Novidades

26 MAR

Tesla Model 3 e navegadores de internet são hackeados em competição

A competição Pwn2Own encerrou sua edição de 2019 em Vancouver, no Canadá, na sexta-feira (22), distribuindo um total de US$ 545 mil (R$ 2,1 milhões) em prêmios para pesquisadores de segurança, ou "hackers do bem", que demonstraram ataques utilizando 19 brechas.

Foram atacados os navegadores Apple Safari, Microsoft Edge, Mozilla Firefox, o sistema Windows, os programas de virtualização VMware Workstation e Oracle Virtualbox e, pela primeira vez na competição, um automóvel: o Tesla Model 3.

A competição é organizada pela Zero Day Initiative, uma divisão da empresa de segurança Tipping Point, hoje pertencente à fabricante de antivírus Trend Micro. Os organizadores definem uma série de alvos e pesquisadores interessados podem se inscrever (individualmente ou em grupos) para tentar realizar ataques. Se tiver sucesso, o participante recebe um prêmio em dinheiro.

A equipe vencedora foi a dupla "Fluoroacetate", formada pelos especialistas Amat Cama e Richard Zhu. Eles foram os responsáveis pelo ataque bem-sucedido no automóvel da Tesla e também por várias outras façanhas demonstradas na competição. A dupla agora é bi-campeã, pois também foi a vencedora na edição da Pwn2Own em Tóquio, em 2018.

Ao todo, Cama e Zhu realizaram seis ataques diferentes, enquanto os demais quatro participantes realizaram um ataque cada. Por esse motivo, eles ficaram na liderança absoluta da competição.

Os detalhes das vulnerabilidades não foram revelados. A Pwn2Own oferece informações técnicas detalhadas apenas para os fabricantes dos produtos envolvidos para que eles corrijam os problemas encontrados em um prazo de 90 dias. Todas as falhas demonstradas na competição precisam ser do tipo "dia zero", ou seja, inéditas.

Na maioria dos casos, os ataques têm consequências graves, como escapar do isolamento de máquinas virtuais — o que é preocupante para as empresas que dependem desses produtos — ou instalar vírus no computador apenas com a visita a uma página web. As consequências do ataque contra o veículo da Tesla, no entanto, são desconhecidas. Sabe-se apenas que o sistema de entretenimento de bordo foi atacado, o que é normalmente considerado de baixo risco.

Cada ataque recompensa os pesquisadores com um prêmio em dinheiro e, em certas ocasiões, com o produto que foi atacado. É essa tradição que dá origem ao nome da competição, que, em tradução livre, significa "hackear para possuir". Por esse motivo, a dupla "Fluoroacetate", que realizou o único ataque contra o Tesla Model 3, também ficou com o automóvel.

O ataque que rendeu o maior prêmio em dinheiro na competição também foi realizado pela dupla: foram US$ 130 mil por um código que encandeou uma falha no navegador Edge, da Microsoft, com uma falha no Windows para obter o controle total do sistema.

Alvos ignorados

Mesmo com os prêmios em dinheiro oferecidos, algumas das categorias disponibilizadas pelo evento ficaram sem nenhum interessado.

Entre os navegadores, isso aconteceu com o Google Chrome — foi o único dessa categoria a não atrair interessados. A categoria de softwares corporativos (que inclui o pacote Office da Microsoft e o leitor de arquivos PDF Adobe Reader) também foi totalmente ignorada. A competição também aceitava ataques contra a Área de Trabalho Remota do Windows, mas esse software também foi deixado de lado, apesar do prêmio de US$ 150 mil oferecido pelos organizadores do evento.

Outros prêmios consideráveis que ninguém levou exigiam ataques contra o ESXi da VMWare (US$ 150 mil) e contra o cliente Hyper-V da Microsoft (US$ 250 mil — a maior cifra do evento).

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

30 JAN
Hummer será ressuscitada como picape elétrica com 1.014 cv de potência

Hummer será ressuscitada como picape elétrica com 1.014 cv de potência

GMC Hummer EV será primeiro modelos de uma nova família de elétricos (GMC/Divulgação)Em 2010, a Hummer saiu de cena após a crise econômica que abalou a GM dois anos antes. Se hoje aqueles SUVs seriam considerados vilões do meio ambiente, por ironia do destino agora a marca voltará à vida com uma picape elétrica de 1.014 cv.Tamanha potência – além dos 159 mkgf de torque – será capaz de levar o utilitário aos 97 km/h (equivalente a 60 mph) em apenas 3 segundos. Além disso, os... Leia mais
30 JAN
Caoa Chery Tiggo 7 2021 ganha Android Auto e visual chinês

Caoa Chery Tiggo 7 2021 ganha Android Auto e visual chinês

Peça publicitária revela o Tiggo 7 2021 (Reprodução/Chery)Para a Caoa Chery, 2021 já começou. A fabricante já anuncia o novo ano/modelo do Tiggo 7 com novidades visuais e de equipamentos.A central multimídia com tela de 9 polegadas agora é compatível não só com Apple Carplay como também com Android Auto. Desta forma, quem tem smartphone com o sistema operacional do Google não ficará mais dependente do espelhamento da tela do aparelho – que, por sinal, só funcionava com o... Leia mais
30 JAN
Novo SUV de entrada da Volkwagen surge com jeitão de CrossFox

Novo SUV de entrada da Volkwagen surge com jeitão de CrossFox

– (Reprodução/Volkswagen)A Volkswagen divulgou um teaser para confirmar a presença do seu inédito SUV de entrada (conhecido até o momento como A0 SUV) no Salão de Nova Délhi, que começa na próxima semana.O que o Brasil tem a ver com isso? Tudo, afinal, este modelo será o ponto de partida para o novo carro de entrada da marca alemã desenvolvido no Brasil.Por aqui ele terá a responsabilidade que substituir Fox, Gol e Up!, de uma só vez – como já foi adiantado por QUATRO RODAS.... Leia mais
30 JAN
Toyota é a primeira grande marca a desistir do Salão do Automóvel 2020

Toyota é a primeira grande marca a desistir do Salão do Automóvel 2020

No Salão do Automóvel de 2018 a Toyota destacou a Gazoo Racing, que estreava no Brasil com a Hilux GR Sport (Renato Pizzutto/Quatro Rodas)A Toyota anunciou que não participará do Salão do Automóvel, que acontece entre 12 e 22 de novembro em São Paulo. A decisão foi anunciada pelo presidente da Toyota do Brasil, Rafael Chang. Esta decisão também tem efeito sobre a marca de luxo Lexus.A Toyota diz que pretende direcionar seus esforços em ações de mobilidade ao longo do ano, junto... Leia mais
30 JAN
Como, em 17 anos, os SUVs sufocaram as peruas até a morte no Brasil

Como, em 17 anos, os SUVs sufocaram as peruas até a morte no Brasil

O Palio mudou, mas perua Weekend não conseguiu seguir as mudanças. Por isso, tornou-se independente (Divulgação/Quatro Rodas)A Fiat Weekend saiu de linha na última segunda-feira (27) e as peruas populares deixaram de vez o mercado.A station wagon da marca italiana parou de ser fabricada por conta da nova legislação que obriga todos os veículo saírem de série com encosto de cabeça e cinto três pontos para todos os ocupantes da segunda fila, e suporte Isofix para ancoragem de... Leia mais
30 JAN
Autodefesa: Hyundai Creta vira alvo de roubos de moldura da coluna A

Autodefesa: Hyundai Creta vira alvo de roubos de moldura da coluna A

Depois que foi roubado, Jairo recebeu um orçamento de R$ 2.200 (Alexandre Battibugli/Quatro Rodas)A combinação do preço elevado da peça e sua facilidade de retirada fizeram surgir um novo mercado: o furto do acabamento da coluna dianteira do Hyundai Creta.“Desde que começaram os roubos, nunca mais tive tranquilidade para estacionar o carro na rua”, conta a funcionária pública Ana Gabriela Cavalcanti, de São Paulo (SP).“Logo depois que fui furtada, a autorizada pediu R$ 2.500... Leia mais