Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 JUL

Carros elétricos e híbridos vão pagar menos IPI a partir de novembro

Carros elétricos e híbridos vão pagar menos Imposto sobre Produtos Industrializados, o IPI. A medida foi publicada no Diário Oficial desta sexta-feira (6), mas só começa a valer em 1º de novembro. A redução do IPI para veículos deste tipo já havia sido prometida pelo governo em janeiro deste ano, e faz parte do novo regime automotivo, o Rota 2030 Mobilidade e Logística. Hoje, veículos elétricos pagam 25% de IPI, enquanto híbridos pagam entre 7% e 25%, de acordo com a... Leia mais
06 JUL

As estratégias sugeridas por Elon Musk para resgatar meninos de caverna em Tailândia

O empresário bilionário do ramo de tecnologia Elon Musk ofereceu seus serviços ao governo tailandês para ajudar na operação de resgate de 12 meninos e seu treinador de futebol, presos em uma caverna inundada. Em uma série de tuítes, o dono da Tesla afirmou que a experiência acumulada em seus mais diferentes negócios poderia ser útil para a equipe que trabalha no salvamento. Segundo Musk, sua empresa The Boring Company, especialista em construções de túneis, é "muito... Leia mais
06 JUL

Correio técnico: por que quase não há SUVs apenas com tração traseira?

O novo Q7 4×4 compartilha plataforma com o Audi A4 (divulgação/Quatro Rodas)Por que as fabricantes não oferecem modelos, sobretudo os SUVs, somente com tração traseira? – Francisco Coutinho Dornelas, Vitória (ES)Pode parecer confuso, mas o principal motivo é porque a maioria dos SUVs, especialmente os compactos, têm tração dianteira.Isso acontece porque boa parte deles compartilha plataforma e outros componentes com hatches e sedãs, que normalmente têm tração dianteira.Em... Leia mais
06 JUL

Produção de veículos no Brasil cresce 13,6% no 1º semestre

A produção de veículos no Brasil subiu 13,6% no primeiro semestre do ano, na comparação com o mesmo período do ano passado, afirmou nesta sexta-feira (6) a associação das montadoras (Anfavea). As fábricas instaladas no país montaram um total de 1,43 milhão de automóveis, comerciais leves, caminhões e ônibus de janeiro a junho, contra 1,26 milhão no primeiro semestre de 2017. O crescimento ocorreu em todos os segmentos, com avanço de 12,6% nos carros de passeio e... Leia mais
06 JUL

Venda de veículos fora das regras do Rota 2030 renderá multas

O governo federal publicou nesta sexta-feira (6) a Medida Provisória (MP) que estabelece o programa Rota 2030 Mobilidade e Logística - um novo conjunto de regras e benefícios para a indústria automotiva no Brasil. Segundo o texto, pagarão multa as empresas que comercializarem veículos novos no Brasil fora do programa, ou seja, sem o compromisso de atingir as metas de eficiência energética, rotulagem veicular e segurança. Neste caso, a multa será de 20% da receita com a... Leia mais
06 JUL

Bandeiras, buzinas e adesivos da Copa no carro podem gerar multas; saiba o que é permitido

Bandeiras e adesivos fora do padrão e buzinas usadas de maneira irregular em veículos para comemorar uma possível vitória da seleção na Copa do Mundo podem gerar multas para os motoristas. É o informa o Departamento Estadual de Trânsito (Detran) em São Paulo. O Detran elaborou um resumo sobre o que o torcedor pode e o que não pode fazer quando estiver dirigindo ou pilotando, e sobre que tipo de enfeite é possível ter no carro. (Veja ao final da reportagem arte que mostra as... Leia mais