Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

31 MAR
Teste: Ford Ranger Storm chama mais atenção pelo preço que pelo visual

Teste: Ford Ranger Storm chama mais atenção pelo preço que pelo visual

Versão de produção abriu mão de para-choque dianteiro mais ousado (Fernando Pires/Quatro Rodas)Do conceito apresentado no Salão do Automóvel de São Paulo de 2018 para a versão de produção, muita coisa mudou na Ford Ranger Storm.Saíram os faróis com leds diurnos integrados, o para-choque dianteiro com parte central preta e peça simulando quebra-mato, os borrachões laterais e o enorme adesivo preto fosco que quase envolvia toda a caçamba.Ranger Storm Concept (Ford/Divulgação)É... Leia mais
31 MAR
Novo Nissan X-Trail é revelado por patentes e tem chances de vir ao Brasil

Novo Nissan X-Trail é revelado por patentes e tem chances de vir ao Brasil

– (Inpi/Reprodução)Faz alguns anos que a Nissan do Brasil alimenta a expectativa de que voltará ao segmento de SUVs médios com o X-Trail. A fabricante só estava aguardando o momento certo.A nova geração do Nissan X-Trail foi revelada por seu registro no INPI (Instituto Nacional da Propriedade Industrial). O modelo é um dos grandes lançamentos da marca a nível global e, se tudo der certo, começará a ser vendido no Japão no final deste ano e no Brasil em... Leia mais
31 MAR
Nova Fiat Strada tem versão com rodas de aço e para-choques pretos

Nova Fiat Strada tem versão com rodas de aço e para-choques pretos

Fiat Strada Working 2021 (Reprodução/Internet)Uma das missões da nova Fiat Strada será reconquistar o consumidor comum. Nos últimos anos, as vendas da picape compacta foram majoritariamente para empresas e frotistas. Mas esse público não será abandonado.Imagens de patentes revelaram cada uma das versões da picape com carroceria cabine dupla – que agora passa a ter sempre quatro portas. Inclusive da mais básica, com rodas de aço estampado e para-choque sem pintura, assim como na... Leia mais
31 MAR
Lei Ferrari: como a legislação interfere na compra do seu carro novo

Lei Ferrari: como a legislação interfere na compra do seu carro novo

Velhas parceiras, Hyundai e Caoa entraram num impasse contratual (Caoa/Divulgação)Nova ela não é. Publicada em 28 de novembro de 1979, a lei número 6.729, apelidada de Lei Ferrari, tem a função de regulamentar a concessão comercial para o mercado automotivo nacional.Na prática, essa lei define como deve ser a relação entre fabricantes e concessionários, e moldou o mercado automotivo brasileiro do jeito que ele é hoje.QUATRO RODAS destrinchou a lei para esclarecer os detalhes desta... Leia mais
31 MAR
Teste do especialista: qual renovador de bancos de couro funciona melhor?

Teste do especialista: qual renovador de bancos de couro funciona melhor?

– (Paulo Bau/Quatro Rodas)Assim como a pele humana, o couro requer cuidados específicos, principalmente em lugares onde o sol é forte.Para recuperar bancos danificados, um bom renovador de couro é o mais recomendável, segundo especialistas como a nossa convidada Maria Rennó.Ela comparou as marcas Auto Shine, Centralsul Química e Tecbril e alertou:“Ao público entusiasta que não pode arcar com um serviço profissional, recomendo atenção na hora de direcionar o jato aerossol, para... Leia mais
31 MAR
Longa Duração: Mitsubishi Outlander tem conforto mesmo com lotação máxima

Longa Duração: Mitsubishi Outlander tem conforto mesmo com lotação máxima

Revisado, e mais silencioso, Outlander viajou pelo Brasil (Henrique Rodriguez/Quatro Rodas)Durante recente passagem por Brasília (DF), o Mitsubishi Outlander fez uma visita não programada à concessionária Nara. Lá, adquirimos (por R$ 30) uma presilha lateral do cinto de segurança, que havia quebrado, e pedimos a troca da película dos vidros (a que estava no carro era demasiadamente escura), além de uma verificação do microfone do sistema multimídia.Após um dia em serviço, pegamos... Leia mais