Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 OUT

Volkswagen iniciará em janeiro recall de carros afetados por fraude

O presidente-executivo da Volkswagen, Matthias Mueller, disse em uma entrevista a um jornal da Alemanha que a companhia vai iniciar em janeiro um recall dos carros afetados pela fraude de testes de emissão de poluentes promovida pela empresa. O programa vai durar até o final de 2016. "Se tudo ocorrer de acordo com o plano, nós poderemos começar o recall em janeiro. Todos os carros deverão ser consertados até o final de 2016", disse Mueller ao Frankfurter Allgemeine Zeitung (FAZ). O... Leia mais
06 OUT
BMW faz estreia mundial de moto de baixa cilindrada no Duas Rodas

BMW faz estreia mundial de moto de baixa cilindrada no Duas Rodas

A BMW promoveu nesta terça (6), no Salão Duas Rodas, a estreia mundial de um modelo de baixa cilindrada, o G 310 Stunt. Em São Paulo, ele aparece ainda como protótipo, mas a marca diz que a versão final será apresentada ainda neste ano e que o modelo será produzido também em Manaus, provavelmente a partir do ano que vem. Não foram revelados detalhes técnicos, mas a BMW afirma que o motor, um monocilíndrico, terá mais de 300cc e menos de 500cc.   DUAS... Leia mais
05 OUT
G1 antecipa novidades do Salão Duas Rodas 2015: veja imagens exclusivas

G1 antecipa novidades do Salão Duas Rodas 2015: veja imagens exclusivas

 O Salão Duas Rodas começa nesta terça-feira (6), em dia reservado para a imprensa, no Anhembi, em São Paulo, com a cobertura completa do G1. A abertura para o público vai de 7 a 12 de outubro, mas o G1 conseguiu antecipar algumas novidades que serão reveladas no evento, o principal do setor de motocicletas na América Latina. Entre os destaques, estarão o conceito True Adventure da Honda, moto que deu base a nova geração da Africa Twin, recentemente lançada no exterior. ... Leia mais
05 OUT
Volkswagen suspende contrato de 150 funcionários em Taubaté, SP

Volkswagen suspende contrato de 150 funcionários em Taubaté, SP

Os trabalhadores da Volkswagen entraram em 'layoff' (suspensão dos contratos de trabalho) na unidade de Taubaté (SP) nesta segunda-feira (5). A medida atinge150 funcionários e deve durar cinco meses. Na última semana, 120 funcionários que estavam em 'layoff' voltaram ao trabalho. Nesta segunda também foi instituído, novamente, o dayoff - dia de folga. A empresa vem adotando consecutivamente o mecanismo desde o último dia 18. A  montadora alega que o motivo é falta de peças e... Leia mais
05 OUT
Operários da Ford voltam ao trabalho após férias coletivas e banco de horas

Operários da Ford voltam ao trabalho após férias coletivas e banco de horas

Após 15 dias afastados, cerca de 550 operários do setor de transmissões retornaram ao trabalho na manhã desta segunda-feira (5) na unidade da Ford em Taubaté. Do total,  400 profissionais estavam sob o regime de banco de horas e outros 150 em férias coletivas. A informação é do Sindicato dos Metalúrgicos. O afastamento aconteceu no dia 21 de setembro. Na época, a empresa alegou que a medida era para adequar a produção à atual demanda de mercado. Outro grupo de trabalhadores... Leia mais
05 OUT
Harley-Davidson traz moto elétrica ao Brasil para teste no Salão Duas Rodas

Harley-Davidson traz moto elétrica ao Brasil para teste no Salão Duas Rodas

A Harley-Davidson confirmou nesta segunda-feira (5) ao G1 que sua moto elétrica estará pela primeira vez no Brasil em exposição no Salão Duas Rodas 2015, que vai de 7 a 12 de outubro, no Anhembi em São Paulo. De acordo com a empresa, o objetivo de trazer a motocicleta ao país faz parte do desenvolvimento do projeto LiveWire, como é chamado pela marca, que ainda não é vendido em nenhuma parte do mundo. No ano passado, durante a apresentação mundial da primeira moto elétrica da... Leia mais