Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

05 AGO
Correio Técnico: Qual a diferença entre a gasolina comum e a de aviação?

Correio Técnico: Qual a diferença entre a gasolina comum e a de aviação?

O combustível que entra no avião é bem diferente do usado nos carros (Shell/Divulgação)Qual a diferença entre a gasolina comum, a de aviação e o querosene de aviação? – Wagner Morine, São Paulo (SP)Basicamente tudo: número de octanas, percentual de chumbo e até volatilidade. A principal diferença está no quanto o combustível aguenta ser comprimido antes de detonar, índice popularmente conhecido como octanagem.“A gasolina de aviação, que é usada em aeronaves com motores... Leia mais
05 AGO
A artesanal montagem do Iveco Guarani, o superblindado brasileiro

A artesanal montagem do Iveco Guarani, o superblindado brasileiro

Blindado é produzido na fábrica da Iveco, em Minas Gerais (Adriano Fagundes/)Não é todo dia que se tem permissão para visitar linhas de montagem. Ainda mais em uma fábrica de veículos militares, cercada de barreiras, controles e sigilos acima do normal.A Iveco Defense abriu uma exceção, no entanto, e nos deixou visitar sua linha de montagem que fica na cidade de Sete Lagoas, Minas Gerais.A capacidade de produção da Iveco é de 120 unidades por ano (Paulo Campo Grande/Quatro... Leia mais
02 AGO
Citroën muda mais uma vez os equipamentos do C4 Cactus para clientes PCD

Citroën muda mais uma vez os equipamentos do C4 Cactus para clientes PCD

Cactus para PcD muda lista de equipamentos duas vezes apenas em 2019 (Divulgação/Citroën)Pela quarta vez a Citroën muda os equipamentos do C4 Cactus para PCD. A nova versão do Feel Business 2020 agora tem mais quatro novos recursos: controlador de velocidade, roda de liga leve 17”, comando de som no volante e farol de neblina.Lembrando que na época do lançamento, em 2018, a QUATRO RODAS destacou a lista de equipamentos caprichada do SUV que continha o farol de neblina e a roda de liga... Leia mais
02 AGO
Às vésperas de mudar, Chevrolet Prisma tem vendas recordes em julho

Às vésperas de mudar, Chevrolet Prisma tem vendas recordes em julho

Às vésperas da estreia da nova geração, o Toyota mantém suas vendas em alta (Divulgação/Chevrolet)O Chevrolet Onix segue inabalável.Em julho, o compacto teve 20.071 unidades emplacadas, de acordo com a Fenabrave. Logo na sequência, o Hyundai HB20 (9.205) retornou ao segundo lugar, deixando a terceira posição para o Ford Ka (9.076 unidades).A surpresa está na quarta posição, ocupada pelo Chevrolet Prisma. O sedã compacto, que seguirá à venda apenas na versão de entrada Joy... Leia mais
02 AGO
Citroën C4 Cactus para PCD ganha equipamentos e sai por R$ 55.228, com isenções

Citroën C4 Cactus para PCD ganha equipamentos e sai por R$ 55.228, com isenções

O Citroën C4 Cactus passou por sua terceira mudança em menos de um ano para a configuração Feel Business, disponível para o público PcD (Pessoas com Deficiência). Na linha 2020, o modelo ganha mais equipamentos, mas mantém o preço final de R$ 55.228, já com as isenções de IPI e ICMS. Entre os equipamentos de série, o C4 Cactus para PCD adiciona rodas de liga leve aro 17, faróis de neblina, piloto automático e volante com comandos multimídia. Anteriormente, a lista... Leia mais
02 AGO
Polícia constata plágio de Ferrari em réplica apreendida em Cachoeira Paulista, SP

Polícia constata plágio de Ferrari em réplica apreendida em Cachoeira Paulista, SP

A Polícia Civil conclui o inquérito que apurava o plágio de uma réplica de Ferrari produzida por um dentista no quintal de sua casa em Cachoeira Paulista (SP). O protótipo foi apreendido em janeiro a pedido da montadora italiana. Para a polícia, apesar do carro “não reproduzir a qualidade real do original”, ficou constatado o plágio. A Ferrari pediu que o veículo seja destruído, mas isso ainda depende da Justiça. A Ferrari modelo F-40 foi ‘construída’ por Vitor... Leia mais