Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

02 JAN

Preço médio da gasolina e do diesel nas bombas termina 2018 em alta

O preço médio da gasolina e do diesel terminou o ano em alta para o consumidor final, embora nas refinarias o valor cobrado pela Petrobras tenha recuado em 2018. Segundo dados divulgados nesta quarta-feira (2) pela Agência Nacional do Petróleo, do Gás Natural e dos Biocombustíveis (ANP), na última semana o preço médio da gasolina nas bombas ficou em R$ 4,344 por litro, e o do diesel, em R$ 3,451. Com isso, a três dias do final do ano, os preços acumulavam em 2018 alta de... Leia mais
02 JAN

Feriado de Ano Novo termina com 70 mortos e 1,2 mil feridos, aponta PRF

A Polícia Rodoviária Federal (PRF) registrou 880 acidentes em rodovias federais de 28 de dezembro a 1º de janeiro – feriado prolongado de Ano Novo. Neste período, 1,2 mil pessoas ficaram feridas e 70 morreram. O balanço da operação Rodovida foi divulgado nesta quarta-feira (2). Nestes cinco dias de operação, a PRF registrou um aumento de 107% nos flagrantes de embriaguez ao volante; foram 1,3 mil autuações no período, ante 640 em 2017 (veja balanço abaixo). Um... Leia mais
02 JAN

A história do Rolls-Royce que transportou Bolsonaro e é usado por presidentes desde a década de 1950

O automóvel conversível Rolls-Royce que transportou o presidente Jair Bolsonaro e a primeira-dama Michelle Bolsonaro na cerimônia de posse neste 1º de janeiro tem 66 anos e acompanha os chefes-de-Estado brasileiros desde a década de 1950. De modelo Silver Wraith, o Rolls-Royce foi fabricado em 1952, na Inglaterra, e transportado por navio de Londres para o Rio de Janeiro, então capital brasileira, no ano seguinte. Desde então, pertence à Presidência da República e já... Leia mais
02 JAN

Jeep Renegade 2019: primeiras impressões

Pouco mais de três anos atrás, a FCA fez uma jogada ousada ao lançar no Brasil um produto importante como o Renegade com uma marca até então pouco presente nas ruas brasileiras, a Jeep. A estratégia deu certo, com a vice-liderança entre os SUVs médios. Agora, a Jeep precisa promover a primeira atualização do produto. E a tarefa é árdua, já que a concorrência se mexeu e brotaram novos rivais. Ao mesmo tempo, por ter visual único, grandes mudanças podem descaracterizar o... Leia mais
02 JAN

Onix, Corolla, T-Cross: 10 carros que prometem balançar o mercado em 2019

Feliz 2019! Se as pessoas realizarão todos os planos que fizeram para o ano que acabou de chegar, ainda não sabemos, mas uma coisa é certa: ele promete ser um dos mais importantes na história da indústria automotiva brasileira.Muitas novidades de peso estão planejadas para o Brasil nos próximos 12 meses, muito graças à aprovação do programa Rota 2030, que prevê incentivos ao desenvolvimento de novos projetos.Um resumo do que vem por aí: a nova geração do carro mais vendido do... Leia mais
02 JAN

Longa Duração: rede Toyota erra rodízio de rodas no Prius durante revisão

Prius: o samurai do baixo consumo (Christian Castanho/Quatro Rodas)Há duas verdades incontestáveis sobre a rede de concessionárias Toyota: a primeira é que ela raramente erra na manutenção de revisão e a outra é que ela quase nunca acerta o rodízio de rodas.Vimos isso no Etios e no Corolla de Longa Duração (desmontados, respectivamente, em 2014 e 2015) e, agora, não está sendo diferente com o Prius.O híbrido acaba de passar pela terceira revisão e, em todas, as rodas tiveram que... Leia mais