Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

12 NOV

Clássicos: Land Rover Série 1, fruto da terra

Land Rover 1956: inspirado no Jeep americano (Marco de Bari/Quatro Rodas)É um desafio tentar lembrar outro clássico que há tanto tempo tenha o mesmo projeto básico. Faz seis décadas que a Land Rover atualiza a receita do seu utilitário chamado hoje de Defender. Nascido em 1948 no Salão de Amsterdã, o Land Rover deu origem à divisão off-road homônima da inglesa Rover – que durou mais que a própria marca-mãe.Foi Maurice Wilks, designer-chefe da Rover, quem teve a idéia de criar... Leia mais
12 NOV

Agora argentina, Nissan Frontier parte dos R$ 153.590

Nomenclatura Attack retorna como uma das versões da nova Frontier (Nissan/Divulgação)A Nissan anunciou os preços da linha 2019 da picape Frontier, cuja 12ª geração está sendo apresentada no Salão do Automóvel de São Paulo – onde é possível, inclusive, dirigir o modelo na área de test-drive da marca.Fabricada em Córdoba, na Argentina, a picape chega às concessionárias da marca na próxima semana em três versões: Attack 4×4, que parte de R$ 153.590, XE 4×4, por R$ 172.880... Leia mais
12 NOV

Visitantes do Salão do Automóvel apontam carros dos sonhos e falam da paixão pelo tema

Os visitantes do Salão do Automóvel de São Paulo estão de olho em carros esportivos e nos elétricos. O G1 conversou com alguns dos primeiros a passar pelo São Paulo Expo e ouviu histórias de paixão pelos automóveis, quais são os carros dos sonhos deles e também qual é a realidade... bem menos glamorosa do que as supermáquias que roubam olhares. O Salão segue até o próximo domingo (18). O GUIA DO G1 traz preços, horários e tudo mais que você precisa saber para ir... Leia mais
12 NOV

Mais barato, Fiat Cronos Drive 1.8 automático tem isenção para PcD

Nova versão Drive chega por R$ 68.790 (Fiat/Divulgação)A Fiat anunciou uma nova configuração para o sedã Cronos, a Drive 1.8 com câmbio automático, por R$ 68.790.O modelo chega para complementar a versão Drive, oferecida nas opções 1.3 manual, que custa R$ 58.490, e 1.3 GSR (com câmbio automatizado), por R$ 63.990.Sedã é equipado com motor 1.8 E.torQ de 139 cv (Fiat/Divulgação)Esta versão é estratégica: com preço abaixo dos R$ 70.000, pode receber isenção de impostos... Leia mais
12 NOV

Nissan oficializa preços da Frontier 2019; modelo parte de R$ 153.590

A Nissan oficializou os preços da linha 2019 da Frontier, que passa a ser fabricada na Argentina e chega às lojas brasileiras na próxima semana. Agora, o modelo parte de R$ 153.590 na versão Attack 4x4. Outras versões mais em conta chegam em 2019. Ao todo, serão cinco configurações diferentes para a nova Frontier: S, Attack 4x2, Attack 4x4, XE 4x4 e LE 4x4. Por enquanto, a marca comercializará apenas as três mais caras, deixando a S para janeiro e a Attack 4x2 para abril de... Leia mais
12 NOV

Fiat Cronos ganha versão Drive 1.8 automática por R$ 68.790

O Fiat Cronos ganhou uma configuração até então inédita nas gamas do sedã e do hatch Argo: a versão Drive com motor 1.8 e câmbio automático por R$ 68.790. A versão deverá agradar principalmente ao público PCD (Pessoas com Deficiência), já que passa a ser a única abaixo dos R$ 70 mil (limite estabelecido para isenção de IPI e ICMS no programa de descontos) com câmbio automático. Abaixo dela, a marca oferece o Precision 1.8 manual por R$ 66.990 e o Drive 1.3 GSR... Leia mais