Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

06 JUL

Encontro histórico comemora 50 anos da Ferrari Dino em Maranello

Mais de 150 proprietários de Ferrari Dino se encontraram em Maranello, na Itália, no último fim de semana para celebrar 50 anos do modelo emblemático para a marca. O carro com motor V6 concebido por Alfredo Ferrari, o "Dino", filho de Enzo Ferrari, foi mostrado como protótipo pela primeira vez em 1965 e a estreia oficial foi em 1967. Mas no ano passado a Ferrari já tinha muito o que celebrar em diversos encontros que marcaram os 70 anos da fabricante e não quis "ofuscar" os... Leia mais
05 JUL

Indústria automotiva brasileira vai poder 'competir no mercado mundial' com regras do Rota 2030, diz Anfavea

Após a assinatura do Rota 2030 pelo presidente Michel Temer, nesta quinta-feira (5), a associação das montadoras de veículos, a Anfavea, acredita que o novo regime automotivo brasileiro poderá tornar o país mais competitivo. O programa substitui o Inovar Auto, que se encerrou no final de 2017, e deixou a indústria automotiva aguardando as novas regras para definir investimentos para os próximos anos. "O país ganha ao manter uma indústria automobilística ainda mais forte,... Leia mais
05 JUL

Governo assina Rota 2030 e abre portas para híbridos e elétricos nacionais

Programa Rota 2030 é aprovada em caráter de Medida Provisória (Divulgação/Volkswagen)O programa Rota 2030, criado pelo Ministério da Indústria, Comércio Exterior e Serviços, finalmente foi assinado pelo presidente Michel Temer após mais de um ano em negociação.Diferentemente do plano Inovar-Auto – que vigorou de 2012 até dezembro de 2017 –, a nova proposta também prevê mudanças na tributação de importados, de elétricos e híbridos.O projeto foi firmado em caráter de... Leia mais
05 JUL

Jaguar ameaça deixar Reino Unido por causa do Brexit

A maior empresa automobilística britânica, a Jaguar Land Rover (JLR), afirmou nesta quinta-feira (5) que um acordo "ruim" nas negociações para o Brexit resultaria numa redução de mais de 1,5 bilhão de dólares nos lucros da empresa por ano, o que poderia ameaçar suas operações no país. A declaração aumenta a pressão do setor empresarial sobre o governo, enquanto se aproxima uma etapa crucial para definir os detalhes da saída do Reino Unido da União Europeia (UE). Ralf... Leia mais
05 JUL

Temer assina nesta quinta criação do novo regime automotivo, o Rota 2030

A assessoria do Ministério da Indústria, Comércio Exterior e Serviços informou que o presidente Michel Temer assinará nesta quinta-feira (5) os atos que criam o novo regime automotivo brasileiro, o Rota 2030. O Palácio do Planalto informou que a cerimônia de lançamento do Rota 2030 será às 18h desta quinta. Temer já havia declarado em abril que pretendia concluir no mês de maio o novo regime. A conclusão do regime era aguardada pelo setor há meses, já que o regime... Leia mais
05 JUL

Sem mudanças, Honda CB 650F e CBR 650F aposta na cor laranja

Os modelos 2019 de CB 650F e CBR 650F estão chegando às concessionárias da Honda até o final de julho. Sem mudanças mecânicas e com ABS de série, a novidade para as motos é a coloração laranja, que traz um grafismo inédito e se mistura com o preto. Leia mais sobre motos no G1 Veja os preços: CB 650F: R$ 34.900 (modelo 2018 custava R$ 33.900)CBR 650F: R$ 36.500 (modelo 2018 custava R$ 35.500) Com a virada de ano, as motos ficaram R$ 1 mil mais caras. Vale lembrar que,... Leia mais