Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

13 NOV
Ministro da Saúde diz que Tesouro vai ter que 'alocar recursos' para compensar verba do DPVAT no SUS

Ministro da Saúde diz que Tesouro vai ter que 'alocar recursos' para compensar verba do DPVAT no SUS

O ministro da Saúde, Luiz Henrique Mandetta, minimizou os possíveis impactos que a extinção do Seguro DPVAT (Danos Pessoais causados por Veículos Automotores de Via Terrestre) poderá ter sobre o orçamento do Sistema Único de Saúde (SUS). Segundo ele, o valor mínimo constitucional garantido para a pasta vai impedir que haja redução no atendimento. “A saúde é financiada pelo que chamamos de mínimo constitucional. Por isso, se perdemos uma fonte como o DPVAT, o próprio... Leia mais
13 NOV
Toyota Yaris ganhou linha 2020… de novo! O que mudou?

Toyota Yaris ganhou linha 2020… de novo! O que mudou?

Novo Yaris 2020 chega ao mercado com Android Auto e Apple Car Play, mas DRL segue vendida à parte como acessório (Divulgação/Quatro Rodas)O Toyota Yaris ganhou linha 2020 há menos de dois meses. Mas a marca preparou uma surpresa para quem decidiu se antecipar – e evitar a futura desvalorização: lançou uma segunda atualização para o ano que vem.Em agosto, o principal destaque era a central multimídia igual à do Corolla, com Android Auto e Apple CarPlay, a partir da versão... Leia mais
13 NOV
Renault Duster e Oroch têm recall por falha no airbag do motorista

Renault Duster e Oroch têm recall por falha no airbag do motorista

A Renault anunciou um recall para o Duster (7.094 unidades) e a Oroch (3.758 unidades), todos fabricados entre 14 de setembro de 2016 e 19 de junho de 2019, pela possibilidade de funcionamento incorreto do airbag do motorista. De acordo com a marca, "devido a uma não conformidade identificada pelo fornecedor da Renault, a estrutura do airbag não suporta a tensão térmica". Com isso, em caso de colisão, o componente pode não se abrir ou se abrir de maneira incorreta. Os... Leia mais
13 NOV
Duelo híbrido e familiar: Lexus UX 250h x Toyota RAV4

Duelo híbrido e familiar: Lexus UX 250h x Toyota RAV4

O estilo mais invocado do UX ou a sobriedade do RAV4? (Fernando Pires/Quatro Rodas)Não há como não reconhecer a aura nipônica presente nos novos Toyota RAV4 e Lexus UX. Ambos carregam certa dose homeopática de futurismo em seus traços, ao mesmo tempo que preservam uma elegância um tanto conservadora na cabine.– (Fernando Pires/Quatro Rodas)Também conversam com o público americano, embora de maneira surpreendentemente inversa ao que se esperaria. O UX, apesar de pertencer a uma... Leia mais
13 NOV
Reportagem: como ganhar dinheiro sendo motorista de aplicativo

Reportagem: como ganhar dinheiro sendo motorista de aplicativo

O passo a passo de como iniciar a vida como motorista de aplicativos (Índio San/Quatro Rodas)Em tempos de crise e recessão, virar motorista de aplicativo passou a ser a solução para muita gente. Mas não é só comprar um carro, sair rodando por aí e aguardar que o celular apite.Tornar-se condutor deste serviço requer uma preparação prévia: documentação, escolha do carro, além de atenção ao modo de dirigir e a horários de trabalho.QUATRO RODAS elaborou um passo a passo para quem... Leia mais
13 NOV
Microrrobôs poderão consertar seu automóvel no futuro

Microrrobôs poderão consertar seu automóvel no futuro

Com 10 mm de diâmetro, microrrobôs cabem na ponta de um dedo (Divulgação/Rolls-Royce)Considerando que a indústria automobilística volta e meia emprega tecnologias aeronáuticas, no futuro poderemos ter robôs fazendo diagnósticos e pequenos reparos nos automóveis.Essa expectativa repousa nas pesquisas que a divisão aeronáutica da Rolls-Royce desenvolve atualmente.A empresa trabalha em parceria com as universidades de Nottinghan (Inglaterra) e Harvard (Estados Unidos) em projetos de... Leia mais