Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 DEZ
Não há fogo que segure: Onix Plus vende mais que HB20 e Polo em novembro

Não há fogo que segure: Onix Plus vende mais que HB20 e Polo em novembro

Nem mesmo risco de incêndio abalou o desempenho do Onix Plus no mercado (Fernando Pires e Fabio Gonzalez/Quatro Rodas)Não há novidade na liderança do mercado, que está nas mãos do Onix desde 2015. Mas novembro reservou algumas surpresas – inclusive da própria Chevrolet – e mudanças entre os SUV mais bem-sucedidos nas lojas.No topo de tabela, o Fiat Argo escalou um degrau e agora é o terceiro colocado. Curioso é que, apesar de emplacar 684 unidades mais que no mês anterior, as... Leia mais
02 DEZ
O curioso VW com traseira de Uno que deveria substituir o Fusca no Brasil

O curioso VW com traseira de Uno que deveria substituir o Fusca no Brasil

O BY já iria estrear com o visual do Gol reestilizado (Rodrigo Ribeiro/Quatro Rodas)Fazer um hatch popular mais curto e barato, mas com soluções para otimizar o espaço interno, é uma tática comum na indústria: Fiat Mobi, Renault Kwid e Volkswagen Up! são alguns dos modelos que beberam de diferentes maneiras da mesma fonte.Só que, apesar desse conceito ter surgido somente na década passada, ele já foi estudado no Brasil há mais de trinta anos.É desta época o Volkswagen BY, projeto... Leia mais
02 DEZ
Novo radar percebe quando você está usando celular – e te multará por isso

Novo radar percebe quando você está usando celular – e te multará por isso

 Radar que flagra motorista usando o celular ao volante já é uma realidade na Austrália (Divulgação/Internet)Todo motorista já se deparou no trânsito com algum tipo de radar. Há fixos, móveis, lombadas eletrônicas… todos regulados para detectarem infrações como excesso de velocidade e avanço de semáforo vermelho.A novidade é que um sistema, que já está em funcionamento na Austrália, agora consegue detectar quando o motorista está usando o celular ao volante.Sistema ainda... Leia mais
02 DEZ
Fiat Argo Trekking 1.8 AT é quase tão caro quanto um HGT

Fiat Argo Trekking 1.8 AT é quase tão caro quanto um HGT

Versão aventureira tem suspensão elevada e teto preto (Reprodução/Fiat)Mesmo sendo vendido apenas com o motor 1.3 Firefly de 109 cv e câmbio manual, o Fiat Argo Trekking é a segunda versão mais vendida do modelo (representa 30% do total de suas vendas). Esses números podem melhorar com o lançamento da opção com motor 1.8 E.torQ  de 139 cv e câmbio automático, que já está no site da fabricante. Faixas e molduras nas caixas de roda também fazem parte da... Leia mais
02 DEZ
Peugeot confirma: nova geração do 208 chega em 2020

Peugeot confirma: nova geração do 208 chega em 2020

A estreia no Brasil será em meados de 2020 (Peugeot/Divulgação)A informação já era conhecida, mas agora é oficial: a nova geração do Peugeot 208 será lançada no Brasil em 2020.A fabricante francesa também confirmou que o hatch compacto será fabricado no Centro de Produção em EL Palomar, na Argentina. O modelo que está nas lojas hoje é fabricado em Porto Real (RJ).Mas a migração para a fábrica no país vizinho não impede o compacto de ser testado no Brasil, como revelou... Leia mais
02 DEZ
Usado do mês: Ford Fusion tem força e espaço, mas detalhes exigem cuidado

Usado do mês: Ford Fusion tem força e espaço, mas detalhes exigem cuidado

Automóvel Fusion Hybrid, da Ford, que participou do teste da revista Quatro Rodas. (Acervo/Quatro Rodas)Mesmo sendo mexicano, o Fusion é um dos maiores sucessos da Ford no Brasil. O sedã médio/grande sempre se destacou no segmento pelo conforto, desempenho e nível de equipamentos, superando rivais como Hyundai Azera, Toyota Camry e VW Passat.Estreou no fim de 2012 com o Titanium 2.0 AWD e logo teve fila de espera. Por isso é o mais procurado: o acabamento interno é comparado ao trio... Leia mais