Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 JAN
Volkswagen emociona com curta-metragem de despedida do Fusca

Volkswagen emociona com curta-metragem de despedida do Fusca

– (Divulgação/Volkswagen)A Volkswagen divulgou um vídeo em homenagem ao Fusca – que deixará de ser fabricado após 81 anos de produção.É difícil não se emocionar com o curta-metragem “The Last Mile” – A última milha, em português. Ele mostra a história de um rapaz e seu Fusca, ao som de Let It Be, da banda The Beatles.Após participar dos principais momentos da vida de seu proprietário – da infância até a velhice –, o veículo começa a rodar sozinho pela cidade... Leia mais
06 JAN
Flagra: novo SUV da Fiat surge com o esplendor de um Argo anabolizado

Flagra: novo SUV da Fiat surge com o esplendor de um Argo anabolizado

Desenho da carroceria lembra muito a do próprio Argo (Facebook/Internet)O ano de 2020 começou de maneira intensa, e não estamos falando (ainda bem) de algum prenúncio de guerra.No caso específico desta reportagem, a surpresa é positiva: uma das empresas que prestam serviços de engenharia à FCA resolveu colocar para passear em público dois dos principais produtos que o grupo lançará nos próximos anos.As imagens foram coletadas na página Ferd, do Facebook, e tiradas numa rodovia... Leia mais
06 JAN
Flagra: Jeep de 7 lugares terá com Compass mesma relação de Strada e Mobi

Flagra: Jeep de 7 lugares terá com Compass mesma relação de Strada e Mobi

Flagra do Jeep de sete lugares da Fiat (Facebook/Internet)O grupo FCA resolveu mesmo aproveitar o ano que começa para acelerar o desenvolvimento de projetos importantes para o brasileiro.Tanto que, logo nos primeiros dias de 2020, empresas que prestam serviços de engenharia à fabricante colocaram dois dos principais lançamentos previstos para os próximos anos em testes públicos de rodagem.As imagens foram coletadas na página Ferd, do Facebook, e tiradas numa rodovia próxima a Campinas... Leia mais
06 JAN
Correio Técnico: Por que não dá para desligar o farol do Toyota Corolla?

Correio Técnico: Por que não dá para desligar o farol do Toyota Corolla?

No Corolla só há três posições para o comando dos faróis: automático, luz de posição e farol baixo (Fernando Pires/Quatro Rodas)Por que o novo Corolla não tem comando para desligar o farol? – Laura Menezes, Campinas (SP)Porque todas as versões têm sensor crepuscular e DRL. Segundo a marca, não é recomendável andar com os faróis apagados à noite, então a função que permite desligar totalmente o sistema foi removida do sedã e também do novo RAV4.Na prática, a Toyota não... Leia mais
06 JAN
Clássicos: Chevrolet Chevette foi ápice da indústria nacional dos anos 60

Clássicos: Chevrolet Chevette foi ápice da indústria nacional dos anos 60

A primeira fase do Chevette (de 1973 a 1977 ) foi apelidada de Tubarão– (Christian Castanho/Quatro Rodas)A GM não poderia ter sido mais feliz quando anunciou o Opala como “o carro certo”: estrela do Salão do Automóvel de 1968, o Chevrolet consolidou-se na preferência do público com sua variedade de versões, carrocerias e motores. Essa boa impressão pavimentou o sucesso do Chevette, primeiro compacto do fabricante norte-americano no Brasil.O pequeno Chevrolet era o resultado do... Leia mais
03 JAN
Retrospectiva: veja os caminhões que roubaram a cena em 2019

Retrospectiva: veja os caminhões que roubaram a cena em 2019

O Mercedes-Benz Actros foi um dos grandes destaques do ano (Fernando Pires/Quatro Rodas)2019 foi um ano cheio de novidades e até mesmo o segmento dos veículos pesados teve lançamentos interessantes que, não raro, roubaram a cena com tecnologias de ponta e inéditas inclusive entre os automóveis importados de luxo.Ano passado, teve caminhão com câmeras no lugar dos retrovisores, caminhão elétrico e gigantes que aguentam toneladas e toneladas de carga. E a lista de boas surpresas deve... Leia mais