Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

16 SET
Raio X: quanto custa manter um Ford Mustang GT de mais de R$ 300.000?

Raio X: quanto custa manter um Ford Mustang GT de mais de R$ 300.000?

Mustang: 466 cv no V8 aspirado (Christian Castanho/)Com motor V8 5.0 de 466 cv e câmbio automático de dez marchas, o Ford Mustang vai de 0 a 100 km/h em 4,5 s.É o carro dos sonhos de muita gente. Mas, por mais que seja um esportivo daqueles que podem ser usados no dia a dia sem problemas, ele ainda é um esportivo.Preço: R$ 315.900 Revisões até 60.000 km: R$ 9.034 Seguro: R$ 37.808 Rede: 322 concessionárias Desvalorização: 11,1%Suas revisões são caras, sobretudo a de 60.000 km (R$... Leia mais
16 SET
Quinteto elétrico da JAC tem mini-SUV a R$ 120.000 e picape a R$ 230.000

Quinteto elétrico da JAC tem mini-SUV a R$ 120.000 e picape a R$ 230.000

O pequenino iEV20, baseado no T20, suvinho do antigo J2 (Divulgação/JAC)Que a chinesa JAC vai promover uma virada em sua estratégia de vendas no Brasil ao se transformar numa marca de carros elétricos, todo mundo já sabe.A novidade, antecipada em algumas horas por QUATRO RODAS, no entanto, está no vazamento da lista com nomes e preços de cada um dos cinco veículos elétricos que invadirão o showroom das concessionárias. Confira:– (Reprodução/Quatro Rodas)Segundo nossa fonte, as... Leia mais
16 SET
Impressões: Chevrolet Onix Plus sacrifica detalhes para lacrar no conjunto

Impressões: Chevrolet Onix Plus sacrifica detalhes para lacrar no conjunto

Onix Plus chega para substituir o Prisma (Divulgação/Chevrolet)A General Motors não quer saber de brincadeira com o novo Chevrolet Onix.Fazendo uso de uma plataforma chinesa, a GEM (desenvolvida em parceria com a SAIC), solução vista com olhos céticos por muitos, a fabricante entregou ao mercado a nova geração do hatch e de sua derivação sedã, agora chamada Onix Plus (adeus, Prisma!), com uma receita arrebatadora.Tudo para mantê-los como a família de carros mais vendida do país.... Leia mais
16 SET
Correio Técnico: motores com injeção direta têm problemas de carbonização?

Correio Técnico: motores com injeção direta têm problemas de carbonização?

A carbonização é mais comum nas válvulas de admissão (Marco de Bari/Quatro Rodas)Motores com injeção direta ou a diesel têm mais problemas de carbonização? José Luiz Salvador, por e-mailNa verdade, os veículos com injeção direta (incluindo todos os motores a diesel modernos) possuem menos tendência à carbonização das válvulas.“Nesses sistemas, o combustível é injetado diretamente na câmara de combustão e não passa pelas válvulas de admissão”, explica Fabio Fukuda,... Leia mais
16 SET
Fim da exigência de simulador para CNH e suspensão de aulas para cinquentinha valem a partir desta segunda

Fim da exigência de simulador para CNH e suspensão de aulas para cinquentinha valem a partir desta segunda

O número de aulas para tirar a CNH (Carteira Nacional de Habilitação) vai ser reduzido a partir desta segunda-feira (16). A mudança determinada pelo governo federal em junho passado também altera o processo para obter a ACC (Autorização para Conduzir Ciclomotor), documento exigido para guiar cinquentinhas, como são conhecidos os ciclomotores com motor de até 50 cm³. É #FAKE que resolução determina fim de aulas teóricas de direção e amplia para 20 anos prazo da CNH ... Leia mais
15 SET
Ícone do design brasileiro, Anísio Campos criou Puma GT e Dacon 828

Ícone do design brasileiro, Anísio Campos criou Puma GT e Dacon 828

Anísio e o Dacon 828, lançado em 1982 (Homem-Carro/Divulgação)O mais conhecido designer de automóveis brasileiro morreu no sábado à noite (14) aos 86 anos.José Anísio Barbosa de Campos foi responsável pela criação de mais de 15 modelos brasileiros entre os anos 60 e os anos 90, a maioria deles de produção quase artesanal.Mas antes de se dedicar à arte de desenhar, Anísio começou sua carreira nas pistas, ainda nos anos 50.Em destaque, o AC-1600, de 1968, o primeiro protótipo... Leia mais