Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

17 OUT
Ex-presidente da Volkswagen deixa a cúpula da Porsche holding

Ex-presidente da Volkswagen deixa a cúpula da Porsche holding

O ex-presidente da companhia automobilística alemã Volkswagen, Martin Winterkorn, que renunciou ao cargo por causa do escândalo pela manipulação de dados das emissões de motores a diesel, deixará também em 1 de novembro seu posto à frente da Porsche Holding SE. Segundo informaram neste sábado (17) fontes da empresa, seu cargo será ocupado a partir de então pelo novo presidente do conselho de supervisão do grupo e ex-responsável de Finanças da VW, Hans Dieter Pötsch.   ... Leia mais
17 OUT
Volkswagen cogita cortar trabalhadores temporários

Volkswagen cogita cortar trabalhadores temporários

A Volkswagen está avaliando a possibilidade de reduzir a quantidade de funcionários temporários como uma das estratégias para arcar com os custos do escândalo das emissões de poluentes, disse neste sábado (17) o conselho da montadora alemã. Um porta-voz do conselho, grupo de representantes dos trabalhadores dentro da empresa, disse que apoiará esforços para manter os empregos temporários, mas está ciente de que a diretoria tem discutido “cenários diferentes”.   ... Leia mais
16 OUT

AutoEsporte destaca o De Lorean, a máquina do tempo dos cinemas

 Neste domingo, dia 18, o ‘AutoEsporte’ conhece o De Lorean, modelo usado como máquina do tempo no filme “De volta para o futuro”. A reportagem apresenta, além das características do modelo, as invenções previstas dos anos 80 que se tornaram realidade. Dentre as criações, um dos protótipos bem sucedidos foi um skate que flutua. No último episódio da série “Contra-Instinto”, o piloto César Urnhani explica como retomar o controle do carro em casos de perda de... Leia mais
16 OUT
Volkswagen Golf 1.4 'preparado' com 170 cv chega ao Brasil por R$ 85.900

Volkswagen Golf 1.4 'preparado' com 170 cv chega ao Brasil por R$ 85.900

Uma versão modificada do Volkswagen Golf 1.4 começa a ser vendida no Brasil, informou a Strasse, representante da preparadora Oettinger no país. Com as alterações, o modelo salta de 140 cavalos para 170 cavalos de potência. O valor para o carro pronto é de R$ 85.900, utilizando como base a versão confortline manual básica - vendida por R$ 75.790 nas lojas -, enquanto os pacotes de conversão para quem já tem o carro custam a partir de R$ 9.900. De acordo com a preparadora, a... Leia mais
16 OUT
Yamaha Resonator 125 é moto urbana retrô com madeira de guitarra

Yamaha Resonator 125 é moto urbana retrô com madeira de guitarra

A Yamaha divulgou nesta sexta-feira (16) algumas novidades que mostrará no Salão de Tóquio, que começa no próximo dia 29, no Japão. Além de focar em motos elétricas e em um novo conceito de 3 rodas, a empresa irá apresentar a Resonator 125, uma moto urbana de visual retrô, que utiliza madeira de guitarra em seu conjunto. Com base na experiência da marca na produção de instrumentos musicais, outra área de atuação da Yamaha, a empresa fez uso de elementos de madeira nas... Leia mais
16 OUT
Vendas de carros usados caem pelo segundo mês seguido

Vendas de carros usados caem pelo segundo mês seguido

As vendas de carros usados registraram queda em setembro, pelo 2º mês seguido, conforme dados da federação dos concessionários, a Fenabrave. O resultado é em relação a 2014. Conforme essa comparação, desde fevereiro último, os emplacamentos de seminovos e usados não emendavam 2 meses consecutivos de baixa nas vendas. No acumulado do ano, no entanto, os emplacamentos de carros usados seguem em alta de 2,36% em relação ao período de janeiro a setembro de 2014, com 7.476.566... Leia mais