Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

25 JUL

Jeep Renegade 2020 aposenta câmbio manual, mas ganha leds nas lanternas

Jeep Renegade 2020 (FCA Press/Quatro Rodas)O Jeep Renegade acabou de passar por uma leve reestilização em outubro do ano passado, mas já traz novidades na virada do ano/modelo 2019 para o 2020.SUV compacto mais vendido no primeiro semestre deste ano, o modelo traz como grande novidade na virada de linha a descontinuação da versão Sport 1.8 flex manual.Ou seja: a partir de agora o motor e.Torq de 1,8 litro e 139 cv virá sempre acoplado a câmbio automático de seis marchas.A partir da... Leia mais
25 JUL

BMW 320i volta ao Brasil dando vale-compra de R$ 2.000 em pré-venda

Visual da 320 é similar ao da topo de gama 330i (Divulgação/BMW)A BMW iniciou a pré-venda da versão de entrada do Série 3 no Brasil — o modelo já era vendido por aqui nas opções topo de linha 330i.O 320i volta ao mercado com três opções de acabamento, sempre com o mesmo motor 2.0 turbo de 184 cv (a gasolina) e câmbio automático de oito marchas.Versão inicial inclui sensores de estacionamento, controlador de velocidade e rodas de 18? (Divulgação/BMW)Durante o período de... Leia mais
25 JUL

Ford confirmará o Territory como SUV rival do Compass no Brasil em agosto

Ford Territory será produzido na Argentina e vendido no Brasil (Marcello Oliveira/Quatro Rodas)A Ford enfim bateu o martelo e definiu qual será o SUV médio com o qual tentará brigar com o Jeep Compass na América do Sul (e, claro, no Brasil). E, ao que tudo indica, será mesmo o Territory, exibido no Salão de São Paulo do ano passado.O anúncio será feito no dia 7 de agosto, com presença de executivos globais e regionais da fabricante. O modelo, derivado do projeto chinês JMC Yusheng... Leia mais
25 JUL
Jeep Renegade 2020 perde câmbio manual e parte de R$ 89.990

Jeep Renegade 2020 perde câmbio manual e parte de R$ 89.990

A Jeep apresentou nesta quinta-feira (25) a linha 2020 do Renegade. O SUV mais vendido do Brasil ganhou mais equipamentos, mas não oferece mais opções com câmbio manual. Os preços subiram, e agora partem de R$ 89.990. Veja todos os valores: Sport 1.8 – R$ 89.990 (era R$ 85.990)Longitude 1.8 – R$ 104.990 (era R$ 99.990)Limited 1.8 – R$ 109.990 (era R$ 105.990)Longitude 2.0 diesel – R$ 134.990 (era R$ 127.990)Trailhawk 2.0 diesel – R$ 145.990 (era R$ 139.990) Ausentes... Leia mais
25 JUL
Adesivos identificam cidade em carros com placa do Mercosul em Liberato Salzano

Adesivos identificam cidade em carros com placa do Mercosul em Liberato Salzano

Em Liberato Salzano, município de aproximadamente 5 mil habitantes, no Norte do Rio Grande do Sul, motoristas que usam a nova placa do Mercosul podem receber adesivos que identificam a cidade onde moram. A medida foi adotada pela prefeitura como forma de segurança. No Rio Grande do Sul, segundo o governo estadual, quase 500 mil veículos já circulam com o emplacamento que não mostra o nome das cidades, apenas o país. "O objetivo é dar uma identificação aos veículos do... Leia mais
25 JUL
MV Agusta vai produzir motos de baixa cilindrada na China

MV Agusta vai produzir motos de baixa cilindrada na China

MV Agusta e a chinesa Loncin anunciaram nesta quinta-feira (25) uma parceria para produzir motos de baixa cilindrada. Especializada em modelos de luxo, a montadora é considera por alguns a "Ferrari das motos" Com o acordo, as empresas vão desenvolver uma nova família de motos MV Agusta, com 4 integrantes, na faixa de 350 cc a 500 cc de cilindrada. "As motos, completamente desenvolvidas pela MV Agusta, vão ocupar um segmente premium que está em desenvolvimento neste mercado... Leia mais