Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

26 NOV
Segredo: (falta de) força do Ford Territory 1.5 turbo preocupa engenheiros

Segredo: (falta de) força do Ford Territory 1.5 turbo preocupa engenheiros

Territory virá da China com motor 1.5 turbo flex de ciclo Miller (Divulgação/Ford)A Ford já confirmou que vai lançar no Brasil em 2020 o SUV médio Territory, que virá inicialmente importado da China e, num futuro não muito distante, passará a ser produzido na Argentina.O projeto é uma resposta rápida, quase uma dose de adrenalina aplicada pela fabricante, a fim de conter a brusca perda de participação e rentabilidade no mercado brasileiro nos últimos anos.Mas a imposição da... Leia mais
25 NOV
Novo Chevrolet Tracker não terá injeção direta e será mais fraco que atual

Novo Chevrolet Tracker não terá injeção direta e será mais fraco que atual

Nova geração do SUV será mais fraca, porém mais leve que a atual (Divulgação/Chevrolet)A nova geração do Chevrolet Tracker será bem diferente. Além de nova plataforma, terá dimensões maiores, novos motores e, muito provavelmente, um novo posicionamento de mercado.Sua mecânica exigirá isso. Seus motores 1.0 e 1.2 três cilindros turbo, embora sejam mais modernos, serão mais fracos que o atual 1.4 turbo com injeção direta de 153 cv.A responsabilidade de mover o novo Tracker... Leia mais
25 NOV
Placas Mercosul clonadas são vendidas online e em semáforos, diz site

Placas Mercosul clonadas são vendidas online e em semáforos, diz site

Comércio ilegal de placas no comércio onlineA ideia da unificação das placas na América do Sul foi anunciada em dezembro de 2014, mas nem todos os estados brasileiros aderiram ainda ao novo padrão.Atualmente, a placa é usada em nove Unidades Federativas: Amazonas, Bahia, Espírito Santo, Paraná, Rio Grande do Norte, Rio Grande do Sul, Piauí, Paraíba e Rio de Janeiro (primeira a adotar o novo formato, em setembro de 2018).Na teoria, o projeto geraria mais segurança ao proprietário,... Leia mais
25 NOV
Fiat Argo e Cronos ganham pacote S-Design; picape Toro já tinha essa opção

Fiat Argo e Cronos ganham pacote S-Design; picape Toro já tinha essa opção

Personalização já equipa Fiat Toro e agora ficará disponível para Cronos e Argo (Reprodução/Fiat)A Fiat deu ao Argo e ao Cronos uma nova personalização: a S-Design. O pacote, que já equipa a Toro, se limita a deixar a aparência dos modelos mais esportiva.Diferentemente da picape, a opção para hatch e compacto será um pouco mais simples. No utilitário, os itens do pacote são: faixa no capô, estribos e santantônio.Enquanto isso, os dois modelos compactos irão trocar os... Leia mais
25 NOV
Novo Honda City ganha motor 1.0 turbo, mas mantém cara de tiozão

Novo Honda City ganha motor 1.0 turbo, mas mantém cara de tiozão

Grade dianteira remete ao novo Accord (Divulgação/Honda)O novo Honda City deverá ser apresentado aos brasileiros no Salão do Automóvel de 2020. Mas você não precisa esperar um ano para conhecer a próxima geração do sedã, porque ela acaba de ser revelada na Tailândia.Se o visual está mais conservador que o previsto – inclusive considerando que a base é do novo Fit –, o principal destaque (ao menos na Ásia) é a motorização: o tricilíndrico 1.0 turbo aposentará o atual de... Leia mais
25 NOV
Argo Trekking, Jetta GLI: novas versões que se dão bem nas vendas (ou não)

Argo Trekking, Jetta GLI: novas versões que se dão bem nas vendas (ou não)

Fiat Argo Trekking já é o segundo mais vendido (Divulgação/Fiat)O ciclo de vida de um automóvel pode incluir o lançamento de algumas versões meses ou anos depois de o modelo aparecer nas lojas. Umas não dão certo, já outras crescem rapidinho no ranking de vendas.O Fiat Argo é exemplo de sucesso. A versão aventureira Trekking 1.3, lançada no final de abril, roubou parte das vendas da versão Drive 1.3 e já é a segunda versão mais procurada do modelo, com média de 1.300 unidades... Leia mais