Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 MAR
Exclusivo: coronavírus faz vendas de carros caírem mais de 90% no Brasil

Exclusivo: coronavírus faz vendas de carros caírem mais de 90% no Brasil

Fiat Mobi vendeu só 21 carros por dia durante a quarentena (Silvio Gioia/Quatro Rodas)Fábricas paralisadas e circulação de veículos reduzida pela metade não foram os únicos efeitos da Covid-19 no Brasil: segundo apuração exclusiva de QUATRO RODAS, a média diária de emplacamentos de carros zero-quilômetro no país despencou mais de 90% entre os dias 21 e 27 de março, na comparação com o restante do mês.Para chegarmos a esses números, tivemos acesso em primeira mão ao... Leia mais
30 MAR
Covid-19: Hyundai dará carona a idosos e agentes de saúde com HB20 e Creta

Covid-19: Hyundai dará carona a idosos e agentes de saúde com HB20 e Creta

– (Hyundai/Divulgação)A Hyundai anunciou nesta segunda-feira (30) uma ação para auxiliar o deslocamento de idosos e profissionais de saúde durante a pandemia de Coronavírus.A cidade de Florianópolis (SC) será a primeira a receber o programa “Transporte Solidário Hyundai. O objetivo da empresa é transportar gratuitamente idosos com mais de 60 anos – pertencentes ao grupo de risco – e profissionais de saúde.O serviço acontecerá mediante agendamento pelo telefone 0800 772... Leia mais
30 MAR
Flagra: novo Hyundai Creta terá versão esticada com sete lugares

Flagra: novo Hyundai Creta terá versão esticada com sete lugares

– (Palisade Owners Club/Reprodução)A versão indiana do Hyundai Creta já deu as caras no Salão do Automóvel de Nova Délhi, na Índia.O modelo já foi apresentado oficialmente pela marca e compartilha as linhas do corresponde chinês, IX25, e pode ter o mesmo design aqui no Brasil.Desta vez, flagra publicado pelo grupo Palisade Owners Club, na Coreia do Sul, mostra a imagem de perfil de uma inédita configuração esticada do SUV compacto com sete lugares.Embora ainda esteja sob forte... Leia mais
30 MAR
Coronavírus: Salão de Detroit é cancelado e pavilhão deve virar hospital

Coronavírus: Salão de Detroit é cancelado e pavilhão deve virar hospital

Centro de exposições do Salão de Detroit deve virar hospital de campanha para o coronavírus (TCF Center/Divulgação)O Salão do Automóvel de Detroit, que aconteceria em junho deste ano, é mais um grande evento cancelado devido ao surto do novo coronavírus.O evento, que até o ano passado costumava ser realizado em janeiro, já havia sido transferido para junho em uma decisão estratégica da organização para não concorrer com com a CES, feira de tecnologias de Las Vegas realizada no... Leia mais
30 MAR
Estes Fiat 0 km ficaram 30 anos presos na loja e só agora foram vendidos

Estes Fiat 0 km ficaram 30 anos presos na loja e só agora foram vendidos

Duas das unidades do Tipo que ficaram paradas por quase três décadas (Kaskote Calcos/Divulgação)Quando se vai negociar um carro com bons anos de mercado, a baixa quilometragem é um diferencial na hora de precificá-lo. O que dizer, então, de um veículo que tem 30 anos de vida, mas ainda é zero-quilômetro?É o que acontece com alguns Fiat encontrados na cidade de Avellaneda, província de Buenos Aires (Argentina).Veja como ficou a pintura deste Uno após tanto tempo... Leia mais
30 MAR
Domamos o UTV com motor 1.0 que anda mais rápido que um Porsche

Domamos o UTV com motor 1.0 que anda mais rápido que um Porsche

Não é montagem: o UTV (quase) sobe em paredes (Christian Castanho/Quatro Rodas)Aonde você chegaria em 1h20min de viagem? Com avião, daria para viajar de São Paulo a Florianópolis (SC). Só que, no meu caso, serve apenas para cruzar os 25 km que separam minha casa da Editora Abril. Todos os dias. E garanto que dirigir, até para nós, apaixonados por carros, pode ser bem entediante. Mas que tal fugir dessa rotina de trânsito, estresse e até dos motoristas que não dão seta? Pois saiba... Leia mais