Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

20 AGO
Fiat Grand Siena veste novo emblema para mostrar que não está defasado

Fiat Grand Siena veste novo emblema para mostrar que não está defasado

Linha 2020 do Grand Siena ganha duas novas cores (Divulgação/Fiat)Conhece essa figura aqui? Isso mesmo, o Fiat Grand Siena segue firme e forte no mercado brasileiro, mesmo sete anos após a chegada da atual geração, derivada do já extinto Palio 2.Mesmo veterano, o sedã vem se moldando para sobreviver aos novos tempos. Na linha 2020, por exemplo, ganhou atualizações que tentam deixá-lo mais alinhado à atual identidade visual imposta a outros modelos da marca.Principal modificação é... Leia mais
20 AGO
Citroën registra SUV compacto chinês C3-XR no Brasil

Citroën registra SUV compacto chinês C3-XR no Brasil

Além do Opel Zafira Life, furgão "primo" de Peugeot Expert e Citroën Jumpy, o Grupo PSA fez mais um registro no INPI (Instituto Nacional de Propriedade Industrial) nesta terça-feira (20): o SUV compacto chinês C3-XR. Procurada pelo G1, a Citroën ainda não se posicionou sobre os registros. Ainda não está certo se as imagens indicam a vinda do modelo ao Brasil ou se não passam de mais um registro sem intenções, só para garantir a patente, como é de praxe entre diversas... Leia mais
20 AGO
Audi abre pré-venda dos novos A6 e A7, limitada a 30 unidades

Audi abre pré-venda dos novos A6 e A7, limitada a 30 unidades

A Audi iniciou a pré-venda dos novos A6 e A7 no Brasil com preços iniciais de R$ 426.990 e R$ 456.990, respectivamente. Para o período, que vai até setembro, quando acontecerá o lançamento oficial dos sedãs, apenas 15 unidades de cada modelo estão disponíveis. Além da exclusividade, a marca oferece outras duas vantagens para os 30 compradores: as duas primeiras revisões gratuitas, além da promessa de R$ 30 mil de valorização no usado negociado na troca. Tanto o A6,... Leia mais
20 AGO
Honda registra moto chinesa de baixa cilindrada no Brasil

Honda registra moto chinesa de baixa cilindrada no Brasil

A Honda CB 150S teve seu desenho registrado no Brasil nesta terça-feira (20). O modelo de origem chinesa foi publicado na relação de patentes pelo Instituto Nacional da Propriedade (Inpi). Motos 2019: veja 20 modelos esperados até o fim do anoHarley-Davidson elétrica: saiba como é andar nela Como aconteceu com outros modelos, como uma outra moto de baixa cilindrada "misteriosa", além da esperada CB 650R, isso não significa necessariamente que o modelo será vendido no... Leia mais
20 AGO
Opel Zafira Life aparece em registros de patente no Brasil

Opel Zafira Life aparece em registros de patente no Brasil

A Opel pode estar perto de chegar ao Brasil. É o que indicam os registros de diversos elementos do furgão Zafira Life, publicados nesta terça-feira (20) na Revista do INPI (Instituto Nacional da Propriedade Industrial). Procurada pelo G1, a PSA (dona da Opel desde 2017, além de Peugeot e Citroën) ainda não se posicionou sobre os registros. As imagens publicadas mostram a grade principal, o farol com projetor e a roda do Zafira Life comercializada na Europa - compare com a... Leia mais
20 AGO
Renault Kwid elétrico tem patente registrada no Brasil

Renault Kwid elétrico tem patente registrada no Brasil

Renault Kwid EV deve manter design fiel ao modelo a combustão (INPI/Divulgação)Antecipado pelo conceito K-ZE, apresentado pela primeira vez no Salão de Paris do ano passado, o Renault Kwid elétrico já tem o design da versão de produção definido. E o melhor: ele já está registrado no INPI (Instituto Nacional da Propriedade Industrial).O desenho é idêntico ao da patente registrada na Índia e na China no início deste ano. Ele revela um Kwid com poucas mudanças na comparação... Leia mais