Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 OUT
Teste: JAC T40 combina maturidade e bom preço

Teste: JAC T40 combina maturidade e bom preço

Conjunto ótico moderno, com projetor e luz diurna de led (Christian Castanho/Quatro Rodas) Os problemas ainda existem, mas são bem menos graves e em menor quantidade. Esse é o resumo mais imediato do JAC T40, uma espécie de hatch quase perua com jeitinho de SUV que já está à venda. Seus preços variam de R$ 56.990 a R$ 60.980, completo, com direito, inclusive, à pintura em dois tons, com teto preto, como a do modelo cedido para nossa... Leia mais
27 OUT
Segredo: Honda prepara reestilização do HR-V e novo compacto

Segredo: Honda prepara reestilização do HR-V e novo compacto

O XR-V não apenas parece um HR-V. Ele é um HR-V: mudam o para-choques e a tampa do porta-malas (Divulgação/Honda) O burburinho acerca de novidades no Honda HR-V para 2018 tem razão de existir. O SUV foi lançado em 2014 e as fábricas costumam mexer nos modelos por volta do terceiro ou quarto ano de mercado. Ou seja, as mudanças no compacto estão para aparecer. E a inspiração pode vir da China. Por lá, a Honda vende o Vezel, um... Leia mais
27 OUT
Dez carros legais que custam menos que um iPhone X

Dez carros legais que custam menos que um iPhone X

É possível comprar um Escort XR3 pelo preço de um iPhone X (Marco de Bari/Quatro Rodas) Carros e smartphones têm algo em comum: custam menos lá fora do que no Brasil. E aqui, em especial, o iPhone X levará os preços a um novo patamar. De acordo com a MacMagazine, que costuma acertar os valores dos lançamentos da Apple, o aparelho que comemora os dez anos do iPhone custará R$ 5.999 na versão de 64 GB e R$ 6.999 na versão de 256... Leia mais
27 OUT
Nissan Frontier ganha versão R$ 15.710 mais barata

Nissan Frontier ganha versão R$ 15.710 mais barata

As vendas da versão de entrada SE tem data prevista para novembro (Christian Castanho/Quatro Rodas) A Nissan Frontier contará com uma nova versão no Brasil. Já disponível no configurador da marca, a SE será a opção mais barata da picape importada do México. Por R$ 150.990, ela fica R$ 15.710 mais em conta que a topo de linha LE, de R$ 166.700. Sob o capô nada mudou em relação a LE. O motor é o 2.3 quatro cilindros biturbo diesel... Leia mais
26 OUT
Tudo o que você precisa saber sobre CNH suspensa

Tudo o que você precisa saber sobre CNH suspensa

– (Alexandre Battibugli/Quatro Rodas) Às vezes dá receio de conferir quantos pontos estão acumulados na carteira de habilitação, uma angústia parecida com a sensação de checar o extrato bancário quando seu coração sabe que o saldo está abaixo de zero. Então você protela o momento e finge que nada está acontecendo. Mas, se você não vai até o Detran, o Detran vai até você. E eis que chega, sob sua porta, uma cartinha do... Leia mais
26 OUT
Novo Lexus LS chega em 2018 com sistema autônomo desabilitado

Novo Lexus LS chega em 2018 com sistema autônomo desabilitado

Sedã topo de linha virá seu sofisticado sistema autônomo (Divulgação/Lexus) A nova geração do Lexus LS está confirmada para o Brasil. Chega no primeiro trimestre de 2018 apenas na versão híbrida LS 500h, por cerca de R$ 800 mil. Mas uma péssima notícia acompanha o lançamento. Por causa da legislação brasileira, será desabilitado um de seus maiores destaques: o sistema semiautônomo Safety System +A. O recurso mantém o carro... Leia mais