tech & talk
SegurançaIA11 de ago. de 2026, 22:33

IA encontra falha no Zoom que permitia invasão de controle entre os participante

Pesquisadores usaram modelos de IA públicos para descobrir a 'Zoomsday', vulnerabilidade que permitia invadir PCs e celulares durante uma chamada sem nenhum clique da vítima. O Zoom já corrigiu a falha.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Uma falha crítica no Zoom, batizada de "Zoomsday" e catalogada como CVE-2026-53413, permitia que um participante de uma chamada assumisse o controle total do dispositivo de outro participante, sem que a vítima clicasse em nada ou percebesse qualquer sinal de invasão. O ponto mais chamativo do caso não é só a gravidade técnica, mas como ela foi encontrada: pesquisadores da empresa A Security descobriram e transformaram a brecha em um exploit funcional usando menos de 20 comandos de texto em modelos de IA disponíveis publicamente, em menos de 24 horas.

A vulnerabilidade estava na função de anotação do Zoom, aquela que permite desenhar na tela durante o compartilhamento, e afetava clientes em Windows, macOS, Linux, iOS e Android. Segundo os pesquisadores, um ataque desse tipo tradicionalmente exigiria equipes de elite e orçamento de nível de espionagem estatal, levando meses de trabalho — e a IA reduziu esse processo a um único dia.

Foto: reprodução/securityaffairs.com

Quem é afetado

Qualquer pessoa que participasse de uma reunião no Zoom com um invasor estava potencialmente exposta, porque a falha era "zero clique": não dependia de a vítima baixar arquivo, clicar em link ou aceitar qualquer permissão. Uma vez explorada, a brecha permitia roubar dados, ativar câmera e microfone remotamente e instalar programas maliciosos no aparelho da vítima, sem deixar rastro visível durante a chamada.

A boa notícia é que o Zoom já corrigiu o problema. A correção alcança versões anteriores à 7.1.5 (e 7.0.6 para quem usa configurações de criptografia ponta a ponta), então quem está com o app desatualizado continua no risco.

O que fazer agora

  • Atualize o Zoom para a versão mais recente em todos os dispositivos — computador, celular e tablet;

  • Ative atualizações automáticas do app sempre que possível;

  • Evite aceitar convites de reunião de contatos desconhecidos ou links suspeitos, mesmo com o app corrigido;

  • Desconfie de comportamentos estranhos no dispositivo após chamadas (câmera acendendo sozinha, lentidão repentina) e rode uma varredura de segurança se notar algo fora do padrão;

  • Fique de olho nos alertas oficiais do Zoom sobre segurança, já que novas falhas descobertas com ajuda de IA tendem a se tornar mais comuns.

zoomzoomsdayinteligência artificialvulnerabilidadevideochamada
Compartilhar