Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 ABR
Após SUV elétrico, Ford Mustang pode virar V8 híbrido com tração integral

Após SUV elétrico, Ford Mustang pode virar V8 híbrido com tração integral

Projeção foi feito pelo site automotivo inglês Autocar (Auto Car/Reprodução)Após compartilhar seu lendário nome com o primeiro SUV elétrico da Ford, o Mach-E, o Mustang pode ganhar uma variante com motores elétricos auxiliares em sua próxima geração – que deve ser lançada em 2022.De acordo com o site Autocar, a Ford deverá utilizar uma patente de projeto já registrada nos Estados Unidos em 2017 – quando rumores indicavam que o esportivo ganharia a configuração híbrida.Os... Leia mais
21 ABR
Novo Audi A3 Sedan é um Golf com grife, três volumes e faróis inteligentes

Novo Audi A3 Sedan é um Golf com grife, três volumes e faróis inteligentes

– (Divulgação/Audi)A Audi revelou nesta terça-feira (21) a segunda geração do A3 Sedan. O três-volumes premium mantém a plataforma MQB usada pelo modelo antigo, incluindo os 2,64 metros de entre-eixos, mas recebeu diversas atualizações.Comecemos pelas demais dimensões, que cresceram: 4 cm em comprimento (para 4,50 metros), 2 cm em largura (1,82 m) e 1 cm na altura (1,43 m).– (Divulgação/Audi)Com a redução de 0,8 cm no ponto H do motorista, o espaço para a cabeça na fileira... Leia mais
21 ABR
Compre este motor Rolls-Royce V12 de 3.550 cv pelo preço de um Tracker

Compre este motor Rolls-Royce V12 de 3.550 cv pelo preço de um Tracker

Motor Rolls-Royce-Griffon: 37 litros de capacidade cúbica para empurrar aviões britânicos contra os nazistas (Sildrome/Divulgação)Quem gosta de carros e motores pode passar horas na frente do computador (ou segurando o celular) pesquisando em diversos sites os anúncios de veículos antigos e raros ou até peças difíceis de encontrar no mercado.Entre as muitas raridades, o anúncio de um item peculiar à venda no eBay tem chamado a atenção.Um motor aeronáutico Rolls-Royce Griffon V12... Leia mais
21 ABR
Caminhoneiros pedem pedágio livre para evitar transmissão do coronavírus

Caminhoneiros pedem pedágio livre para evitar transmissão do coronavírus

Além de decretar medidas de distanciamento social, alguns países da Europa liberaram as catracas do transporte público e até os pedágios de rodovias para reduzir a propagação da Covid-19.Autoridades de saúde locais afirmam que o dinheiro utilizado no pagamento das tarifas favorece a disseminação do coronavírus entre as pessoas.No Brasil, empresários do setor de transportes e políticos usaram o exemplo dos europeus para tentar a liberação dos pedágios no país durante a pandemia,... Leia mais
21 ABR
Grandes Brasileiros: Kadett GSi, o esportivo que fez o Gol GTI tremer

Grandes Brasileiros: Kadett GSi, o esportivo que fez o Gol GTI tremer

Publicado originalmente na edição de outubro de 1991.Kadette GSi, durante teste comparativo “Os Esportivos”, da revista Quatro Rodas (Marco de Bari/Quatro Rodas)Finalmente o Chevrolet Kadett GS ganha injeção eletrônica e passa a se chamar GSi. De saída, arrebata o título de “o mais veloz” entre os nacionais. com 178,3 km/h na pista de testes, e conquista seu lugar em nosso Ranking.Mas ele poderia ser ainda mais rápido se não fosse pela baixa taxa de compressão de 9,2:1,... Leia mais
20 ABR
Nissan 400Z, sucessor do 270Z, será V6 e inspirado no lendário Datsun 240Z

Nissan 400Z, sucessor do 270Z, será V6 e inspirado no lendário Datsun 240Z

Balanço dianteiro extenso, retrovisores no capô e faróis, são característica do 240Z (Carscoops/Reprodução)A Nissan está em vias de ter, enfim, um novo modelo para a família esportiva Z. De acordo com o site inglês Autocar, a empresa iria revelar o modelo ainda em 2020. Mas aí veio a pandemia do novo coronavírus.A marca japonesa recuou no planejamento e deverá apresentar o veículo apenas no ano que vem.Vale a expectativa: ele seria chamado de 400Z, mas sua inspiração seria... Leia mais