Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

04 MAI
Novo Toyota RAV4 está R$ 70.000 (ou um Yaris) mais caro desde o lançamento

Novo Toyota RAV4 está R$ 70.000 (ou um Yaris) mais caro desde o lançamento

Nos EUA, muita gente está reclamando do tanque: era para entrar 55 litros, mas ele só está admitindo 41 litros (Christian Castanho/Quatro Rodas)Quem estava esperando a quarentena passar para comprar um Toyota RAV4 pode ter se dado mal. As versões do SUV híbrido tiveram alta nos preços pela quinta vez desde o lançamento de sua última geração, há um ano.O catálogo virtual da marca japonesa já mostra os novos valores. A configuração S – que é de entrada – parte de R$ 217.990,... Leia mais
04 MAI
Com 1,3 bilhão de habitantes, Índia está há um mês sem vender nenhum carro

Com 1,3 bilhão de habitantes, Índia está há um mês sem vender nenhum carro

A pandemia do novo coronavírus tem sido muito dura com a indústria automotiva no mundo todo, acarretando o fechamento de fábricas e na queda drástica nas vendas.No Brasil, por exemplo, houve uma queda de 90% nas vendas de veículos novos no início da quarentena. O número baixou para pouco mais de 80% ao longo do mês de abril.A situação na Índia, porém, chama ainda mais atenção. O segundo país mais populoso do mundo (1,34 bilhões de habitantes) passou o mês de abril sem vender um... Leia mais
04 MAI
Teste do especialista: qual lava a seco deixa o seu carro brilhando mais?

Teste do especialista: qual lava a seco deixa o seu carro brilhando mais?

– (Paulo Bau/Quatro Rodas)Quem não tem tempo ou espaço adequado sabe como é difícil manter o carro limpo. Se esse é seu caso, seus problemas acabaram. Para você existem os produtos lava a seco para limpeza automotiva. Com um custo médio de R$ 25, tem como vantagens o tempo gasto de até meia hora e acabamento igual ao de cera líquida. Avaliamos as marcas Pérola, Jet Street e Rodabrill com o auxílio da especialista Débora dos Santos. “Dependendo do grau de sujidade, às vezes, é... Leia mais
04 MAI
Em um ano, Ford perde fábrica, seis modelos, todos os caminhões e 43 lojas

Em um ano, Ford perde fábrica, seis modelos, todos os caminhões e 43 lojas

A Ford não vive um momento fácil no mundo: é uma das marcas generalistas com mais dificuldade em gerar lucro por unidade vendida e, por isso, vem abandonando os segmentos de carros de passeio para apostar pesado em SUVs, picapes e utilitários.Mas sua situação parece ainda mais complicada no Brasil. Por aqui, nos últimos 15 meses, a fabricante de origem americana vem acumulando uma série de notícias negativas em nosso mercado.A mais recente delas foi a morte do Fusion, modelo que já... Leia mais
04 MAI
Impressões: Polestar 1, o incrível híbrido de R$ 900.000 que faz 142 km/l

Impressões: Polestar 1, o incrível híbrido de R$ 900.000 que faz 142 km/l

Polestar herda os faróis do Volvo S90 (Polestar/Divulgação)O novo Polestar 1 faz 142,8 km/l de gasolina, segundo os números de fábrica. Isso mesmo, você não leu errado. A vírgula está no lugar certo: 142,8 km/l, ou 0,7 l/100 km, na forma que os europeus costumam usar. O primeiro carro da marca de eletrificados da Volvo é um modelo híbrido plug-in, que consegue essa façanha sendo um carro comum. Quer dizer, sem exigir os sacrifícios típicos dos veículos experimentais no que diz... Leia mais
03 MAI
Este pneu tem altura de girafa, peso de elefante e aguenta 100 toneladas

Este pneu tem altura de girafa, peso de elefante e aguenta 100 toneladas

Maior pneu da Goodyear é fabricado no Kansas (EUA) (Goodyear/Divulgação)A girafa é considerado o animal mais alto do mundo. Uma fêmea da espécie mede entre 3,5 e 4,5 metros de altura. Já o elefante asiático é um dos mamíferos terrestres mais pesados do planeta, com até 4 toneladas.A partir destas duas afirmações podemos concluir que, caso pertencesse ao reino animal, o pneu Goodyear RM-4A+ bateria de frente com os dois gigantes. Isso porque o modelo, o maior já criado pela... Leia mais