Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

21 JUN

Irmão do Creta, Kia Seltos é o SUV de baixo custo que a marca precisava

Kia Seltos: mais um SUV compacto no mercado (Divulgação/Kia)A Kia ainda tenta descobrir como ingressar com força no crescente mercado de SUVs compactos.Se com representantes como KX3 e Niro está difícil, especialmente em mercados emergentes, o jeito é criar uma solução de custo mais baixo para brigar em países como a Índia e, quem sabe, o Brasil.Foi aí que surgiu o Seltos, ilustrado nas imagens deste artigo. O nome deriva de Celtos, filho do herói Hércules na mitologia grega. Qual... Leia mais
21 JUN

Suzuki Jimny tem novidades na linha 2020; nova geração chega no segundo semestre

Enquanto aguarda pela chegada de sua nova geração, o Suzuki Jimny chegou à linha 2020 com algumas novidades. Sempre equipado com motor 1.3 de 85 cavalos de potência, câmbio manual de 5 marchas e tração 4x4, o jipinho parte de R$ 71.490. Veja os preços: 4Work: R$ 71.4904All: R$ 74.9904Sport: R$ 82.9904Sport Desert: R$ 89.990 As principais novidades estão a partir da versão 4Sport, que ganha máscara cinza nos faróis, para-choque dianteiro renovado e rodas de liga leve... Leia mais
21 JUN

Toyota vai demitir 840 e encerrar turno na fábrica de Yaris e Etios

Linha de montagem do Toyota Etios em Sorocaba (SP) (Divulgação/Toyota)A Toyota deu início nesta semana a uma estratégia para enxugar as operações nas fábricas de Sorocaba e Porto Feliz (SP). Na primeira unidade são produzidas as famílias de compactos Yaris e Etios; na segunda, os motores 1.3 e 1.5 que equipam os modelos.Trezentos e quarenta funcionários já foram demitidos e outros 500 não terão seus contratos renovados até 5 de agosto, quando o terceiro turno de trabalho será... Leia mais
21 JUN

Porsche Cayenne: primeiras impressões

Durante um tempo, o Cayenne foi malvisto pelos fãs mais puristas da Porsche. Fato é que o primeiro SUV da companhia alemã também foi o responsável por tornar saudáveis as finanças da empresa novamente, abrindo caminho para o desenvolvimento de novas gerações dos esportivos “puro sangue”. Ao longo de quase duas décadas, o Cayenne foi amadurecendo quando a Porsche percebeu que ele não precisava ser uma versão SUV do 911. Faróis e lanternas ficaram mais proporcionais,... Leia mais
20 JUN

Peugeot mostra 2008 totalmente renovado e elétrico, mas que não chega tão cedo ao Brasil

A Peugeot reformulou totalmente seu SUV compacto, o 2008. Na comparação com a versão anterior, é possível dizer que só restou o nome em comum. Nesta nova geração, ele incorpora a identidade visual mais recente da fabricante, já adotada por 3008, e, principalmente, 208. O novo 2008 foi apresentado na Europa nesta quarta-feira (19), mas segue distante do mercado brasileiro. A fabricante afirmou que não há previsão de comercialização dele por aqui. Agora elétrico Na... Leia mais
20 JUN

Kia Seltos promete ser global e tem chances de chegar ao Brasil

A Kia apresentou o inédito Seltos, seu primeiro SUV compacto de caráter global. Com produção definida para acontecer na Coréia do Sul e na Índia, o modelo tem grandes chances de chegar ao Brasil. A fabricante não divulgou as dimensões do modelo, que devem ficar próximas às de seus rivais, como Honda HR-V, Jeep Renegade e Hyundai Creta, dos quais ele também recebe inspiração no desenho. As únicas medidas conhecidas são das rodas, que podem ter 16, 17 ou 18 polegadas. ... Leia mais