Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

15 MAR

Correio técnico: o que é melhor para aferir o consumo de combustível?

A precisão do computador de bordo tem melhorado ao longo dos anos (Acervo/Quatro Rodas)O que é melhor para aferir o consumo? O computador de bordo ou a medição tanque a tanque? – Lúcio Carvalho, por e-mailO computador de bordo. Hoje em dia a injeção eletrônica consegue trabalhar com altíssima precisão, dosando somente a quantidade de combustível necessária para a combustão mais eficiente. Isso também permite que a central eletrônica controle de forma rigorosa o fluxo de... Leia mais
15 MAR

Edição especial do Jeep Renegade homenageia o Willys Overland

Nesta edição especial, Há inscrições “Willys” nos para-lamas dianteiros e “4-Wheel Drive” na tampa traseira (Divulgação/Jeep)Da criatura para o criador. A edição especial do novo Jeep Renegade começa nesta sexta (15) e homenageará a marca precursora dos primeiros Jeep: a Willys Overland.Apresentado no Salão do Automóvel de São Paulo, em novembro passado, o Jeep Renegade Willys já pode ser reservado. Inspiradas na versão Trailhawk, as 250 unidades disponíveis trazem a... Leia mais
15 MAR

Jeep abre pré-venda do nostálgico Renegade Willys por R$ 146.990

A Jeep iniciou a pré-venda do Renegade Willys, limitado a 250 unidades, por R$ 146.990. O modelo tem a missão de resgatar a história da marca Willys, responsável pelos primeiros Jeep a partir de 1941. As primeiras unidades chegarão em abril. Assim como o novo Wrangler, também em pré-venda, para reservar uma unidade o interessado deve acessar o site dedicado e realizar o pagamento de um sinal de R$ 5.000. A carroceria tem como única opção o tom de verde militar. Todos os... Leia mais
15 MAR

Chefão da Volkswagen se desculpa por frase que remete ao nazismo

O presidente-executivo do Grupo Volkswagen, Herbert Diess, causou polêmica na Alemanha ao comunicar a vinculação de metas mais rígidas de lucro aos diretores da montadora usando uma frase que remonta a um slogan da era nazista. Diess usou a frase "Ebit macht frei" ("Ebit liberta") em conexão com o retorno operacional de várias marcas do Grupo Volkswagen. A frase lembra a inscrição "Arbeit macht frei" ("O trabalho liberta"), que os nazistas colocaram nos portões de vários... Leia mais
15 MAR

Jeep Wrangler chega ao Brasil em pré-venda a partir de R$ 259.990

A Jeep iniciou nesta sexta-feira (15) a pré-venda da nova geração do Wrangler no Brasil. O modelo parte de R$ 259.990 na configuração de duas portas e de R$ 274.990 com quatro portas, e todo o processo de compra pode ser feito pela internet. As primeiras unidades chegam em abril. Para reservar uma unidade do jipão, o comprador deve acessar o site dedicado e realizar o pagamento de um sinal de R$ 5.000. Estão disponíveis quatro opções de cores: preto, cinza, prata e branco. A... Leia mais
15 MAR

Novo Golf estreia logotipo da Volkswagen com mudança inédita na história

Notou a diferença no logotipo? (Carscoops/Reprodução/Internet)Desde que o primeiro logotipo da Volkswagen foi criado, em 1937, ele mudou de forma, perdeu referências nazistas, mas sempre manteve uma característica imutável — até agora.A oitava geração do Golf será responsável por estrear a 11ª versão do círculo com o VW dentro, mas pela primeira vez, as pernas do W não encostam na borda interior do logotipo. A informação foi antecipada com exclusividade pelo site... Leia mais