Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 SET
JAC tira J2, J3 e J3 Turin de linha e inclui novo caminhão V260

JAC tira J2, J3 e J3 Turin de linha e inclui novo caminhão V260

JAC tira de linha modelos J3 e J3 Turin (Divulgação/JAC) Encarregados pela chegada da JAC no Brasil, em 2011, os modelos J3 e J3 Turin foram descontinuados e não aparecem mais no site brasileiro da marca. Os modelos ficaram conhecidos como o “carro do Faustão”, que na época estrelou a campanha de lançamento da marca no país. A renovação no portfólio da JAC faz parte de uma estratégia de recuperação da empresa no mercado... Leia mais
18 SET
Longa Duração: revisão do Cruze era R$ 644, mas pagamos R$ 2.771

Longa Duração: revisão do Cruze era R$ 644, mas pagamos R$ 2.771

Após a revisão, conferência geral dos serviços (Silvio Gioia/Quatro Rodas) Quando deixamos o Cruze na concessionária Carrera Alphaville, em Barueri (SP), esperávamos gastar pouco mais do que os R$ 644 sugeridos no site da Chevrolet. Mas os serviços extras foram se acumulando e, no final, acabamos pagando R$ 2.771. Além da revisão em si, com troca de óleo do motor e filtros de combustível, ar, óleo e ar-condicionado, o consultor da... Leia mais
16 SET
Teste: Audi A5 Sportback, modelo na passarela

Teste: Audi A5 Sportback, modelo na passarela

O novo design faz o A5 parecer maior do que realmente é (Leo Sposito/Quatro Rodas) Racionalidade nunca foi a praia do Audi A5 Sportback. Além de ser até R$ 20.000 mais caro do que um A4, o cupê de quatro portas ainda é mais apertado no banco de trás devido à curvatura do teto. Mas ele tem um atributo incontestável para muitos clientes: a beleza. Nesta segunda geração, a Audi trabalhou para reforçar sua maior qualidade – e... Leia mais
15 SET
Confirmado para o Brasil, Volvo XC40 tem imagens vazadas

Confirmado para o Brasil, Volvo XC40 tem imagens vazadas

Dianteira tem grade alta e capô sublinhado pelos faróis full led (Volvo/Volvo) A Volvo marcou para o próximo dia 21 de setembro a apresentação oficial do inédito XC40. No entanto, um deslize fez com que o menor SUV da marca fosse revelado antes da hora ? um vídeo do modelo foi publicado na página oficial da marca no Facebook. Mesmo já retirado do ar, inúmeros capturas de tela do vídeo circulam pela web. A melhor notícia é que o... Leia mais
15 SET
Tecnologia do Argo traz conforto e praticidade ao motorista

Tecnologia do Argo traz conforto e praticidade ao motorista

Se você gosta de carro e tecnologia, o Argo é a combinação perfeita. O hatch premium da Fiat chega ao mercado com muitas novidades. Quando a tecnologia está a serviço da segurança, melhor ainda. Com o Hill Holder, o motorista pode ficar tranquilo em rampas e terrenos íngremes. O sistema evita que o carro desça ao soltar o pé do freio, como mostrou o piloto do Auto Esporte Cesar Urnhani. “É o tempo suficiente para você sair do freio e ir para o acelerador”, disse... Leia mais
15 SET
Assistentes tecnológicos garantem conforto com segurança no Argo

Assistentes tecnológicos garantem conforto com segurança no Argo

Além de performance e beleza, o Fiat Argo chega ao mercado com uma segurança inigualável para a categoria. Começa pela carroceria, que foi planejada com aços ultrarresistentes nas partes que formam a célula de sobrevivência do motorista e dos outros ocupantes. O Argo também vem com três diferenciais para deixar sua viagem mais segura. O primeiro é o Controle Eletrônico de Estabilidade, que garante a dirigibilidade nas situações de perda de aderência dos eixos dianteiro e... Leia mais