Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 NOV
Autodefesa: a sinfonia nada agradável de barulhos do Nissan Kicks

Autodefesa: a sinfonia nada agradável de barulhos do Nissan Kicks

Leandro da Silva: ruídos de suspensão e de vento, que não são sanados (Alexandre Battibugli/Quatro Rodas)Essencialmente um Autodefesa nasce a partir de três defeitos básicos: o que coloca em risco a vida dos ocupantes, o que traz algum prejuízo financeiro ao dono ou o que provoca grande incômodo ao motorista. A terceira opção é a que tem ocorrido com proprietários do Nissan Kicks: eles reclamam de uma variedade de ruídos e que, após a visita à oficina autorizada, o veículo... Leia mais
31 OUT

Vídeo: mostramos a quarta geração do Honda Fit por fora e por dentro

A quarta geração do Honda Fit foi apresentada no Salão de Tóquio.No Japão, sua chegada está prevista para fevereiro de 2020, mas o Brasil ainda deve demorar a recebê-lo: seu lançamento não ocorrerá antes do fim do ano que vem, muito possivelmente ficando para 2021.Mas QUATRO RODAS foi até o Japão para conhecer de perto e desvendar os primeiros detalhes do monovolume.Por aqui, ele deve estrear o motor três-cilindros 1.0 turbo flex de injeção direta e cerca de 130 cv de potência,... Leia mais
31 OUT
Fiat e Peugeot se fundem para formar quarto maior fabricante do mundo

Fiat e Peugeot se fundem para formar quarto maior fabricante do mundo

– (Arte/Quatro Rodas)Depois de confirmarem ontem que estavam em negociações para uma fusão, os grupos FCA e PSA chegaram a um acordo e anunciaram hoje a união.Assim, será formado o quarto maior fabricante de automóveis do mundo, passando GM e Ford, com receitas somadas de aproximadamente 170 bilhões de euros (757,81 bilhões de reais) e 8,7 milhões de unidades de veículos vendidas por ano, em conjunto.Segundo o comunicado oficial, a intenção é unir forças para que a transição... Leia mais
31 OUT
GM vai abrir PDV e remanejar funcionários na fábrica de São José dos Campos, SP

GM vai abrir PDV e remanejar funcionários na fábrica de São José dos Campos, SP

A General Motors (GM) vai abrir um plano de demissão voluntária na fábrica de São José dos Campos (SP). A informação é do Sindicato dos Metalúrgicos que informou ainda que, além da medida, a empresa vai remanejar cerca de 200 trabalhadores do setor de motores para outras áreas da unidade. De acordo com a entidade, a medida é para a redução na produção no setor de motores da planta de São José, que hoje abriga 700 trabalhadores. Para o sindicato, a medida é reflexo... Leia mais
31 OUT
Peugeot confirma picape rival de Hilux e S10 para 2022 no Brasil

Peugeot confirma picape rival de Hilux e S10 para 2022 no Brasil

Picape da Peugeot está confirmada para o Brasil (Peugeot/Divulgação)A Peugeot prometeu quatro novidades para o Brasil até 2023, com um modelo novo por ano previsto para ser lançado até lá.Em jantar com jornalistas, Jean-Philippe Imparato, CEO global da marca, também confirmou que um desses lançamentos é a picape média com jeitão de Toyota Hilux antecipada por QUATRO RODAS no início deste ano. Esta chegará ao país em 2022.Flagras indicam que o utilitário terá interior... Leia mais
31 OUT
Fiat Chrysler e PSA avançam para fusão e poderão se tornar o 4º maior grupo automotivo do mundo

Fiat Chrysler e PSA avançam para fusão e poderão se tornar o 4º maior grupo automotivo do mundo

O Grupo PSA (Peugeot-Citroën) e a FCA (Fiat Chrysler) anunciaram nesta quinta-feira (31) mais detalhes e um avanço nas negociações de fusão, que os tornariam a 4º maior fabricante de automóveis do mundo em número de vendas. De acordo com comunicado divulgado pelas empresas, o novo grupo global seria dividido em partes iguais (50% para cada) entres os acionistas da FCA e os da PSA, também com lucros e indicações iguais para o conselho (5 para cada). Apesar das origens... Leia mais