Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

23 SET
Nissan e Ghosn fecham acordo para pagar US$ 16 milhões em multas nos EUA

Nissan e Ghosn fecham acordo para pagar US$ 16 milhões em multas nos EUA

A Nissan e seu ex-presidente, Carlos Ghosn, fecharam um acordo com a comissão de valores mobiliários (SEC, na sigla em inglês) dos Estados Unidos para pagar o total de US$ 16 milhões em multas, informou o órgão regulador nesta segunda-feira (23). Prisão de Ghosn: o que se sabe até agora Ghosn e a montadora foram acusados de esconder dos investidores mais de US$ 140 milhões em remunerações ao antigo líder da fabricante. No acordo, Ghosn também concordou em não trabalhar... Leia mais
23 SET
Brasil prevê só 9 novos itens de segurança obrigatórios em carros até 2030

Brasil prevê só 9 novos itens de segurança obrigatórios em carros até 2030

O anúncio foi feito por representantes da indústria e do governo. (Anfavea/Divulgação)O Ministério da Economia apresentou hoje a criação de um fundo de financiamento de R$ 1 bilhão destinado para pesquisa e desenvolvimento de novas tecnologias dentro do âmbito da Rota 2030.Batizado como Programas Prioritários, esse fundo vai financiar projetos nas áreas de eficiência energética, segurança e conectividade, que beneficiem toda a cadeia automotiva, incluindo aí não só as... Leia mais
23 SET
Esta miniatura elétrica do Defender vai te fazer querer gastar R$ 10.000

Esta miniatura elétrica do Defender vai te fazer querer gastar R$ 10.000

Ele é a cópia exata de um Defender, mas na escala 1:10. E custa R$ 10.000! (Alexandre Battibugli/Quatro Rodas)Presentear filho com miniaturas pode virar coisa séria. Se tomar gosto pelo hobby, a criança corre o risco de virar um adulto engenheiro, piloto ou alguém como Rafael Gakiya, 35 anos, que hoje constrói seus próprios brinquedos.“Meu primeiro contato real com o modelismo foi em 2005, quando fui trabalhar no Japão. Lá comprei dois movidos a combustão, muito caros no Brasil.... Leia mais
23 SET
Carros premium com produção nacional devem ficar cada vez mais raros

Carros premium com produção nacional devem ficar cada vez mais raros

Lançado este ano, novo Evoque não será produzido no Brasil. (Arquivo/Quatro Rodas)Lançado este ano, novo Evoque não será produzido no Brasil. (Arquivo/Quatro Rodas)Com vendas abaixo do esperado e investimentos sem retorno, as marcas premium, que abriram fábricas no Brasil em troca da redução de impostos oferecida pelo programa do governo Inovar-Auto (2012-2017), estão revendo suas estratégias no país.Não é de hoje que as dificuldades se avolumam. Segundo analistas do mercado, as... Leia mais
20 SET
Clássicos: por que o Alfetta GT é um dos Alfa Romeo mais amados até hoje

Clássicos: por que o Alfetta GT é um dos Alfa Romeo mais amados até hoje

Um dos desenhos mais belos de Giugiaro (Christian Castanho/Quatro Rodas)O Giulia Sprint GT de 1963 foi um dos mais belos carros criados por Giorgetto Giugiaro para a Alfa Romeo, mas estava longe de ser prático: o espaço era limitado a um casal e duas crianças (bem) pequenas. Foi pensando nisso que o fabricante de Milão apresentou o versátil Alfetta GT em 1974. Também obra de Giugiaro, o cupê trazia uma bonita carroceria de dois volumes com queda suave do teto para acomodar quatro... Leia mais
20 SET

Procura tecnologia? Novo Onix vem com carregador de celular sem fio

O Novo Onix 2020 chama a atenção do mercado por democratizar tecnologias (são muitos itens de série em todas as versões) e por oferecer funcionalidades vistas somente em carros premium ou de segmentos superiores. Entre esses diferenciais estão Easy Park (assistente de estacionamento), o alerta de ponto cego, o Wi-Fi embarcado e carregador de celular wireless. Como assim, dá para carregar o smartphone sem cabo? Sim. A Bárbara Coelho, o Felipe Andreoli e o Cartolouco também... Leia mais