Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 FEV

Existe algum risco em usar apenas o modo elétrico em um híbrido?

XC90 híbrido: ele pode rodar sem usar a gasolina  (Divulgação/Volvo) Eu uso meu Volvo XC90 Híbrido só no modo elétrico. Como o motor a combustão nunca é ativado, há algum risco para a gasolina parada? O carro vai funcionar se acabar o combustível?  – Roberto Pitta, São Paulo (SP) A rigor, a gasolina comum ou a aditivada não têm um prazo de validade, mas ela envelhece e, após seis meses, começa a perder parte de suas propriedades... Leia mais
16 FEV
Esses carros são feitos no Brasil e você nem sabia

Esses carros são feitos no Brasil e você nem sabia

 (Montagem/Divulgação) As exigências do Inovar-Auto levaram diversas empresas a acelerar seus planos de montar fábricas no Brasil para nacionalizar os mais diferentes modelos. Isso levou à nacionalização de uma série de modelos que, até hoje, são considerados importados por muita gente. Em uma lista que vai muito além do Audi A3 Sedan, conheça os que são fabricados por aqui – e talvez você nem saiba. Range Rover Evoque Todas as versões do... Leia mais
16 FEV

Governo quer CNH gratuita para pessoas de baixa renda

Aulas, exames, provas de direção: tudo gratuito  (Reprodução/Internet) Um projeto de lei (8837/17) quer dar acesso gratuito à aquisição da CNH para maiores de 18 anos, de baixa renda, e que estejam desempregados em um período igual ou maior que um ano. O objetivo da proposta do deputado Carlos Souza (PSDB-AM) é facilitar a inserção de pessoas no mercado de trabalho. Segundo o autor, a Carteira Nacional de Habilitação constitui uma... Leia mais
16 FEV

Longa Duração: compramos um Toyota Prius – rumo aos 60.000 km

Prius: estreia de híbrido no longa Duração (Christian Castanho/Quatro Rodas) Antes de chegarmos ao carro preto destas fotos, fechamos a compra de um Toyota Prius na cor prata na autorizada Caltabiano Pacaembu, em São Paulo. Mas, por uma incompatibilidade de prazos, o negócio foi desfeito. Acontece. Dura foi a batalha para ter o valor do sinal restituído. “O vendedor, tão atencioso e cordial nas primeiras conversas, chegou a dizer que não estava... Leia mais
16 FEV

Ford EcoSport 2019 fica mais barato, mas perde 7 airbags de série

Versão FreeStyle foi uma das que perdeu os 7 airbags de série, permanecendo apenas os 2 obrigatórios (Divulgação/Ford) A Ford segue fazendo mudanças no EcoSport. Para a linha 2019, o SUV compacto ficou até R$ 1.300 mais barato. Porém, perdeu os 7 airbags de série, que agora aparece apenas nas versões mais caras. Os preços do SUV compacto começam agora em R$ 68.690 na nova versão SE Direct 1.5, voltada para o público PcD, e vai até os R$... Leia mais
16 FEV

Chevrolet lança versão mais barata do Onix automático

O Onix Advantage passa a ser o Chevrolet automático mais barato do Brasil (Divulgação/Chevrolet) Adeptos do câmbio automático acabam de ganhar mais uma – acessível – opção no mercado nacional. A Chevrolet lançou nesta sexta (16) o Onix Advantage, que parte de R$ 53.990 para ser o segundo automático convencional (com conversor de torque) mais barato do Brasil – perdendo apenas para o Toyota Etios X Automático (R$ 52.390). O lançamento usa o... Leia mais