Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 MAR
Clássicos: Mazda RX-7 arrancava suspiros dos japoneses nos anos 90

Clássicos: Mazda RX-7 arrancava suspiros dos japoneses nos anos 90

Nelson Piquet foi um dos ilustres donos do RX-7 (Christian Castanho/Quatro Rodas)A década de 90 foi marcada pela intensa disputa entre o mundo e a indústria automobilística japonesa. Chevrolet Corvette, Porsche 964, Ferrari 348 e Lotus Esprit sentiram o peso da concorrência formada por Honda NSX, Mitsubishi 3000 GT, Nissan 300 ZX e Mazda RX-7.A história do RX-7 começa em 1961, quando a Mazda firmou contrato com a alemã NSU para aprimorar o motor rotativo criado por Felix Wankel. O... Leia mais
05 MAR
O desconhecido esportivo de 1.250 cv que foi sozinho ao Salão de Genebra

O desconhecido esportivo de 1.250 cv que foi sozinho ao Salão de Genebra

– (Czinger/Divulgação)O Salão de Genebra, na Suíça, foi cancelado oficialmente após os casos de Coronavírus como adiantou QUATRO RODAS na última semana.O evento aconteceria entre esta semana e a próxima, mas o governo do país decretou uma lei que proíbe a realização de eventos com mais de 1.000 pessoas reunidas antes do dia 15 de março.Com o cancelamento do evento, todas as marcas desistiriam de ir ao Salão… ou quase todas.– (Czinger/Divulgação)Na contramão de todas as... Leia mais
05 MAR
Quer uma perua? Com fim da Weekend, restam 5, todas acima de R$ 200.000

Quer uma perua? Com fim da Weekend, restam 5, todas acima de R$ 200.000

Desde que a Fiat Weekend foi aposentada no Brasil, já não resta nenhuma perua nacional à venda. E, pior que isso, não há opções abaixo dos R$ 213.950 – o Volvo V60 é o modelo mais barato da categoria atualmente.Para os fãs desses veículos familiares (que não cederam aos SUVs) e não querem levar o modelo sueco a casa, sobram apenas quatro alternativas: Audi A4 Avant e RS 4, Mini Clubman e Porsche Panamera Sport Turismo.Confira os detalhes de cada “sobrevivente”:O modelo atual... Leia mais
05 MAR
Peugeot Landtrek: picape terá motor diesel mais fraco que Hilux, S10 e cia

Peugeot Landtrek: picape terá motor diesel mais fraco que Hilux, S10 e cia

Peugeot Landtrek chega ao Brasil até 2022 (DIvulgação/Peugeot)Anunciada oficialmente no dia 20 de fevereiro, a Peugeot Landtrek, picape que chega para competir com Toyota Hilux, Ford Ranger, Chevrolet S10 e VW Amarok, deve desembarcar no Brasil somente em meados de 2021 ou início de 2022.Entretanto, os detalhes do modelo já foram revelados para o mercado argentino, que receberá primeiro a picape. Haverá versões em cabine simples e dupla com duas opções de motor.Modelo tem carga útil... Leia mais
05 MAR
BMW X6, “pai” dos SUVs cupês, fica maior e mais potente por R$ 514.950

BMW X6, “pai” dos SUVs cupês, fica maior e mais potente por R$ 514.950

– (Divulgação/BMW)A linha 2020 do BMW X6 chegou ao Brasil na versão xDrive40i. O SUV cupê anabolizado da marca alemã é fabricado nos Estados Unidos e desembarca por aqui custando R$ 514.950.O motor seis-cilindros 3.0 TwinPower Turbo dá 340 cv – 34 cavalos a mais que a geração anterior – e 46 mkgf de torque ao veículo. O câmbio é automático com oito marchas e a tração é integral.O trem de força leva o carro à máxima de 250 km/h e gera uma aceleração de 0 a 100 km/h em... Leia mais
05 MAR
Toyota Hilux V6 de 234 cv chega ao Brasil mais barata que versão a diesel

Toyota Hilux V6 de 234 cv chega ao Brasil mais barata que versão a diesel

Versão tem apelo esportivo e tração 4×4 (Divulgação/Toyota)A Toyota já oferece no Brasil a série especial GR-S da Hilux equipada com motor V6 4.0 a gasolina de 234 cv herdado do SUV irmão SW4, conforme anunciado em novembro do ano passado.Provisoriamente a picape média mais potente de nosso mercado – pelo menos até a chegada da VW Amarok V6 recalibrada, que deve ocorrer na próximas semanas –, a Hilux V6 já aparece no site oficial da marca pelo preço sugerido de R$... Leia mais