Usas o Zoom? Esta vulnerabilidade Zoom perigosa podia tomar controlo do teu telemóvel

Sven Rietkerk
Sven Rietkerk
13 Agosto 2026, 13:39
3 min tempo de leitura
Traduzido e adaptado por Mafalda Vieira Santos.

Uma falha de segurança grave no Zoom permitia que atacantes assumissem o controlo do teu dispositivo à distância durante uma videochamada. O problema estava na funcionalidade de anotações da plataforma, que permite desenhar e adicionar texto durante a partilha de ecrã. O mais assustador? A vítima não precisava de clicar em lado nenhum nem de descarregar ficheiros. Bastava estar na mesma reunião para o pior acontecer.

Continuar a ler após o anúncio.

O ataque funcionava sem precisares de fazer nada

Esta vulnerabilidade foi descoberta no software que o Zoom utiliza para processar as anotações recebidas. Os investigadores perceberam que o envio de comandos específicos podia causar problemas graves, tornando possível a execução de código no dispositivo de um participante à distância. Como a aplicação processa estas anotações de forma automática, o utilizador não tinha de fazer absolutamente nada para ser afetado.

Zoom logo

Ou seja, o atacante não precisava de te convencer a clicar num link suspeito ou a instalar uma aplicação infetada. Estar presente na chamada era o suficiente para o ataque resultar. Os investigadores concluíram que, através desta falha, era possível extrair dados pessoais e até ativar a câmara e o microfone do teu aparelho à distância.

Para piorar a situação, a falha não se limitava à versão Android. O mesmo componente de software é utilizado nas várias aplicações nativas do Zoom Workplace. No fundo, isto significa que quem usava Windows, macOS ou Linux também estava vulnerável.

A IA ajudou a encontrar a vulnerabilidade

Um detalhe fascinante desta investigação foi o papel da Inteligência Artificial. Os investigadores recorreram a modelos de IA disponíveis ao público para detetar estas falhas e criar um ataque funcional. Segundo o Android Authority, bastaram menos de vinte comandos (prompts) para que o ataque ficasse totalmente operacional em menos de 24 horas.

Isto prova a rapidez com que os modelos de IA conseguem detetar e explorar este tipo de brechas de segurança. A verdade é que a IA é uma excelente ferramenta para ajudar os investigadores a encontrar falhas mais depressa, mas estas mesmas capacidades estão igualmente ao alcance de pessoas mal-intencionadas. E, neste caso, falávamos de um problema num software usado diariamente por milhões de pessoas.

Continuar a ler após o anúncio.

O Zoom já resolveu o problema

A boa notícia é que a vulnerabilidade já foi corrigida. Para ficares totalmente protegido, só precisas de atualizar a aplicação. Segundo o Zoom, o problema afetava apenas as versões anteriores à 7.1.5 e à 7.0.6. Por isso, certifica-te de que já não tens estas versões antigas a correr no teu smartphone.

Se não tens a certeza, o processo é simples: abre a Play Store e toca na tua foto de Perfil, no canto superior direito. Depois, escolhe Gerir apps e dispositivo. Se vires a opção Atualizações disponíveis, toca em Atualizar tudo para garantires que todas as tuas aplicações ficam na versão mais recente. Com este pequeno passo, a falha do Zoom fica resolvida e podes voltar às tuas reuniões com toda a tranquilidade.

Continuar a ler após o anúncio.