Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 SET
Teste: rodamos com 4 elétricos até acabar a bateria. Qual foi mais longe?

Teste: rodamos com 4 elétricos até acabar a bateria. Qual foi mais longe?

Ponto de partida ocorreu no escritório da ABB em São Paulo (Alexandre Battibugli/Quatro Rodas)A preocupação dos consumidores com o alcance dos carros elétricos é tão grande que ganhou termo próprio pelas marcas: range anxiety, ou “ansiedade de autonomia”, em tradução livre.Quem já confiou demais na luz de reserva conhece bem essa aflição de o carro ficar sem combustível antes de chegar ao posto mais próximo.Para tentar superar isso, os fabricantes vêm investindo pesado para... Leia mais
03 SET
App de celular permite suavizar multas e eliminar pontos de infrações

App de celular permite suavizar multas e eliminar pontos de infrações

Funcionário da CET rebocando automóvel estacionado em local proibido numa rua da cidade (Oslaim Brito/Quatro Rodas)O aplicativo do DER (Departamento de Estradas de Rodagem do Estado de São Paulo) passou a permitir, desde a última segunda-feira (2), que condutores solicitem a PAE (Penalidade de Advertência por Escrito).O recurso já é previsto no CTB (Código de Trânsito Brasileiro) e possibilita que o condutor troque uma multa por uma advertência, ficando isento do pagamento e do... Leia mais
03 SET
Airbag externo promete tornar colisões laterais 40% menos “letais”

Airbag externo promete tornar colisões laterais 40% menos “letais”

 (Jonatan Sarmento/Arte/Quatro Rodas)– (Jonatan Sarmento/Arte/Quatro Rodas)Os veículos autônomos prometem acabar com os acidentes de trânsito quando todos os carros, motos, bicicletas, pedestres e ruas estiverem conectados. Como esse dia de conexão total ainda vai demorar e, antes, haverá uma fase em que os autônomos circularão lado a lado com modelos guiados por humanos, as fábricas tratam de desenvolver novos dispositivos de segurança adaptados a esse cenário. A fornecedora... Leia mais
02 SET
VW T-Cross enfim embala e vende mais que HR-V e Kicks em agosto

VW T-Cross enfim embala e vende mais que HR-V e Kicks em agosto

Na versão Highline, T-Cross tem grade preta com frisos e detalhes cromados (Pedro Danthas/Quatro Rodas)O Volkswagen T-Cross parece enfim estar se estabelecendo no mercado brasileiro. Após uma estreia um tanto morna nas concessionárias, o SUV compacto parece estar embalando rumo ao patamar de vendas esperado pela marca.Em agosto de 2019, o modelo foi responsável por 4.224 emplacamentos, recorde desde que foi lançado. É mais do que os 4.054 e 3.887 exemplares alcançados por Honda HR-V e... Leia mais
02 SET
Perto do fim de produção no Brasil, Audi A3 tem série de despedida nos EUA

Perto do fim de produção no Brasil, Audi A3 tem série de despedida nos EUA

O A3 Sedan é oferecido sempre com motor 2.0 nos EUA, com tração dianteira ou integral (Divulgação/Audi)Apesar da Audi negar o fim da produção do A3 Sedan no Brasil, antecipada com exclusividade por QUATRO RODAS, o modelo já começou sua despedida globalmente.A divisão americana da marca das quatro argolas anunciou a série especial Final Edition do três-volumes exclusiva para o mercado local.O pacote será oferecido para as versões de tração dianteira ou integral do carro, e... Leia mais
02 SET
A quase 500 km/h, Bugatti Chiron vira o carro de rua mais rápido do mundo

A quase 500 km/h, Bugatti Chiron vira o carro de rua mais rápido do mundo

Chiron ultrapassou 490 km/h em pista de testes da Volkswagen (Divulgação/Bugatti)O superesportivo Bugatti Chiron fez história ao alcançar 490,3 km/h, ultrapassar a barreira das 300 mph e pulverizar o recorde de velocidade para veículos de produção, aqueles liberados para transitar pelas ruas.Nos últimos 12 anos a marca de “carro de produção mais rápido do mundo” cabia ao superesportivo norte-americano SSC Ultimate Aero, que atingiu 412 km/h em 2007.O feito foi alcançado na... Leia mais