Cibersegurança

Falhas no Zoom permitem sequestro de dispositivos

Publicado em 12 de ago. de 2026, 14:231 min readNewUJ Editorial Desk

Falhas no Zoom permitem sequestro de dispositivos
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Pesquisadores de segurança da A Security divulgaram em 12 de agosto de 2026 vulnerabilidades na plataforma de videoconferência Zoom que poderiam ter permitido a invasão silenciosa de dispositivos durante chamadas com compartilhamento de tela.

As falhas afetavam todos os sistemas operacionais suportados pelo Zoom — Windows, macOS, Linux, iOS e Android — e não exigiam nenhuma interação da vítima.

Elas residiam no protocolo de anotação em tempo real durante o compartilhamento de tela, um recurso obscuro que os sistemas de caça a bugs com IA da A Security miraram porque funções convolutas frequentemente escondem falhas em software de código fechado.

A A Security afirmou que os bugs foram descobertos no início de junho de 2026 usando modelos de IA disponíveis publicamente, com menos de 20 prompts necessários para desenvolver um ataque funcional.

O Zoom emitiu um aviso de segurança no mesmo dia detalhando correções no servidor e no cliente que a empresa começou a implementar. O Zoom não respondeu aos pedidos de comentário.

O cofundador Omer Gull alertou que a democratização das capacidades de IA é perigosa porque a barreira de entrada está caindo rapidamente.

Outro cofundador, Yossi Torati, disse que um invasor poderia assumir uma empresa entrando em uma chamada, capturando um computador e credenciais, e movendo-se lateralmente dentro da organização.

Os pesquisadores notaram que os usuários do Zoom confiam inerentemente na plataforma, muitas vezes baixando a guarda durante eventos pessoais, profissionais e públicos, como webinars. Embora os bugs estejam corrigidos, o incidente destaca uma corrida acelerada à medida que a caça a bugs com IA se prolifera.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.