Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

10 JUN

Correio Técnico: o que significam os números 6×4 e 8×2 dos caminhões?

Caminhões com mais de um eixo de tração geralmente são usados em locais de menos aderência (Divulgação/Volkswagen)O que significam os números 6×2, 8×2 e 6×4 que aparecem nos caminhões? – Alexandre pinto, Maria da Fé (MG)O primeiro algarismo indica o número de rodas e o segundo, quantas têm tração, como ocorre nos veículos e SUVs com tração nas quatro, os 4×4. Mas há duas diferenças nos caminhões e ônibus. Neles, o primeiro número não indica necessariamente o... Leia mais
08 JUN

Volkswagen T-Cross com motor a diesel promete consumo de 22,5 km/l, mas não vem ao Brasil

A Volkswagen lançou a motorização mais econômica para o SUV compacto T-Cross. Trata-se de um motor 1.6 turbodiesel de 95 cavalos, que promete consumo combinado de 22,5 km/l no novo padrão global de medições. Só há um pequeno detalhe. o T-Cross diesel não tem chances de ser vendido no Brasil. Isso porque uma lei dos anos 1970 proíbe veículos de passeio com motores a diesel. O combustível só é permitido em modelos com tração 4x4 e reduzida, caminhões, ônibus e... Leia mais
08 JUN

Prioridade da Renault é aliança com Nissan, diz ministro das Finanças da França

A prioridade da montadora francesa Renault é "consolidar a aliança" com a Nissan, afirmou neste sábado (8) o ministro francês das Finanças, Bruno Le Maire, dias após o colapso das conversações sobre uma eventual fusão com a Fiat Chrysler. Para ajudar a fortalecer a aliança com a Nissan, o Estado francês está disposto a "reduzir sua participação" de 15% no capital da Renault, disse Le Maire à agência France Presse à margem da reunião ministerial do G20 em Fukuoka,... Leia mais
07 JUN

O incrível motor aspirado da Mazda mais eficiente que um híbrido

O Mazda 3 será o modelo responsável por estrear o motor (Divulgação/Mazda)Um dos truques para motores a diesel serem tão eficientes (e econômicos) é que eles queimam a mistura ar-combustível por compressão, e não através das velas usadas em conjuntos a gasolina, etanol ou GNV.Só que motores a diesel são mais pesados e ainda precisam dos mais diferentes malabarismos para atender às regras de emissões, como recirculação de gases e injeção de ureia no escapamento.A novidade é... Leia mais
07 JUN

Nova RAM 2500 é flagrada no Brasil e chega às lojas até novembro

Apresentada durante o Salão de Detroit, em janeiro, a nova geração da RAM 2500 está confirmada o Brasil. Com estreia prevista para acontecer entre outubro e novembro deste ano, a picape já pode ser vista em testes com pequena quantidade de camuflagem. Viu carro não lançado? Mande foto ou vídeo para o VC no G1 ou pelo Whatsapp/Viber, no telefone (11) 94200-4444, usando a hashtag #g1carros Uma unidade do modelo foi flagrada pelo G1 na rodovia Paulo Virgínio (SP-171), no... Leia mais
07 JUN

Parisienses vítimas de atropelamentos criam primeira associação contra patinetes elétricos

Nesta semana, um grupo de parisienses atropelados inaugurou a primeira associação que milita pelos direitos das vítimas envolvidas em acidentes com o aparelho. A pianista Isabelle Van Brabant, de 60 anos, teme jamais poder voltar a tocar. No último 17 de maio, ela foi atingida pelas costas por uma patinete elétrica quando atravessava o jardim Nelson Mandela, no centro de Paris. Transportada ao hospital, recebeu um grave diagnóstico: dupla fratura no antebraço direito, nos ossos... Leia mais