Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

12 DEZ
Lambrespa, a mini-moto com para-lamas e faróis de Fusca feita no Brasil

Lambrespa, a mini-moto com para-lamas e faróis de Fusca feita no Brasil

Lambrespa: Brasil também tem projeto de mini-moto com partes de Fusca (Garage 51/Reprodução)Lambrespa: Brasil também tem projeto de mini-moto com partes de Fusca (Garage 51/Reprodução)Lembram da Volkspod, incrível mini-moto produzida com peças de Fusca? Feita por Brent Walter nos Estados Unidos, ela ganhou o coração dos amantes (e não amantes) do Volkswagen que marcou época em todo o mundo.Mas você sabia que um projeto idêntico a esse foi feito aqui no Brasil?Volkspod foi feita... Leia mais
11 DEZ
Ford Mustang Black Shadow chega para substituir a atual versão GT Premium

Ford Mustang Black Shadow chega para substituir a atual versão GT Premium

Troca de versões: a série alusiva aos 55 anos, Black Shadow, substitui a GT Premium (Divulgação/Ford)A Ford vai promover uma mudança no catálogo do Mustang vendido no Brasil. Sai a versão V8 GT Premium, entra a Black Shadow, alusiva aos 55 anos do modelo, completados em 2019 – mas o ano-modelo do estreante é 2020.Faixas no capô e teto preto diferenciam o 55 Years Black Shadow (Divulgação/Ford)A base mecânica é exatamente a mesma. Ou seja, também é empurrado por um poderoso V8... Leia mais
11 DEZ
Toyota Etios Sedan 2020 oferece kit GNV oficial por pouco mais de R$ 5.000

Toyota Etios Sedan 2020 oferece kit GNV oficial por pouco mais de R$ 5.000

– (Marco de Bari/Quatro Rodas)A Toyota anunciou nesta semana que vai passar a oferecer kit GNV para o Etios sedã 2020. O preço sugerido para o dispositivo é de R$ 5.360, mas pode variar entre as oficinas autorizadas.O Gás Natural Veicular será oferecido em parceria com a Landirenzo – empresa italiana que produz o pacote do GNV há 65 anos – e tem por objetivo aumentar a economia de combustível.O sistema é composto por 11 componentes: injetores; suporte de cilindro; chave... Leia mais
11 DEZ
Novo Hyundai HB20 tira nota abaixo do Chevrolet Onix no Latin NCAP

Novo Hyundai HB20 tira nota abaixo do Chevrolet Onix no Latin NCAP

– (Latin NCAP/Divulgação)O Latin NCAP revelou, nesta quarta-feira (11), o resultado dos testes de impacto do novo Hyundai HB20. O veículo recebeu quatro estrelas de proteção para adultos e três para a segurança infantil.As avaliações foram mais baixas que a de seu concorrente direto no mercado: o Chevrolet Onix hatch. Quando testado, em novembro, o GM gabaritou o ensaio com cinco estrelas para adultos e crianças.O Hyundai foi para o campo de provas com dois airbags frontais padrão... Leia mais
11 DEZ
Toyota Corolla é o carro nacional mais seguro, segundo o Latin Ncap

Toyota Corolla é o carro nacional mais seguro, segundo o Latin Ncap

Toyota Corolla recebeu 5 estrelas nos testes do Latin Ncap (Latin Ncap/Divulgação)Sucesso de vendas em 2019 e apontado como um dos grandes lançamentos do ano, o Corolla apresentou mais um motivo para orgulhar os engenheiros da Toyota.O sedã emplacou cinco estrelas no teste de segurança do Latin Ncap e se tornou o carro produzido no Brasil mais seguro segundo os parâmetros da entidade.Isso porque, dos carros testados que receberam pontuação maior no teste para passageiros adultos,... Leia mais
11 DEZ
Renault reforça Sandero de última hora para evitar fiasco no Latin NCAP

Renault reforça Sandero de última hora para evitar fiasco no Latin NCAP

Novo Renault Sandero (Divulgação/Renault)O novo Renault Sandero já foi avaliado pelo Latin NCAP (programa de segurança viária para América Latina e Caribe). O resultado saiu nesta quarta-feira (11): três estrelas para adultos e quatro para crianças.O teste foi patrocinado pela marca francesa. Só que o resultado não saiu como a fabricante esperava, pelo menos num primeiro momento, devido a uma discrepância entre as versões colombiana e brasileira do modelo.A deformidade causada pelo... Leia mais