Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

31 JAN
Marca mais vendida do Brasil, Chevrolet está fora do Salão de SP 2020

Marca mais vendida do Brasil, Chevrolet está fora do Salão de SP 2020

Chevrolet no Salão de SP 2018 (Renato Pizzutto/Quatro Rodas)O Salão do Automóvel de São Paulo 2020 já vinha sofrendo com as baixas de Toyota (além da subsidiária Lexus), PSA (Peugeot e Citroën), BMW (e a subsidiária Mini), Jaguar Land Rover, JAC e Volvo.Entretanto, a informação desta sexta-feira (31) é um baque ainda mais duro ao evento.A Chevrolet, marca mais vendida do mercado nacional, com 475,6 mil unidades vendidas em e 17,9% de participação no mercado de automóveis e... Leia mais
31 JAN
Hyundai HB20 ganha controle de estabilidade opcional nas versões básicas

Hyundai HB20 ganha controle de estabilidade opcional nas versões básicas

Agora todas as versões têm opção de ESC (Fernando Pires/Quatro Rodas)O novo Hyundai HB20 ganhou opção de controle de estabilidade em todas as versões. Desde o lançamento, em setembro de 2019, apenas as configurações mais caras tinham o equipamento – que, nestas, continua de série.O recurso será parte do Safety Pack (que inclui também controle de tração e assistente de partida em rampas), vendido a R$ 800 nas configurações Sense 1.0, Vision 1.0 e Vision 1.6 com câmbio manual... Leia mais
31 JAN
Top Brands: como o brasileiro enxerga marcas como VW, Fiat, Toyota e cia

Top Brands: como o brasileiro enxerga marcas como VW, Fiat, Toyota e cia

– (Arte/Quatro Rodas)Se perguntassem qual é o fabricante de automóveis mais tecnológico do país, o que você responderia? E qual montadora tem a cara do Brasil? Qual é a referência em picapes, SUVs, design, segurança, status ou esportividade? Para tirar essas dúvidas que alimentam nossas conversas de bar é que nasceu a pesquisa QUATRO RODAS Top Brands. Realizado pela Inteligência Abril, em parceria com a MindMiners, o levantamento avaliou a imagem das marcas automotivas em 20... Leia mais
31 JAN
Placa Mercosul: saiba quanto vai custar e quando você terá de adotá-la

Placa Mercosul: saiba quanto vai custar e quando você terá de adotá-la

Placa Mercosul após as modificações impostas pelas resoluções (Governo do Piauí/Reprodução)Placa Mercosul terá QR Code que carregará todas as informações do veículo (Governo do Piauí/Reprodução)Depois de longa espera e enorme imbróglio judicial, finalmente a placa padrão Mercosul passou a ser obrigatória em todo Brasil.A obrigatoriedade começa a vigorar a partir desta sexta-feira (31) para: veículos novos; que mudarem de categoria; que precisarem ter suas placas antigas... Leia mais
31 JAN
Civic, Corolla e Gol são os carros mais buscados na internet brasileira

Civic, Corolla e Gol são os carros mais buscados na internet brasileira

Honda Civic foi o carro mais pesquisado na web em 2019 com 140 milhões de cliques (Divulgação/Honda)Um levantamento realizado pelo site de classificados automotivos Webmotors revelou quais foram os carros mais pesquisados na internet brasileira em 2019, e também quais mais receberam propostas de compra.Engana-se quem pensa que as buscas estão diretamente relacionadas aos carros mais vendidos do ano. O Chevrolet Onix, número 1 em vendas em 2019, figura apenas na oitava colocação entre... Leia mais
30 JAN

Melhor Compra: como vender seu carro pelo melhor preço possível

Vai trocar de carro? Então venda primeiro seu modelo atual primeiro e só então compre seu carro novo.Não negocie seu carro à base de troca. Porque a troca traz as duas operações (a venda do seu carro e a compra do outro) embutidas. E é mais fácil e vantajoso realizar uma tarefa por vez.Quando você fala para o vendedor que quer dar o seu carro usado como parte do pagamento do carro novo, o vendedor pode ajustar os valores da forma como quiser.Se paga mais no seu carro usado, não dá... Leia mais