Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

03 ABR

Carlos Ghosn promete 'dizer a verdade' após notícia sobre novo processo

O ex-presidente da Nissan, Carlos Ghosn, usou o Twitter para fazer seu primeiro comunicado desde que foi solto sob fiança e prometeu "dizer a verdade" em uma coletiva de imprensa na próxima semana, horas depois de uma reportagem dizer que procuradores preparam uma nova denúncia contra ele. Ghosn foi preso em Tóquio em novembro e enfrenta acusações de má conduta financeira e violação de confiança grave por supostamente omitir cerca de US$ 82 milhões em salários e transferir... Leia mais
03 ABR

Mundo já teve carro movido por vento, gás de carvão e energia nuclear

Todos veem como algo comum ter um carro propulsionado por um motor a combustão, que demanda visitas periódicas ao posto para completar o tanque com alguns litros de gasolina, diesel ou, no caso do Brasil, etanol para seguir rodando.No futuro, provavelmente teremos de nos acostumar com os veículos elétricos, cuja rotina será a de colocá-los para recarregar as baterias na tomada todas as noites.Entretanto, a indústria automotiva poderia ter tomado caminhos totalmente diferentes se alguma... Leia mais
03 ABR

Mercado: essas marcas dependem de um único carro para vender bem

Esses carros são disparados os mais vendidos de suas marcas (Arte/Quatro Rodas)As boas vendas de um único modelo de carro pode afastar uma fabricante do fracasso ou ser responsável por colocá-la no rol das marcas de maior sucesso do mercado. A Nissan fechou 2018 com 97.505 veículos emplacados no Brasil. Deles, 46.812 (ou 48%) foram apenas do Kicks, seu SUV compacto fabricado em Resende (RJ). O sedã Versa, segundo modelo mais representativo, responde por 28,7% das vendas.O Kicks é tão... Leia mais
03 ABR

Empresa holandesa começa a entregar carros voadores em 2020

Depois dos protótipos das motos que voam, os carros não iriam ficar no chão. A empresa holandesa Pal-V apresentou durante a Feira de Hannover o Liberty Pioneer, modelo inicial de carro voador da companhia. O primeiro esboço foi mostrado no Salão de Genebra do ano passado. Movido a gasolina e com autonomia de 1,3 mil km no chão e de 400 km a 500 km no ar, o veículo possui hélices que o transformam em uma espécie de helicóptero — tecnicamente, segundo a Pal-V trata-se de um... Leia mais
03 ABR

Venda de veículos usados tem leve alta no 1º trimestre

A venda de veículos usados registrou leve alta de 0,76% no primeiro trimestre deste ano, na comparação com o mesmo período do ano passado. Os dados foram divulgados nesta terça-feira (2) pela Fenauto, a associação das revendedoras. No total, foram comercializados 2,49 milhões de carros e comerciais leves usados entre janeiro e março deste ano, contra 2,47 milhões nos três primeiros meses de 2018. Entre as motos, a alta foi um pouco mais significativa, de 3,3%. Ao todo,... Leia mais
02 ABR

Projeto de Eduardo Bolsonaro quer elevar Ayrton Senna a herói da Pátria

Senna pode receber reconhecimento formal pelos grandes feitos para o país (Acervo/Quatro Rodas)Tricampeão mundial de Fórmula 1, Ayrton Senna poderá ser oficializado como herói da Pátria.A Comissão de Educação, Cultura e Esporte (CE) aprovou nesta terça-feira (2) um projeto de lei que propõe a inclusão do nome do piloto no livro de aço que reúne personalidades que tiveram papel importante na história do Brasil. A proposta depende agora de confirmação do Plenário do... Leia mais