{"id":3924,"date":"2026-08-11T19:12:16","date_gmt":"2026-08-11T22:12:16","guid":{"rendered":"https:\/\/portalbahianoticia.com.br\/?p=3924"},"modified":"2026-08-11T19:12:16","modified_gmt":"2026-08-11T22:12:16","slug":"ia-descobre-falha-no-zoom-que-permitia-invadir-pcs-e-celulares","status":"publish","type":"post","link":"https:\/\/portalbahianoticia.com.br\/?p=3924","title":{"rendered":"IA descobre falha no Zoom que permitia invadir PCs e celulares"},"content":{"rendered":"<figure data-wp-context=\"{\"imageId\":\"6a7b9d7f6e1e7\"}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a7b9d7f6e1e7\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1060\" height=\"596\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/files.tecnoblog.net\/wp-content\/uploads\/2024\/03\/capa-zoom-2_tb-1060x596.png\" alt=\"Ilustra\u00e7\u00e3o com o \u00edcone do app de videoconfer\u00eancia Zoom\" class=\"wp-image-753764\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\"><br \/>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg><br \/>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Intelig\u00eancia artificial precisou de um dia para descobrir a vulnerabilidade no aplicativo (Imagem: Vitor P\u00e1dua\/Tecnoblog)<\/figcaption><\/figure>\n<details class=\"tb-resumo tb-callout padrao\">\n<summary class=\"tb-callout-titulo\">Resumo<\/summary>\n<div class=\"tb-resumo-topicos tb-callout-texto\">\n<ul>\n<li>A Zoom corrigiu uma vulnerabilidade cr\u00edtica em sua plataforma que permitia a invas\u00e3o silenciosa de dispositivos.<\/li>\n<li>A falha, descoberta pela empresa de ciberseguran\u00e7a A Security, exigia que a v\u00edtima estivesse em uma chamada de v\u00eddeo com o recurso de compartilhamento de tela ativado.<\/li>\n<li>A brecha foi explorada usando menos de 20 comandos de texto e permitia a execu\u00e7\u00e3o remota de c\u00f3digo, possibilitando ao invasor roubar dados sens\u00edveis e instalar malwares.<\/li>\n<li>A Zoom j\u00e1 liberou uma atualiza\u00e7\u00e3o para corrigir a vulnerabilidade.<\/li>\n<\/ul>\n<\/div>\n<\/details>\n<p class=\"wp-block-paragraph\">A Zoom solucionou nesta ter\u00e7a-feira (11) uma vulnerabilidade cr\u00edtica que permitia a invas\u00e3o silenciosa de celulares e computadores. Identificada pela empresa de ciberseguran\u00e7a A Security, a falha exigia apenas que a v\u00edtima estivesse em uma chamada de v\u00eddeo com o recurso de compartilhamento de tela ativado.<\/p>\n<p class=\"wp-block-paragraph\">O caso acende um alerta pela facilidade da descoberta. Os pesquisadores utilizaram modelos p\u00fablicos de intelig\u00eancia artificial para explorar a falha do zero usando menos de 20 comandos de texto (os chamados <a href=\"https:\/\/tecnoblog.net\/responde\/prompt-em-ia-generativa-o-que-e-para-que-serve-e-como-usar\/\" target=\"_blank\" rel=\"noreferrer noopener\">prompts<\/a>).<\/p>\n<h2 class=\"wp-block-heading\">Como funcionava o ataque silencioso?<\/h2>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1060\" height=\"692\" src=\"https:\/\/files.tecnoblog.net\/wp-content\/uploads\/2026\/08\/screen-shot-2026-08-11-at-15-31-46-1060x692.png\" alt=\"\" class=\"wp-image-920520\"><figcaption class=\"wp-element-caption\">Falha cr\u00edtica no Zoom permitia controle remoto de PCs e celulares (imagem: reprodu\u00e7\u00e3o\/A Security)<\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">O problema estava escondido no protocolo que gerencia anota\u00e7\u00f5es em tempo real (aquele recurso que permite desenhar e fazer marca\u00e7\u00f5es na tela). Uma brecha abriu as portas para a execu\u00e7\u00e3o remota de c\u00f3digo.<\/p>\n<p class=\"wp-block-paragraph\">Segundo os <a href=\"https:\/\/a.security\/blog\/asecurity-zoomsday\" target=\"_blank\" rel=\"nofollow noopener\" class=\"icon-external\">relat\u00f3rios t\u00e9cnicos da A Security<\/a>, um invasor presente na reuni\u00e3o, seja anfitri\u00e3o ou convidado, podia injetar c\u00f3digos maliciosos nos dispositivos de todos os outros participantes da sala. O grande perigo desse ataque, batizado de \u201cZoomsday\u201d, \u00e9 que ele operava no formato zero-click, ou seja, n\u00e3o exigia qualquer intera\u00e7\u00e3o da v\u00edtima.<\/p>\n<p class=\"wp-block-paragraph\">Ningu\u00e9m precisava clicar em um link suspeito no chat, baixar um arquivo malicioso ou aceitar uma solicita\u00e7\u00e3o na tela. Com o controle do sistema, o cibercriminoso ganhava passe livre para roubar dados sens\u00edveis, ligar a webcam e o microfone ou instalar <a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-malware-veja-como-funciona-e-quais-sao-os-tipos-de-ameacas\/\" target=\"_blank\" rel=\"noreferrer noopener\">malwares<\/a>.<\/p>\n<p class=\"wp-block-paragraph\">No ambiente corporativo, as consequ\u00eancias seriam desastrosas. Um hacker poderia roubar credenciais de um funcion\u00e1rio para entrar na rede da companhia, comprometendo servidores a partir de uma \u00fanica videochamada.<\/p>\n<h2 class=\"wp-block-heading\">Como a IA descobriu a falha?<\/h2>\n<p class=\"wp-block-paragraph\">O que mais assustou os especialistas foi a velocidade com que a IA encontrou e conseguiu explorar a brecha. A empresa de <a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-ciberseguranca\/\" target=\"_blank\" rel=\"noreferrer noopener\">ciberseguran\u00e7a<\/a> explicou que bastou um dia de trabalho. Eles direcionaram um agente de IA para vasculhar fun\u00e7\u00f5es muitas vezes ignoradas no c\u00f3digo do Zoom. Rapidamente, ele encontrou o erro e montou a invas\u00e3o em tempo recorde.<\/p>\n<h2 class=\"wp-block-heading\">Quais sistemas foram afetados e como se proteger?<\/h2>\n<p class=\"wp-block-paragraph\">A vulnerabilidade afetou o aplicativo do Zoom em todos os sistemas suportados: Windows, macOS, Linux, Android e iOS (iPhone). Como entrar em uma videoconfer\u00eancia envolve desde reuni\u00f5es de trabalho a aulas online, milh\u00f5es de usu\u00e1rios poderiam ter aparelhos expostos caso os detalhes da falha vazassem.<\/p>\n<p class=\"wp-block-paragraph\">Felizmente, a brecha foi reportada de forma respons\u00e1vel aos desenvolvedores. A dona do servi\u00e7o <a href=\"https:\/\/www.zoom.com\/en\/trust\/security-bulletin\/zsb-26015\/\" target=\"_blank\" class=\"icon-external\" rel=\"nofollow noopener\">publicou um boletim de seguran\u00e7a<\/a> detalhado, j\u00e1 implementou as corre\u00e7\u00f5es necess\u00e1rias nos servidores e liberou atualiza\u00e7\u00f5es para os aplicativos.<\/p>\n<p class=\"wp-block-paragraph\">Apesar de n\u00e3o haver registros de que o \u201cZoomsday\u201d tenha sido explorado de forma maliciosa na internet, a recomenda\u00e7\u00e3o un\u00e2nime \u00e9 atualizar o aplicativo imediatamente.<\/p>\n<p><a href=\"https:\/\/tecnoblog.net\/noticias\/falha-no-zoom-descoberta-por-ia-permitia-invadir-pcs-e-celulares\/\">IA descobre falha no Zoom que permitia invadir PCs e celulares<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Intelig\u00eancia artificial precisou de um dia para descobrir a vulnerabilidade no aplicativo (Imagem: Vitor P\u00e1dua\/Tecnoblog) Resumo A Zoom<\/p>\n","protected":false},"author":20,"featured_media":3925,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts\/3924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3924"}],"version-history":[{"count":0,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts\/3924\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/media\/3925"}],"wp:attachment":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}