Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

01 ABR
Test-drive em casa e drive-thru de peças: serviços se adaptam à quarentena

Test-drive em casa e drive-thru de peças: serviços se adaptam à quarentena

Empresas oferecem troca de bateria, óleo e filtros em casa (Reprodução/Quatro Rodas)Com boa parte das lojas fechadas, muitas empresas precisaram adaptar seus serviços à necessidade de se isolar em casa e ter o contato com o menor número possível de pessoas.Isso também vale para o mercado automotivo. Empresas que já atendiam na casa do cliente passaram a depender dessa modalidade. Enquanto isso, concessionárias e lojas de seminovos já se mobilizam para levar o carro até o cliente... Leia mais
01 ABR
Correio técnico: Como calcular o torque em um carro elétrico?

Correio técnico: Como calcular o torque em um carro elétrico?

Tesla no dinamômetro: torque medido (Acervo/Quatro Rodas)Se o torque é uma grandeza em função do deslocamento da biela e pistão, como é calculado o torque num carro elétrico? – Glauco Melo, São Paulo (SP)   Basta fazer um cálculo teórico a partir da tensão e corrente aplicada ao motor e da potência gerada por ele. Mas o melhor é medir em dinamômetro.Nos motores a combustão, há torque e potência apenas com o motor em giro, mas nos elétricos, pelo fato de haver forças... Leia mais
01 ABR
Autodefesa: donos do VW Polo 1.0 MPI reclamam de falhas no motor

Autodefesa: donos do VW Polo 1.0 MPI reclamam de falhas no motor

Beretta: “É uma situação que me preocupa” (Alexandre Battibugli/Quatro Rodas)Em março de 2019 a VW emitiu a Informação Técnica do Produto (ITP) 2050578/3 com o objetivo de auxiliar as oficinas no diagnóstico de perda de potência, motor falhando, problemas na combustão e dificuldade de partida nos Polo MPI 1.0.Alguns meses depois, em agosto, a empresa disponibilizou a ITP 2055880/1, que trata de eventuais ruídos no motor e dificuldades na utilização do veículo na fase fria... Leia mais
31 MAR
Flagra: picape elétrica da JAC ganhará frente que mistura Toro com Ram

Flagra: picape elétrica da JAC ganhará frente que mistura Toro com Ram

Dianteira da picape terá inspiração no visual da Fiat Toro (China Car News/Reprodução)A JAC Motors não vive o bom momento de antes no Brasil: em 2011, com apenas oito meses, vendeu 23 mil unidades, contra 2.043 emplacamentos acumulados durante todo o ano passado. Mas a marca se reinventou para focar em modelos elétricos – e há novidades para o segmento a caminho do país.Vazaram as primeiras imagens da T9. Não reconheceu? É a atualização da picape iEV330P, que já é vendida aqui... Leia mais
31 MAR
Dodge Charger R/T de Dominic Toretto ganha versão em Lego com V8 funcional

Dodge Charger R/T de Dominic Toretto ganha versão em Lego com V8 funcional

– (Lego/Divulgação)Depois de Land Rover Defender e Fiat 500, a Lego desenvolveu um kit Technic para os amantes do filme Velozes e Furiosos.Com ele é possível montar o Dodge Charger R/T 1970 de Domenic Toretto em miniatura montável em escala 1:13. Montado, tem 39 cm de comprimento, 16 cm de largura e 11 cm de altura.– (Lego/Divulgação)A miniatura é bem fiel ao modelo usado no filme. Entre os detalhes, estão: motor V8 com movimento real de pistões, bielas e do compressor, além de... Leia mais
31 MAR

Centro técnico da Audi ganha painéis solares e passa a usar energia limpa

Prestes a lançar oficialmente seu primeiro veículo totalmente elétrico no Brasil, a Audi instalou 264 painéis solares para gerar energia para seu centro técnico, localizado em São Paulo (SP). A medida faz parte do plano de ser 100% neutra na emissão de carbono até 2050.Desse total, 80 placas estão alojadas na cobertura do local e as outras 184 foram instaladas em um terreno na cidade de Cajamar (SP).De acordo com Johannes Roscheck, CEO e Presidente da Audi do Brasil, “a iniciativa... Leia mais