Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

27 FEV
Mortes em estradas federais no carnaval de 2020 sobem 8%, diz PRF

Mortes em estradas federais no carnaval de 2020 sobem 8%, diz PRF

A Polícia Rodoviária Federal (PRF) divulgou nesta quinta-feira (27) que o feriado de carnaval 2020 teve mais mortes nas estradas federais, em comparação ao ano passado, apesar de registrar menos acidentes que 2019. Com um aumento de 8% nas mortes em relação ao mesmo feriado do ano passado, 91 pessoas morreram vítimas de acidentes nas rodovias entre os dias 21 e 26 de fevereiro. No ano passado, durante a operação carnaval, o número de mortos foi de 83 pessoas, o que... Leia mais
27 FEV
VW T-Cross PcD volta a ser vendido, mas tem seis meses de espera

VW T-Cross PcD volta a ser vendido, mas tem seis meses de espera

– (Divulgação/Volkswagen)O Volkswagen T-Cross Sense, versão voltada para clientes PcD, voltou a ser vendido cerca de uma semana depois de suas vendas terem sido interrompidas.Em comunicado para concessionários – que QUATRO RODAS teve acesso exclusivo –, a empresa afirmou que a decisão havia sido tomada “devido à elevada demanda pela versão.”No entanto, a suspensão não durou muito tempo. Na última quarta-feira (26), a marca alemã tratou de emitir uma nova nota às... Leia mais
27 FEV
Ghosn faz apelo nas redes por ex-diretor da Nissan apontado como seu braço direito

Ghosn faz apelo nas redes por ex-diretor da Nissan apontado como seu braço direito

Além de Carlos Ghosn, o escândalo na Nissan envolveu outro executivo da montadora, apontado como braço direito do brasileiro: o americano Greg Kelly. Preso no mesmo dia de Ghosn – 19 de novembro de 2018, ele foi acusado de supervisionar as transações caracterizadas como fraudes. Kelly deixou a prisão bem antes do ex-presidente da aliança Renault Nissan, pouco mais de um mês após a detenção, após pagar fiança equivalente a R$ 2,47 milhões. Mas continua sem poder deixar... Leia mais
27 FEV
Novo VW Golf GTI mantém o câmbio manual, mas tem a mesma potência do GTE

Novo VW Golf GTI mantém o câmbio manual, mas tem a mesma potência do GTE

– (Divulgação/Volkswagen)A Volkswagen se antecipou ao Salão de Genebra, que acontece entre 5 e 15 de março, para revelar as versões esportivas da nova geração do Golf. De uma só vez, surgem os novos Golf GTI (a gasolina), GTE (híbrido) e GTD (diesel).Por fora, são praticamente iguais entre si. O para-choque tem tomadas de ar maiores com trama em forma de comeia e os leds dos faróis de neblina se escondem por trás dela. O para-choque traseiro ganha uma peça que simula extrator,... Leia mais
27 FEV
Teste: Hyundai HB20X tem visual de conceito, mas esqueceu o motor turbo

Teste: Hyundai HB20X tem visual de conceito, mas esqueceu o motor turbo

Aventureiro é vendido em quatro opções de acabamento (Divulgação/Hyundai)O Hyundai HB20X ainda vive no passado. E não digo isso só pelo visual aventureiro que era moda em 2005 – assim como calças cargo. Mas porque ele custa exatamente o mesmo que o primo “urbano” com motor turbo (só que sem o motor turbo).Como assim? É, meu amigo… para levar o pacote com suspensão elevada e decoração de plástico fosco a casa, você terá que se contentar com o 1.6 16V flex aspirado que... Leia mais
27 FEV
Top Ten: carros que resolveram usar peças dobradas (ou repartidas em duas)

Top Ten: carros que resolveram usar peças dobradas (ou repartidas em duas)

– (Divulgação/Internet)Dos anos 60 aos 80, o farol escamoteável era um recurso comum, até sair de moda devido ao custo mais alto e ao risco extra de falha no mecanismo.Entre 1991 e 1995, o italiano Cizeta Moroder V16T pegou carona atrasado nessa mania e, para compensar, tratou logo de instalar dois pares móveis.Alfa Romeo 16C Bimotore (Divulgação/Internet)O Alfa Romeo 16C Bimotore virou história por ter dois motores: 3.2 e oito cilindros cada. Era tão surreal quanto bater Mercedes... Leia mais