos extremos" de cenários que são muito perigosos para condução em vias públicas. A instalação em Ottawa Lake, que está sendo construída pelo Instituto Toyota de Pesquisa, entrará em operação em outubro. "Este novo local nos dará a flexibilidade de personalizar os cenários de direção que ampliarão os... Leia mais
03 MAI

Mercado em abril: Kwid mantém o 5° e VW Virtus aparece no top 20

Modelo alemão já supera os rivais do segmento nas vendas (Divulgação/Volkswagen)Após o fim do primeiro trimestre de 2018, alguns modelos mostram se terão fôlego ou não para continuar entre os mais vendidos do Brasil e outros, recém-lançados, começam a se destacar.Porém, no mês de abril, destaque para a forte presença de três marcas entre os dez mais vendidos.Chevrolet, Volkswagen e Renault emplacaram, cada uma, dois modelos no top 10. Hyundai, Ford, Fiat e Toyota completam a... Leia mais
03 MAI

Nissan faz recall para trocar 'airbags mortais' que já haviam sido substituídos

A Nissan anunciou um recall de 138 unidades da Frontier e do X-Trail para uma nova substituição do gerador dos gases do airbag do passageiro. Trata-se de um segundo recall para estes modelos. O reparo é gratuito. A marca afirma que a Takata, fabricante dos "airbags mortais", enviou novos componentes, que são mais eficientes do que os já substituídos anteriormente, em chamadas de 2013 e 2015. Veja os chassis das unidades envolvidas: Frontier (2 unidades) - produzidas em... Leia mais
03 MAI

Ford Ranger ganha versões diesel focadas no custo-benefício

Nova versão XL com cabine dupla custa R$ 139.590 e possui cinto de segurança de três pontos em todos os bancos (Divulgação/Ford)A linha 2019 da Ford Ranger ganha duas novas configurações a diesel: a versão de entrada XL com cabine simples, dupla ou chassi, tração 4×4 e câmbio manual, e a intermediária XLS com cabine dupla, tração 4×2 e câmbio automático.A XL é focada no trabalho e no transporte de cargas leves. Tem visual bem simples, mas atrai pelo conjunto mecânico e pelo... Leia mais
03 MAI

Teste: Mini Countryman John Cooper Works

A cor Vermelho Chili é a única a oferecer o teto preto (Christian Castanho/Quatro Rodas)A central eletrônica dos carros é capaz de deixá-los mais econômicos e menos poluentes. Mas ela também permite um recurso especialmente atraente nos novos esportivos: a mudança do som.Isso permitiu à BMW dar uma identidade sonora única ao novo Mini Countryman JCW.Jeitão de SUV destoa das linhas típicas dos Mini (Christian Castanho/Quatro Rodas)Com o seletor de condução no modo esportivo, o... Leia mais