Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

04 FEV
Hyundai se junta a Chevrolet e Toyota e não estará no Salão de SP 2020

Hyundai se junta a Chevrolet e Toyota e não estará no Salão de SP 2020

Conceito Saga EV antecipou o visual do novo HB20 no Salão de 2018 (Renato Pizzutto/Quatro Rodas)A Hyundai Motor Brasil confirmou, nesta terça-feira, que não participará da edição 2020 do Salão do Automóvel de São Paulo.A fabricante é a terceira na lista das 10 marcas de carrro mais vendidas do País a desistir do certame.“A estratégia global da Hyundai vem valorizando, desde o ano passado, eventos com formatos diferenciados e foco maior no ser humano, proporcionando um engajamento... Leia mais
04 FEV
Rival do Compass, VW Tarek começa a ser feito. Mas você não o verá tão já

Rival do Compass, VW Tarek começa a ser feito. Mas você não o verá tão já

Na China modelo é batizado de Tharu. Versão brasileira deve receber algumas alterações no design (Divulgação/Volkswagen)A Volkswagen deu início nesta semana, em sua fábrica de General Pacheco, região metropolitana de Buenos Aires, Argentina, a produção em pré-série do seu novo SUV médio, batizado provisoriamente de Tarek.Pré-série é o nome dado às primeira unidades produzidas, utilizadas para validar a linha de montagem antes de ser dado início à fabricação em série.A... Leia mais
04 FEV
Ele rodou 1,6 milhão de km com uma picape Toyota. E ganhou outra novinha

Ele rodou 1,6 milhão de km com uma picape Toyota. E ganhou outra novinha

Victor Sheppard posando ao lado de sua velha e sua nova Toyota Tundra (Divulgação/Internet)A durabilidade de um veículo sempre está em pauta na hora da compra. Um caso impressionante nos Estados Unidos chamou a atenção para o norte-americano, Victor Sheppard, e sua picape Toyota Tundra.O motivo? Simples: Sheppard rodou 1,6 milhão de quilômetros com sua picape em pouco menos de dez anos. Ele é o único dono do veículo que foi adquirido na cidade de Houma, Louisiana, em 2007.Sheppard... Leia mais
04 FEV
Hyundai HB20 perde de Onix, Ka e até do Kwid nas vendas de janeiro

Hyundai HB20 perde de Onix, Ka e até do Kwid nas vendas de janeiro

Consagrado como mais vendido de 2019, o Onix começa 2020 na ponta da tabela (Christian Castanho/Quatro Rodas)O ano mudou mas a liderança de vendas do mercado segue sem alterações, O Chevrolet Onix é quem está na ponta. Os dados foram divulgados pela Fenabrave (associação dos concessionários), nesta terça-feira (4).O hatch da GM, que em 2019 completou cinco anos consecutivos à frente do mercado, iniciou 2020 com alguns milhares de unidades vendidas e vantagem em relação aos demais... Leia mais
04 FEV
Mustang Mach-E: um SUV elétrico adepto da comida de rua

Mustang Mach-E: um SUV elétrico adepto da comida de rua

Segundo a Ford, compartimento tem capacidade para 1.000 asinhas de frango de tamanho médio (Divulgação/Ford)Inspirado no lendário Ford Mustang, o novo SUV elétrico Mustang Mach-E nasceu com espaço de sobra nos locais que eram tradicionalmente reservados aos sistemas próprios de um carro à combustão.Na dianteira, por exemplo, foi possível criar um segundo porta-malas onde deveria ser instalado o motor à explosão. Assim, além dos 402 litros de capacidade de bagagem, na traseira, o... Leia mais
04 FEV
Hyundai HB20 Sport veste roupa de corredor contra Onix RS e Polo GTS

Hyundai HB20 Sport veste roupa de corredor contra Onix RS e Polo GTS

– (Divulgação/Hyundai)A Hyundai divulgou a nova versão esportivada do hatch HB20, nesta terça-feira (4), durante evento para concessionários. Ela se chama Sport.As linhas são iguais às do modelo convencional, mas os detalhes exclusivos e o acabamento  deixaram o veículo com um visual mais harmônico.Os pára-choques ganharam saias em preto — também presentes nas laterais. No balanço dianteiro, a grade recebeu um formato de cascata com contorno em preto brilhante e um filete... Leia mais