Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

26 MAR
Chevrolet Onix RS já é vendido na Colômbia pelo preço do LTZ brasileiro

Chevrolet Onix RS já é vendido na Colômbia pelo preço do LTZ brasileiro

– (Divulgação/Chevrolet)O Chevrolet Onix foi lançado no mercado colombiano nesta semana. Para aquele mercado, serão quatro opções da versão sedã e duas do hatch, sendo uma delas a esportiva RS – que ainda não chegou ao Brasil.Vale lembrar que a versão RS já havia sido flagrada por QUATRO RODAS em novembro do último ano.Faróis escurecidos são exclusivos da versão (Reprodução/Internet)O modelo será equipado com o motor três cilindros 1.0 turbo de 116 cv e 16,3 kgfm de... Leia mais
26 MAR
VW Polo e Virtus GTS chegam aos 200 cv com preparação da Oettinger

VW Polo e Virtus GTS chegam aos 200 cv com preparação da Oettinger

Upgrade eletrônico faz a potência saltar de 150 cv para 200 cv (Strasse/Oettinger/Divulgação)A preparadora alemã Oettinger, que atua no Brasil desde 2013 por meio da Strasse, anunciou a estreia de seu upgrade de performance para a dupla Polo e Virtus GTS, com motor 1.4 TSI.Os Polo e Virtus GTS Oettinger, têm alterações na central de gerenciamento eletrônico do motor para aumento de potência e torque. O principal parâmetro alterado é o da curva de pressão do turbo – a preparadora... Leia mais
26 MAR
Toyota Hilux 2021 terá novos itens de segurança e potência de S10 e Ranger

Toyota Hilux 2021 terá novos itens de segurança e potência de S10 e Ranger

Toyota Hilux vai mudar pela segunda vez em cinco anos (Christian Castanho/Quatro Rodas)Se o coronavírus permitir, a Toyota Hilux 2021 será apresentada em agosto. Além de mais uma atualização visual, a picape média ganhará um motor turbodiesel mais potente e novos sistemas de entretenimentos, e será acompanhada pelo SUV SW4.Será a segunda atualização visual da Hilux em cinco anos e o desenvolvimento vem sendo feito na Tailândia, onde está a principal linha de produção da picape... Leia mais
26 MAR
Menor Custo de Uso 2020: as picapes médias mais baratas de manter

Menor Custo de Uso 2020: as picapes médias mais baratas de manter

– (Fernando Pires/Quatro Rodas)Picapes médias diesel são veículos naturalmente caros para se manter. O segredo da Ford Ranger está em ter a versão XLS 2.2 turbodiesel (160 cv) como a mais vendida. Além de ser mais eficiente, tem seguro com prêmio mais baixo (R$ 2.476).Foi isso que a distanciou da Fiat Toro, que custa praticamente o mesmo, gasta menos, mas tem seguro e revisão mais caros. Isso, mesmo sendo a única com carroceria do tipo monobloco e com o menor motor.A Chevrolet S10,... Leia mais
26 MAR
Longa Duração: Onix Plus e a estranha mania de ligar o limpador sozinho

Longa Duração: Onix Plus e a estranha mania de ligar o limpador sozinho

Variação em Brasília (DF): na Pedragon, o filtro de cabine custava R$ 140, mas, na Carrera, saiu por R$ 52 (Péricles Malheiros/Quatro Rodas)O editor de Longa Duração, Péricles Malheiros, rodou mais de 2.500 km com o Onix Plus numa viagem de ida e volta entre São Paulo e Sobradinho (DF). A estada no Distrito Federal rendeu uma visita a duas concessionárias locais. Se mostrando interessado em adquirir um filtro de cabine e incomodado com ruídos na dianteira, o editor foi primeiramente... Leia mais
26 MAR
Pneus poluem 1.000 vezes mais que o motor de um carro, diz estudo

Pneus poluem 1.000 vezes mais que o motor de um carro, diz estudo

 – (Christian Castanho/Quatro Rodas)Desde 1988 a União Europeia (UE) estabelece regras para controlar as emissões de poluentes dos veículos que rodam pela Europa. Os pacotes de normas são conhecidos como “Euro” e chegaram à sétima edição em 2014.A última atualização – conhecida como Euro 6 – permite que um veículo a diesel emita no máximo 4,5 miligramas de partículas poluentes por quilômetro rodado.Porém, tal limite é direcionado apenas aos gases que saem dos... Leia mais