Milhares de milhões de telemóveis Android podem estar vulneráveis através do Quick Share

Sven Rietkerk
Sven Rietkerk
1 Julho 2026, 9:32
3 min tempo de leitura
Traduzido e adaptado por Mafalda Vieira Santos.

Investigadores descobriram várias falhas de segurança no Quick Share, a funcionalidade que te permite partilhar ficheiros facilmente entre dispositivos Android. O AirDrop da Apple também se revelou vulnerável. Segundo a investigação, estas vulnerabilidades podem afetar, em teoria, mais de cinco mil milhões de dispositivos. No entanto, para que isso aconteça, é necessário que o atacante esteja nas proximidades. A Google já resolveu parte dos problemas e aconselha os utilizadores a ajustarem as definições.

Continuar a ler após o anúncio.

O atacante só precisa de estar por perto

As vulnerabilidades foram descobertas por investigadores do CISPA Helmholtz Center for Information Security. A equipa analisou os protocolos por detrás do AirDrop e do Quick Share e encontrou um total de seis falhas de segurança. Várias destas falhas dizem respeito à implementação do Quick Share por parte da Google e da Samsung.

Duas mãos seguram smartphones contra um fundo verde vibrante, exibindo os menus de partilha Quick Share e AirDrop nos ecrãs.

Segundo os investigadores, um atacante não precisa de enviar um link de phishing, de estar ligado à mesma rede Wi-Fi nem de ter acesso físico ao teu dispositivo. O único requisito é que esteja a cerca de 30 metros de distância. Como o Quick Share está em contacto permanente com os dispositivos próximos para permitir a transferência de ficheiros, acaba por criar uma superfície de ataque adicional. Pensa, por exemplo, em locais muito movimentados, como estações de comboio ou estádios de futebol. Para os testes, a equipa utilizou um Samsung Galaxy S23 Ultra e um computador com Windows.

De bloqueios a ataques mais graves

O relatório descreve diferentes tipos de vulnerabilidades. Algumas podem fazer com que a funcionalidade de partilha bloqueie, enquanto outras permitem contornar os controlos de segurança. Foi ainda encontrada uma falha no Quick Share para Windows que, em teoria, poderia ser explorada para executar código malicioso. A Google já corrigiu esta vulnerabilidade depois de o problema ter sido reportado.

Ainda assim, os especialistas sublinham que não observaram ataques em larga escala onde estas vulnerabilidades tenham sido ativamente exploradas. A investigação serve, acima de tudo, para mostrar que os protocolos de partilha sem fios são mais complexos do que habitualmente se pensa. Por esse motivo, merecem uma atenção redobrada no que toca à segurança.

Continuar a ler após o anúncio.

Como reduzir o risco

Para a maioria dos utilizadores Android, não há qualquer motivo para pânico. No entanto, a Google aconselha que não deixes o Quick Share permanentemente visível para toda a gente. A configuração mais segura passa por permitir a transferência de ficheiros apenas para os teus contactos ou, em alternativa, exclusivamente para os teus próprios dispositivos. Desta forma, torna-se muito mais difícil para desconhecidos nas proximidades tentarem estabelecer ligação. Podes encontrar esta definição no teu smartphone (embora o caminho seja um pouco confuso):

  1. Abre primeiro uma imagem que queiras usar como exemplo para partilhar através do Quick Share.
  2. Toca no botão de partilhar e seleciona Quick Share.
  3. Agora que estás no Quick Share, toca nos três pontos no canto superior direito e, em seguida, em Definições.
  4. Aqui vais encontrar a secção Quem pode partilhar contigo.

    Podes optar por ficar invisível para outros dispositivos, tornar a funcionalidade disponível apenas para os teus próprios aparelhos ou autorizar apenas os teus contactos a enviar-te ficheiros.

Continuar a ler após o anúncio.

Além disso, certifica-te de que o teu dispositivo tem as atualizações de segurança mais recentes, bem como a última versão do Quick Share instalada. As eventuais correções são sempre distribuídas através de atualizações de software. Se usas o Quick Share no Windows, também é uma boa ideia atualizares a aplicação para a versão mais recente.