Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 DEZ
Cuidado: batidas (mesmo as mais leves) podem doer muito no bolso

Cuidado: batidas (mesmo as mais leves) podem doer muito no bolso

Os custos de reparação dependem das características dos carros. (Divulgação/Internet)O Cesvi (Centro de Experimentação e Segurança Viária) divulgou a lista da 11a edição do Car Group, um estudo da entidade que tem por objetivo indicar, dentre os modelos avaliados, aqueles com o menor custo de reparabilidade do Brasil.Criado em 1999, o índice compara veículos de uma mesma categoria quanto à facilidade e o custo de seu reparo. após impacto de baixa velocidade (15 km/h), com... Leia mais
24 DEZ
Vai acampar? Confira o que não pode faltar para a sua aventura

Vai acampar? Confira o que não pode faltar para a sua aventura

– (Arte/Quatro Rodas)O final do ano chegou e antes que 2020 pinte por aí, QUATRO RODAS preparou uma lista especial para você que pretende se aventurar nessas férias.Quer sair da monotonia e fazer algo diferente com acampar?Pensando em uma lista de produtos necessários para você montar acampamento com conforto para toda a família. Confira:– (Amazon/Divulgação)Se você pretende passar mais de um dia curtindo a natureza, o ideal é levar uma barraca para dormir tranquilamente. Este... Leia mais
24 DEZ
Chevrolet Opala: veja o primeiro teste deste ancestral do Onix Plus

Chevrolet Opala: veja o primeiro teste deste ancestral do Onix Plus

– (divulgação/Chevrolet)Os Chevrolet sempre foram muito respeitados no Brasil. Daí porque, quando a GM, há três anos, anunciou que produziria automóveis no país, a expectativa do público foi mais intensa do que por qualquer outro carro já fabricado aqui.A imagem mais jovem do Impala fundiu-se, na imaginação dos que esperavam, com o prestígio do velho nome da Chevrolet.Mas o primeiro automóvel no Brasil é inspirado no modelo Opel Olímpico (fabricado no México) e equipado com o... Leia mais
24 DEZ
Chegamos à era em que um pneu é capaz de se autocalibrar

Chegamos à era em que um pneu é capaz de se autocalibrar

– (Continental/Divulgação)Calibrar os pneus é um dos poucos cuidados que os motoristas precisam ter em relação à manutenção dos carros. Outro é encher o reservatório do limpador do para-brisa. Todos os demais ficam a cargo de profissionais. Mesmo assim, muitos motoristas se esquecem dessa obrigação. Segundo o fabricante de pneus Continental, em São Paulo, mais precisamente na capital e na cidade vizinha de Jundiaí, 34% dos carros circulam com a calibragem incorreta. A empresa... Leia mais
24 DEZ
Retrospectiva: os 10 carros mais econômicos testados em 2019

Retrospectiva: os 10 carros mais econômicos testados em 2019

– (Divulgação/Volkswagen)É muito provável que, antes de ler toda a avaliação de um carro, o leitor procure saber como ele se saiu em nossos testes instrumentados de consumo de combustível.Por isso, reunimos os modelos mais econômicos durante o ano. Vale lembrar que a lista considera apenas os resultados auferidos ao longo de 2019. Confira:A nova geração do SUV, vendida no Brasil apenas em versão híbrida, entrou para o ranking de 2019 por priorizar o motor elétrico no uso urbano,... Leia mais
24 DEZ
Correio Técnico: o câmbio muda em carros com mão inglesa?

Correio Técnico: o câmbio muda em carros com mão inglesa?

Nos carros de mão invertida, o volante muda, mas câmbio e pedais continuam iguais (Vauxhall/Divulgação)Em um automóvel de mão-inglesa, qual é a posição das marchas quando ele tem câmbio manual? – Moacyr Cunha, Recife (PE)É a mesma dos carros que têm volante do lado esquerdo. O que muda é o movimento que você faz na troca, pois a primeira marcha passa a ficar longe do motorista, enquanto as relações mais longas ficam próximas da perna esquerda do condutor.No entanto, em... Leia mais