Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

24 ABR

Tesla volta a registrar prejuízo trimestral, acima do esperado

A Tesla voltou a registrar prejuízo após dois trimestres seguidos de lucro. A fabricante de carros elétricos divulgou uma perda de US$ 702 milhões no 1º trimestre deste ano, acima do esperado por analistas de mercado. Um ano atrás, a empresa comandada por Elon Musk tinha registrado prejuízo de US$ 709,6 milhões. Os resultados passaram a ser positivos no 3º e 4º trimestres de 2018. A receita neste começo de ano também ficou aquém do esperado, em US$ 4,54 bilhões,... Leia mais
24 ABR

Uber inclui São Paulo em plataforma que divulga dados de trânsito

A Uber anunciou nesta quarta-feira (24) que adicionou São Paulo à plataforma "Uber Movement", que apresenta dados do trânsito na cidade. É a primeira vez que a Uber disponibiliza esse tipo de informação no país — além de SP, cidades como Santiago, no Chile, e Bogotá, na Colômbia estão também disponíveis na América do Sul. Com essa plataforma, qualquer pessoa pode fazer consultas e baixar dados sobre tempo de deslocamento entre diferentes pontos da cidade, além de... Leia mais
24 ABR

Rivian R1T: por que uma picape elétrica com torque de caminhão faz sentido

Picape elétrica tem design futurista, mas já está em sua versão definitiva (Henrique Rodriguez/Quatro Rodas)Compradores de picapes médias tradicionais costumam torcer o nariz para versões com motores flex. Preferem a força, a autonomia e a confiabilidade dos motores turbodiesel. Só que uma picape 100% elétrica pode ser a melhor solução.A Rivian R1T é uma picape grande do porte Chevrolet Silverado e Ford F-150, mas a única coisa que elas têm em comum é a origem de suas... Leia mais
24 ABR

Quer ser sócio de uma marca chinesa de carro? No Salão de Xangai você pode

Tamanho de estandes varia de acordo com a importância (e orçamento) de cada marca (Rodrigo Ribeiro/Quatro Rodas)Há pouco menos de uma década a indústria automobilística chinesa ainda era conhecida por produzir as mais diferentes “réplicas” de veículos ocidentais.As discutíveis homenagens envolviam cópias de modelos tão distintos como Ford F150 Raptor, Volkswagen Up! e a maioria dos alemães premium.Mas o mercado chinês amadureceu e mudou – ainda que tenha algumas... Leia mais
24 ABR

Fiat Argo 2020 mata versão 1.8 manual e perde itens para ficar mais barato

Argo Precision 1.8: esqueça os faróis com led e as rodas de liga leve como itens de série (Divulgação/Fiat)A estreia da versão aventureira Trekking não é a única novidade na linha 2020 do Fiat Argo. A FCA promoveu outras mudanças na gama do hatch compacto premium.Uma das principais foi a extinção da configuração que une o motor 1.8 E.torQ flex a câmbio manual. A partir de agora, o propulsor quatro-cilindros 16V de 139 cv virá sempre aliado à caixa automática de seis marchas... Leia mais
24 ABR

Nissan reduz estimativa de lucro para menor nível em quase uma década

A Nissan previu que terá em 2019 o menor lucro em quase uma década, devido à fraqueza nos Estados Unidos, enquanto se ajusta à vida sem Carlos Ghosn e traça o futuro da parceira com a Renault. A montadora japonesa espera que o lucro operacional para o ano encerrado em março caia 45% contra um ano antes, a 318 bilhões de ienes (US$ 2,84 bilhões), ante previsão anterior de 450 bilhões de ienes, devido a despesas ligadas à concessão de garantias de veículos nos EUA, seu... Leia mais