Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 OUT
Onix e HB20 2019 ainda estão nas lojas. Confira descontos e desvalorização

Onix e HB20 2019 ainda estão nas lojas. Confira descontos e desvalorização

Hyundai HB20 Comfort Plus 1.6 (Christian Castanho/Quatro Rodas)A profunda reestilização do Hyundai HB20 e a nova geração do Chevrolet Onix chegaram há pouco tempo, mas os reflexos já podem ser vistos no mercado.Mas, para quem gosta de Onix e HB20 antigos, ainda dá tempo de correr a uma concessionária e comprar uma das últimas unidades zero-quilômetro da linha 2019 em estoque. E ainda é possível negociar um bom desconto.Chevrolet Onix Joy 2019 (Divulgação/Chevrolet)QUATRO RODAS... Leia mais
16 OUT
Ford amplia recall dos bancos de Ka e Ecosport para 176 mil carros

Ford amplia recall dos bancos de Ka e Ecosport para 176 mil carros

Mais de 25 mil unidades de Ecosport foram chamadas em setembro. Número deve subir agora (divulgação/Ford)A Ford anunciou hoje (14) uma extensão ao recall de Ecosport, Ka e Ka Sedan, realizado no dia 3 de setembro. O chamado da fabricante é para corrigir um defeito na estrutura do encosto do banco dianteiro. Em síntese, o banco pode se soltar em caso de colisão.Tanto a versão hatch quanto a sedã do Ka estão envolvidas no recall (Christian Castanho/Quatro Rodas)Confira abaixo a lista... Leia mais
16 OUT
Moto inédita da BMW é revelada em registro de patente no Brasil

Moto inédita da BMW é revelada em registro de patente no Brasil

Uma moto inédita da BMW fez sua "estreia antecipada" em registro de seu desenho feito no Brasil. O modelo foi publicado na relação de patentes pelo Instituto Nacional da Propriedade (Inpi) nesta semana. Apesar de não existir uma confirmação oficial da montadora, a "moto misteriosa" deve ser a futura F 850 R, sucessora da F 800 R. O modelo é da categoria naked, com foco no asfalto, e utiliza a mesma base de motorização da aventureira F 850 GS. Seu lançamento oficial... Leia mais
15 OUT
BMW Série 2 Gran Coupé é nova porta de entrada para ter um carro da marca

BMW Série 2 Gran Coupé é nova porta de entrada para ter um carro da marca

Série 2 Gran Coupé chegará ao Brasil no ano que vem (Divulgação/BMW)O BMW Série 2 Gran Coupé foi mostrado oficialmente, mas as primeiras imagens do modelo – pode chamar de Série 1 cupê de quatro portas, se quiser – vazaram antes.Apesar do jeito mais esportivo, essa carroceria tem boa dose de funcionalidade. Além do novato, há o Série 8 com a mesma proposta de formato. No início de 2020, será a vez do Série 4.– (Divulgação/BMW)E olha que a aposta dos bávaros faz... Leia mais
15 OUT
Volkswagen chama recall do T-Cross por risco de trinca no eixo traseiro

Volkswagen chama recall do T-Cross por risco de trinca no eixo traseiro

A Volkswagen convocou nesta terça-feira (15) um recall de 7.471 unidades do T-Cross, por risco de trinca no eixo traseiro. Os exemplares envolvidos foram produzidos entre 3 de maio e 22 de julho de 2019. Veja todos os recalls de veículos anunciados em 2019 O atendimento ao público será aberto no próximo dia 21, e o reparo é gratuito. Veja os chassis: L4006098 até L4028156 De acordo com a Volkswagen, o risco da trinca é provocar contato do pneu com o revestimento da... Leia mais
15 OUT
VW faz recall de 7.471 T-Cross por risco de trinca no eixo traseiro

VW faz recall de 7.471 T-Cross por risco de trinca no eixo traseiro

T-Cross tem risco de trinca do eixo traseiro (Divulgação/Volkswagen)A Volkswagen convocou nesta terça-feira (15) os proprietários de 7.741 unidades do T-Cross, ano/modelo 2020, para recall.Os modelos envolvidos pertencem ao intervalo (não sequencial) de chassi L4006098 até L4028156, fabricados entre 3 de maio e 22 de julho deste ano.De acordo com a empresa, o chamado é para inspeção e, caso necessário, substituição de todo o eixo traseiro.A marca diz que o motivo do recall é a... Leia mais