Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 DEZ
Onix supera Palio e vira o carro mais vendido do Brasil até novembro

Onix supera Palio e vira o carro mais vendido do Brasil até novembro

Na "reta final" de 2015, o Chevrolet Onix superou o Fiat Palio nas vendas em novembro e assumiu a liderança do ranking dos carros mais vendidos no Brasil em 2015, de acordo com dados divulgados pela associação de concessionários (Fenabrave) nesta terça-feira (1). Em 11 meses, a diferença é de apenas 1.391 unidades. O Onix acumula 110.845 emplacamentos de janeiro a novembro, contra 109.454 do Palio. Assim, há a chance de que este seja o segundo ano seguido com um novo campeão de... Leia mais
01 DEZ
Novo Edge será o 1º lançamento da Ford no Brasil em 2016

Novo Edge será o 1º lançamento da Ford no Brasil em 2016

A Ford mostrou nesta terça-feira (1), em São Paulo, a versão 2016 do Edge, que chegará finalmente ao Brasil no segundo trimestre de 2016. O SUV será o primeiro lançamento da marca no próximo ano. Além dele, a Ford prepara mais 5 novidades em 2016. "Será um ano desafiador. Acredito que iremos fechar enre 2 milhões e 2,2 milhões de unidades", afirmou o presidente da Ford, Steven Armstrong. A associação das concessionárias (Fenabrave) projeta 2,32 milhões de automóveis e... Leia mais
30 NOV
Sucessor do Bugatti Veyron, o mais rápido do mundo, será o Chiron

Sucessor do Bugatti Veyron, o mais rápido do mundo, será o Chiron

A despeito de rumores de que as cortes da Volkswagen com o escândalo da fraude de emissão de poluentes pudessem dar fim a esse plano, a Bugatti anunciou nesta segunda-feira (30) o nome do sucessor do Veyron: será o Chiron. O modelo será apresentado no próximo Salão de Genebra, em março que vem, mas já está sendo mostrado a "clientes selecionados" e a marca diz ter 100 encomendas de pessoas que apenas viram o carro, já que nenhum cliente ainda teve a oportunidade de dirigi-lo. O... Leia mais
30 NOV
Com motor 2.0, A3 Sedan nacional fica mais barato que 1.8 importado

Com motor 2.0, A3 Sedan nacional fica mais barato que 1.8 importado

A Audi anunciou nesta segunda-feira (30) a chegada oficial da segunda versão do A3 Sedan produzida na fábrica de São José dos Pinhais (PR). Depois do 1.4 flex, agora é a vez do 2.0 a gasolina, que chega às concessionárias em dezembro por R$ 137.990. A motorização 2.0 Turbo FSI era oferecida no Brasil apenas no modelo esportivo S3, com 286 cv. A categoria intermediária era ocupada pelo 1.8 Ambition, que custava R$ 140.190. A diferença de potência entre 2.0 e o 1.8 é de 40... Leia mais
30 NOV
Mitsubishi ASX ganha versão mais aventureira por R$ 97.990

Mitsubishi ASX ganha versão mais aventureira por R$ 97.990

A Mitsubishi deu um toque de aventura a mais no crossover ASX, que agora chega às lojas também na versão Outdoor. Com detalhes que ressaltam o aspecto e a capacidade para trilhas fora de estrada, o modelo tem preço sugerido de R$ 97.990. Na frente, os para-choques dianteiros ganharam acabamento em cinza, as rodas de alumínio receberam pneus ATR (para off-road) de 16 polegadas, os faróis ficaram com máscara negra e o rack de teto é exclusivo para esta versão. De acordo com a... Leia mais
30 NOV
Trabalhadores e sindicalistas entram em confronto em Caçapava, SP

Trabalhadores e sindicalistas entram em confronto em Caçapava, SP

Trabalhadores da Trimtec e Intertrim, do Grupo Antolin, e sindicalistas entraram em confronto na manhã desta segunda-feira (30), em Caçapava (SP). A briga generalizada teve início antes de uma assembleia para tentar pôr fim à greve por reajuste salarial que começou no último dia 12 na fornecedora do setor de autopeças. A greve acabou após a confusão. Pelo menos 30 pessoas se envolveram na briga, alguns deles armados com pedaços de pau. Não havia informação sobre feridos até a... Leia mais