Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

15 OUT

Longa Duração: aos 60.000 km, Fiat Argo passa por simulação de venda

Simulação de venda: rede Fiat fez a melhor oferta (Alexandre Battibugli/Quatro Rodas)É raro um modelo ganhar mudanças profundas no conteúdo (itens de série e opcionais) na primeira virada de ano-modelo após sua estreia. Mas foi exatamente o que aconteceu com o Argo, lançado em 2017 (como ano-modelo 2018) e que já começa a chegar como linha 2019.Na verdade, o que a Fiat acaba de fazer é uma correção de rota. E isso tem tudo a ver com o atual momento do nosso Argo de Longa... Leia mais
13 OUT

Carros esperados para o Salão de SP, novas placas suspensas e mais destaques da semana

Confira os destaques de carros e motos entre os dias 8/10 e 12/10: Salão do Automóvel de São Paulo 2018 Faltando menos de um mês para abrir suas portas, o Salão de São Paulo já começa a ter suas atrações confirmadas pelas fabricantes. O G1 listou mais de 50 modelos que poderão aparecer durante o evento, em novembro. Veja quem são eles. Placas do Mercosul suspensas A trama envolvendo o novo padrão de placas para o Mercosul parece estar longe de acabar. Por meio de... Leia mais
12 OUT

BMW chama Série 1, Série 5 e Mini Countryman para recall

A BMW anunciou um recall envolvendo 102 veículos divididos entre Série 1, Série 5 e Mini Countryman. O chamado se deve pela possibilidade de perda de potência ou desligamento involuntário do motor. Veja tabela dos modelos afetados no final da matéria. De acordo com a marca, uma falha pode fazer com que o sensor de monitoramento de rotação do motor deixe de funcionar. Com isso, há o risco de que o carro perda potência ou, em casos mais graves, tenha o motor desligado em... Leia mais
12 OUT

Micro-ônibus que dirige sozinho dá 'carona' aos visitantes do Salão de Paris

Ao contrário do Salão do Automóvel de São Paulo, onde os expositores ficam dentro de um único e grande pavilhão, a mostra de Paris divide as marcas em vários galpões, nem sempre próximos uns dos outros. Aproveitando a oportunidade, a empresa francesa Navya (expositora no setor de tecnologia do salão) resolveu disponibilizar uma “carona” para os visitantes da feira. Para isso, colocou uma espécie de micro-ônibus autônomo e elétrico para rodar entre pavilhões... Leia mais
11 OUT

Placas do Mercosul são suspensas pela Justiça em decisão provisória

A Justiça suspendeu na última quarta-feira (10) a adoção das placas do Mercosul no Brasil. A decisão é da Desembargadora Federal Daniele Maranhão Costa, do Tribunal Regional Federal da 1ª Região, e tem caráter liminar, ou seja, é uma decisão provisória. O pedido de suspensão foi feito pela associação das empresas fabricantes e lacradoras de placas automotivas de Santa Catarina, a Aplasc. As placas começaram a ser instaladas no Rio de Janeiro há um mês, em 11 de... Leia mais
11 OUT

QUATRO RODAS edição Os Eleitos: dirigimos os novos Audi Q3 e VW Atlas

– (Arte/Quatro Rodas)Enfim, o Audi Q3 tem uma nova geração. Nós fomos até a Áustria para conferir as novidades do modelo mais vendido da marca no Brasil.Nos Estados Unidos, dirigimos o Volkswagen Atlas Cross Sport, novo SUV que deverá ocupar o lugar do Touareg no Brasil. Lá, ainda tivemos a oportunidade de acelerar o novo Mercedes-AMG GT 63 S, uma fera de 639 cv que custará mais de R$ 1 milhão.Viajamos pelo mundo e pelo tempo. Reunimos o novo Porsche 718 Boxster GTS e seu avô, o... Leia mais