Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

18 MAR

Segredo: GM revela primeiros traços do novo Chevrolet Prisma turbo

O teaser confirma o visual já vazado do Prisma (Divulgação/Chevrolet)O visual do novo Chevrolet Prisma não é segredo para ninguém, mas a GM parece que ignorou os vazamentos recentes e revelou nesta semana o primeiro teaser do sedã na China.Por lá o modelo será vendido como Onix Sedan, e foi antecipado na versão esportiva RS. Ela será equipada com o mesmo 1.0 três-cilindros das outras versões, mas com turbo e injeção direta.Nova geração do Prisma apareceu em documento público... Leia mais
18 MAR

Chevrolet mostra teaser do novo Prisma

Aos poucos, a nova geração da família Onix e Prisma vai sendo desvendada. Nesta segunda-feira (18), a filial chinesa da Chevrolet divulgou um teaser da dianteira do novo sedã, curiosamente chamado de Onix no país. Na foto, o carro aparece cheio de sombras, mas já é possível ver o contorno dos faróis e partes da grade e do para-choque. Modificando o brilho da imagem, também dá para ter uma noção dos vincos da carroceria e do formato do retrovisor. No comunicado, a... Leia mais
18 MAR

Renault tira de linha versões de Captur, Duster, Sandero e Logan

A Renault promoveu mudanças em sua linha como parte de um plano de "realinhamento de preços e readequação da gama". Entre elas, Captur e Duster perderam versões, enquanto Sandero e Logan abandonaram o câmbio automatizado Easy'R. O Captur deixou de oferecer a configuração de entrada Zen 1.6, única que oferecia câmbio manual. Agora, a mais barata passa a ser a Intense 1.6 CVT, por R$ 90.690. Logo acima está a Intense 2.0, com transmissão automática de 4 marchas, por R$... Leia mais
18 MAR

Toyota e Volvo vencem prêmio global de mobilidade; QUATRO RODAS foi jurada

Tecnologia de condução autônoma é destaque no Volvo 360c (Divulgação/Volvo)QUATRO RODAS fez parte, pela primeira vez, do comitê de votação do “Future Mobility of the Year Awards”, uma premiação mundial organizada pela Kaist, Universidade de Engenharia Coreana.Foram consagradas marcas que entregaram novos conceitos em apresentações internacionais de motor em três categorias – Privado, Público e Comercial, Pessoal -, as quais contribuem para o desenvolvimento de transportes... Leia mais
18 MAR

Fiat Mobi GSR ganha opção PCD por R$ 35.990

O Fiat Mobi GSR ganhou condições especiais para o público PCD (pessoas com deficiência). Vendido regularmente por R$ 47.590, o subcompacto passa a custar R$ 35.990. De acordo com a marca, a ação é exclusiva para pessoas com deficiência e para a versão topo de linha do Mobi, a Drive GSR, equipada com motor 1.0 de três cilindros com até 77 cavalos de potência e 10,9 kgfm de torque e câmbio automatizado de 5 marchas acionado por botões. O modelo é equipado com... Leia mais
18 MAR

Rival do Uber nos EUA, Lyft espera levantar US$ 2 bilhões com abertura de capital

A Lyft, empresa concorrente do Uber no mercado de transporte por aplicativo, espera captar até US$ 2 bilhões com a listagem de ações em Nova York, informou nesta segunda-feira (18) a companhia. O anúncio veio enquanto a empresa está iniciando uma série de apresentações a investidores. O Uber também se prepara para abrir capital nos próximos meses, mas ainda não divulgou a expectativa de captação com a venda das ações. Sediada em São Francisco, a Lyft disse em um... Leia mais