Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

27 SET

Conheça o carro que tem Wi-Fi embarcado para conectar até 7 dispositivos

Você é da turma que não pode ficar sem conexão de internet? Então precisa conhecer o Novo Onix. A nova versão do carro mais vendido do Brasil chega com Wi-Fi embarcado, como você pode ver no vídeo com Felipe Andreoli, Bárbara Coelho e o Cartolouco no lançamento do veículo. O sistema de Wi-Fi é nativo, ou seja, faz parte da arquitetura eletrônica do modelo. Com alcance de até 15 metros fora do carro, o sinal é até 12 vezes mais estável em deslocamentos e pode conectar... Leia mais
27 SET
Volkswagen convoca recall de mais de 9 mil unidades do Tiguan, Jetta e Golf

Volkswagen convoca recall de mais de 9 mil unidades do Tiguan, Jetta e Golf

A Volkswagen convocou nesta sexta-feira (27) os donos de 9.776 carros dos modelos Tiguan Allspace, Novo Jetta e Golf, fabricados entre 2015 e 2019, para correção de uma falha nas molas da suspensão traseira. O reparo é gratuito. A empresa já havia anunciado uma chamada para esses modelos em julho, mas ampliou o recall, incluindo mais unidades do Golf. Antes eram 7.095 unidades. Veja todos os recalls anunciados em 2019 Os veículos envolvidos são dos anos/modelo 2015, 2018... Leia mais
27 SET
Ford define recall para problema no freio de estacionamento do Fusion

Ford define recall para problema no freio de estacionamento do Fusion

A Ford comunicou nesta quinta-feira (26) que definiu o recall envolvendo 4.660 unidades do Fusion de ano/modelo 2013, 2014 e 2016, todas com motor 2.5, pela possibilidade de os veículos se movimentarem involuntariamente depois de estacionados. Os proprietários do veículo deverão agendar um horário nas concessionárias da marca. De acordo com a empresa, a bucha do cabo seletor de marchas pode se deteriorar com o tempo, não travando na marcha solicitada pelo motorista. Com... Leia mais
27 SET
Honda vai lançar 'aventureira popular' e 2 scooters elétricos no Salão de Tóquio 2019

Honda vai lançar 'aventureira popular' e 2 scooters elétricos no Salão de Tóquio 2019

A Honda anunciou algumas de suas novidades para o Salão de Tóquio 2019, que vai de 23 de outubro a 4 de novembro, no Japão. Além da nova geração do Fit, a marca vai apresentar dois scooters elétricos e o conceito CT125. Motos 2019: veja 20 modelos esperados até o fim do ano Veja as novidades confirmadas: CT125 Concept;Benly e (elétrica);Gyro e (elétrica);Nova Africa Twin;ADV 150 (scooter aventureiro)Nova geração do Fit. 'Aventureira popular' A CT 125 utiliza... Leia mais
27 SET
Fim do Prisma: Chevrolet atualizará sedã de entrada, que chamará Joy Plus

Fim do Prisma: Chevrolet atualizará sedã de entrada, que chamará Joy Plus

Novo Joy Plus seguirá o visual apresentado pelo Prisma Advantage em 2018 (Reprodução/Chevrolet)O Chevrolet Onix Joy ganhou “novo visual” – aquele apresentado em 2016 – e, às vésperas da chegada do sedã, mudou o nome: é só Joy. Já o irmão deixará Prisma para se tornar Joy Plus.Esse será o fim do nome, que estreou no Brasil com a variação três volumes do finado Celta em 2006 e foi reaproveitado pelo fabricante em 2013. Vale lembrar que a nova geração chama Onix... Leia mais
27 SET
Com motores de 400 cv, RS Q3 e RS Q3 Sportback chegam ao Brasil em 2020

Com motores de 400 cv, RS Q3 e RS Q3 Sportback chegam ao Brasil em 2020

A pintura em verde claro Kyalami é exclusiva dos novos RS Q3 (Divulgação/Audi)A Audi lançou na Europa dois novos modelos da divisão Sport: RS Q3 e RS Q3 Sportback. Tanto a versão mais esportiva quanto a coupê entregam 400 cv de potência e atingem os 100 km/h em 4,5 s.Novo RS Q3 é vendido na Europa por 63,5 mil euros, o equivalente a R$ 288 mil (Divulgação/Audi)Para entregar tanta performance a fabricante alemã deixou o motor 2.5 turbo de 5 cilindros – o mesmo do TT RS e RS 3 –... Leia mais