Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 ABR

Marcas chinesas exibem 'cópias' de carros famosos no Salão de Xangai

Maior mercado automotivo do mundo, a China possui diversas fabricantes desconhecidas para a maior parte das pessoas que não vivem no país. Algumas, no entanto, acabam se tornando conhecidas basicamente por criarem cópias de modelos já consagrados mundialmente. As reproduções têm se tornado mais raras recentemente, com um trabalho de criação de identidade própria de design. Mas ainda é possível encontrar cópias. Mercedes-Benz, Porsche, Jaguar, Land Rover e até a Tesla... Leia mais
18 ABR

Hyundai ix25 muda radicalmente e se descola do nosso Creta. Ainda bem

Mais de perto, o conjunto óptico dianteiro para lá de bizarro do novo ix25 (Rodrigo Ribeiro/Quatro Rodas)Uma das novidades mais curiosas do Salão de Xangai 2019 é a segunda geração do Hyundai ix25. Caso você não saiba, trata-se do irmão chinês do nosso Creta. Até este ano, ambos eram praticamente o mesmo carro vendidos sob nomes diferentes.Só que essa correlação está prestes a mudar, e ficamos até aliviados em saber disso. Afinal, a nova geração do ix25, que chega às ruas... Leia mais
18 ABR

O dia em que participamos de um rali com uma picape Jeep Willys 1965

QUATRO RODAS dirigiu o Jeep Willys 1695 (Leonardo Azevedo/Quatro Rodas)Com a trégua da chuva, o seis-cilindros de 2,6 litros urrava a 4.400 rpm, rotação de potência máxima. Na planilha, uma placa azul servia de referência para o próximo posto de controle. Uma luz vermelha se acende no painel.A fumaça saindo pelo capô anunciava que as nossas chances de vitória tinham acabado.O mau tempo castigava a equipe QUATRO RODAS desde o Teatro Municipal de São Paulo, ponto inicial da Copa... Leia mais
18 ABR

O que a nossa Volkswagen Tarok está fazendo no Salão de Nova York?

Picape foi revelada em 2018, mas ainda desperta o interesse do público (Henrique Rodriguez/Quatro Rodas)Sem nenhum grande lançamento para esta edição do Salão de Nova York, a Volkswagen acabou atraindo mais olhares para seu estande ao exibir a picape Tarok, conceito apresentado pela primeira vez no Salão de São Paulo, no final de 2018.O protótipo, inclusive, é o mesmo que esteve no pavilhão do São Paulo Expo em novembro do ano passado.E a verdade é que a Tarok está chamando a... Leia mais
17 ABR

Jac prepara ofensiva de elétricos e diz não ter pressa para produzir no Brasil

Carros compactos, ofensiva de SUVs, picape, e, agora, carros elétricos. De alguns anos para cá, a estratégia da Jac Motors foi modificada de forma drástica algumas vezes. Durante, o Salão de Xangai, o G1 conversou com Sergio Habib, responsável pela marca no Brasil. Segundo Habib, até o ano que vem, a empresa deve lançar pelo menos 5 veículos elétricos, já considerando o iEV 40, que chega em agosto por R$ 130 mil. Depois dele, é a vez de uma picape grande elétrica,... Leia mais
17 ABR

Comissão Europeia aprova wi-fi como padrão para internet em carros, em vez do 5G

A Comissão Europeia aprovou o wi-fi como padrão para conectar carros à internet da União Europeia em vez da tecnologia 5G. O assunto divide as montadoras e empresas de tecnologia: a Volkswagen apoia a opção escolhida, juntamente com Renault, Toyota, NXP, Autotalks e Kapsch TrafficCom. Já o 5G é defendido por BMW, Daimler (dona da Mercedes-Benz), Ford, PSA Peugeot Citroen, Ericsson, Huawei, Intel, Qualcomm e Samsung. O mercado está de olho no serviço que pode gerar... Leia mais