Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

11 MAR

Hyundai anuncia investimento de R$ 125 milhões em fábrica de Piracicaba, SP

A Hyundai anunciou um investimento de R$ 125 milhões em sua fábrica de Piracicaba (SP), que será todo aplicado ainda em 2019. Um dos principais resultados será o aumento da capacidade produtiva, que chegará a 210 mil unidades por ano. Hyundai inicia exportação do Creta brasileiro para a Colômbia De acordo com a marca, melhorias no fluxo das operações, ganhos de produtividade e novos equipamentos permitirão que a produção na unidade passe de 36 para 42 veículos por hora... Leia mais
11 MAR

Harley-Davidson terá linha de bicicletas elétricas para crianças

A Harley-Davidson anunciou que lançará ainda em 2019 bicicletas elétricas para crianças. Como parte do plano de ampliar sua linha, que terá a primeira moto elétrica nos próximos meses, a montadora acaba de adquirir a empresa StaCyc, especializada em produtos para os "pequenos". Ainda não há informações de preço das novas bikes da H-D, mas os modelos atuais da StaCyc custam entre US$ 649 e US$ 699 - cerca de R$ 2.700. O objetivo da empresa e incentivar as crianças a entrar... Leia mais
11 MAR

Produção de veículos subiu 20,5% em fevereiro, diz Anfavea

A produção brasileira de veículos subiu 20,5% em fevereiro de 2019, se comparada ao mesmo mês de 2018, segundo dados da associação das montadoras, a Anfavea, nesta segunda-feira (11). A indústria produziu 257,2 mil carros, comerciais leves (picapes e furgões), caminhões e ônibus. Há 1 ano, foram 213,5 mil veículos. Na comparação de fevereiro com janeiro deste ano, a produção também teve alta, de 29,9%, informou a Anfavea. O desempenho aconteceu apesar de a... Leia mais
11 MAR

Alagamento para fábrica da Mercedes-Benz no ABC paulista

A fábrica de caminhões da Mercedes-Benz em São Bernardo do Campo (SP) parou nesta segunda-feira (11) por conta de alagamentos. Imagens que circulam na internet mostram a linha de produção atingida por alagamento. A montadora informou que está "trabalhando para realizar os procedimentos de limpeza e manutenções necessárias para que a fábrica volte a operar o mais rápido possível e com segurança". A marca é líder nas vendas de caminhões no país. Além da unidade no... Leia mais
11 MAR

Hyundai amplia capacidade de fábrica em Piracicaba para fazer novo HB20

Dianteira do novo HB20 será inspirada no Elantra (Germano Lüders/Quatro Rodas)A Hyundai já começa a abrir espaço na fábrica de Piracicaba, interior do estado de São Paulo, para produzir o novo HB20. O complexo, antes capaz de produzir 180 mil carros por ano, teve a capacidade ampliada para 210 mil.O aumento vem num momento chave para a fabricante. Isto porque a chegada da HB20 2020, que será profundamente reestilizado – em processo que será considerado pela fabricante como sua... Leia mais
11 MAR

Chevrolet Camaro tem recall por falha na direção elétrica

A Chevrolet iniciou um chamado de recall para unidades do Camaro de modelo 2017 por uma possível falha no sistema da direção. Os reparos só terão início no dia 29 de abril. De acordo com a marca, os exemplares envolvidos podem apresentar perda na assistência da direção elétrica com o veículo em movimento por uma "não conformidade no circuito elétrico da caixa de direção". Com isso, a direção permanecerá atuante, porém mais pesada pela ausência da assistência.... Leia mais