Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

22 OUT

Elon Musk anuncia que irá estrear túnel de alta velocidade em dezembro

O empresário Elon Musk, presidente da montadora Tesla, continuará surpreendendo este ano. Neste domingo (21) ele anunciou em sua conta no Twitter que o primeiro túnel de sua empresa Boring Company “está quase pronto” e irá estrear no dia 10 de dezembro. A ideia da Boring Company é diminuir o custo de construção de túneis subterrâneos de alta velocidade para automóveis. O túnel em questão foi construído próximo da sede da empresa de exploração espacial Space X, também... Leia mais
22 OUT

BMW Z4 está confirmado para o Salão do Automóvel de São Paulo

A BMW confirmou nesta segunda-feira (22) a presença do novo Z4 durante o Salão do Automóvel de São Paulo, que começa no próximo mês de novembro. A marca ainda não fala, porém, sobre uma possível comercialização do modelo por aqui. Veja mais de 50 carros esperados para o Salão de SP De acordo com a fabricante, o conversível será exibido no evento em sua configuração topo de linha, a M40i, com motor 3.0 de seis cilindros com 340 cv de potência. Com preparação da... Leia mais
22 OUT

Fiat Chrysler vende Magneti Marelli por US$ 7,1 bilhões para fornecedora japonesa Calsonic Kansei

A Calsonic Kansei (CK), gigante japonesa na produção de módulos automotivos como ar-condicionados e compressores, anunciou a compra da Magneti Marelli por US$ 7,1 bilhões das mãos da FCA (Fiat Chrysler Automobiles). De acordo com comunicado da CK, a transação deverá ser concluída em 2019, fazendo com que a Magneti Marelli CK Holdings (nome gerado pela fusão) se torne a 7ª maior fornecedora automotiva independente do mundo pela receita de US$ 17,4 bilhões. A empresa atuará... Leia mais
22 OUT

Honda Elite 125 chega às lojas em dezembro para ser o scooter mais acessível da marca no Brasil

De uma vez só, a Honda revelou 9 modelos de sua linha 2019 para o Brasil. Entre renovações, séries especiais e motos inéditas, o grande destaque é o scooter Elite 125, que chegará para ficar posicionado abaixo do PCX 150, atual scooter mais vendido da montadora no país. Nova geração da CB 1000 R também é confirmadaHarley-Davidson lança linha 2019 no Brasil Ainda não foram revelados o preço e nem os detalhes técnicos do Elite 125, mas o veículo será a porta de entrada... Leia mais
20 OUT

Com plataforma do Duster, Nissan Kicks indiano é maior que o nosso

Kicks indiano também tem teto laranja, mas é muito diferente (Divulgação/Nissan)A Nissan entrou errado no segmento de SUVs compactos. O Nissan Terrano, lançado em 2013, era um Renault Duster com novas frente e traseira. Foi um fracasso.Agora, a marca japonesa aproveitou a mesma plataforma de outro jeito: criou um Nissan Kicks baseado na plataforma do Duster. Ele ficou bem maior e é até mais bonito.Enquanto o Kicks vendido no Brasil – e no resto do mundo – é baseado na plataforma V,... Leia mais
20 OUT

Linha 2019 da Harley-Davidson, Renegade renovado e mais destaques da semana

Confira os destaques da semana em carros e motos durante os dias 15 e 19 de outubro. Linha 2019 da Harley De uma só vez, a Harley-Davidson revelou toda a linha 2019 de motocicletas para o mercado brasileiro. A inédita FXDR e a renovação das touring são as principais novidades. Renegade renovado Sem trazer parte das mudanças dos modelos americano e europeu, o Jeep Renegade foi atualizado no Brasil. Confira os detalhes e a lista completa de preços. Tesla compra... Leia mais