sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sábado, junho 13, 2026
Top Posts
SP descarta segundo caso suspeito de ebola
Cupom Polishop | 64% off – Junho 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão...
Repositório do Arch Linux sofre ataque e mais...
Verde e Amarelo: advogado que só usava cores...
GitHub anuncia mudanças no NPM para evitar ciberataques...
Netflix lança jogo grátis da Copa do Mundo,...
Ancelotti destaca bola parada e garante Brasil competitivo...
Vulnerabilidades no Chrome disparam e Google indica popularização...
Google confirma ataque hacker à Oracle e detalha...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Gemini pode ser hackeado por notificações do WhatsApp e SMS

por SampaNews 3 de junho de 2026
3 de junho de 2026
17

Pesquisadores encontraram uma forma de sequestrar o Google Gemini usando notificações comuns de aplicativos como WhatsApp, Slack e SMS no Android. A técnica permitia que um atacante remoto controlasse dispositivos domésticos inteligentes da vítima, abrisse chamadas de vídeo sem autorização e adulterasse a memória permanente do assistente. Tudo isso sem instalar nenhum aplicativo malicioso no celular.

O estudo foi publicado pela empresa de segurança SafeBreach e é uma continuação de uma pesquisa anterior que mostrou ataques similares por meio de convites do Google Calendar.

smart_display

Nossos vídeos em destaque

Desta vez, o foco foi o recurso de leitura de notificações do Gemini no Android, chamado Utilidades. Esse recurso permite pedir ao assistente de voz que leia mensagens recebidas em voz alta, útil, por exemplo, enquanto se dirige. O problema é que o sistema tratava o conteúdo das mensagens como instruções legítimas, e não como texto de terceiros.

Diagrama da SafeBreach exibe o comportamento do Gemini após as primeiras mitigações implementadas pelo Google: quando a instrução maliciosa tenta acionar o Google Home diretamente via Calendar, sem contexto conversacional, o assistente recusa a ação. Imagem: SafeBreach.

Isso significa que qualquer pessoa capaz de enviar uma notificação ao celular de outra pessoa, seja por WhatsApp, Slack, Signal, Instagram, SMS ou qualquer outro app, podia embutir comandos disfarçados nesta mensagem. A vítima nem precisava abrir a mensagem, bastava que o Gemini a lesse.

O primeiro impacto foi a manipulação do que o assistente diz

Sem acionar nenhuma ferramenta externa, o ataque já permitia controlar o discurso do Gemini. O pesquisador conseguiu fazer o assistente anunciar mensagens falsas atribuídas a contatos reais da vítima.

Por exemplo, o Gemini poderia dizer em voz alta, enquanto a pessoa dirige, que seu gerente pediu para ela enviar um arquivo para determinada pasta. A vítima, ouvindo o próprio assistente de confiança, tenderia a obedecer sem questionar.

gemini va hacked (1).png
Diagrama da SafeBreach demonstra a técnica de Delayed Tool Invocation usada na pesquisa anterior, com ponto de entrada pelo Google Calendar: a instrução maliciosa programa o Gemini para abrir a janela física assim que a vítima disser “Thanks”. O assistente aguarda a palavra-gatilho antes de acionar o Google Home. Imagem: SafeBreach.

E o ataque podia ser executado de forma totalmente cega, o invasor não precisava nem saber o nome do contato. A técnica instrui o Gemini a identificar o primeiro nome real na fila de notificações e atribuir a mensagem falsa a ele, o que tornaria esse tipo de golpe escalável para milhões de pessoas.

O segundo passo foi driblar as proteções do Google

Acionar ferramentas reais, como abrir janelas de casa ou iniciar uma videochamada, exigia superar uma proteção que o Google já havia implementado. Essa defesa verificava se um simples “Sim” da vítima fazia sentido contextual antes de autorizar uma ação sensível.

O pesquisador chamou sua solução de Fake Context Alignment, ou Alinhamento de Contexto Falso. A ideia é criar duas ilusões simultâneas, para o sistema de segurança, parece que o Gemini pediu permissão e o usuário concordou. Enquanto isso, para a vítima, parece uma troca normal e inofensiva.

gemini va hacked (2).png
Diagrama da SafeBreach mostra o cenário mais simples de exploração: a instrução maliciosa pede diretamente ao Gemini que pergunte à vítima se ela quer abrir a janela. Sem disfarce adicional, o assistente faz a pergunta abertamente, a vítima responde “Yes” e o comando é executado via Google Home. Imagem: SafeBreach.

Isso foi feito de duas formas. Na primeira, o Gemini fazia a pergunta de autorização em um idioma que a vítima provavelmente não entende, como o chinês, e logo em seguida fazia uma pergunta inocente em português. A vítima estranhava o trecho em mandarim, mas respondia “Sim” pensando estar encerrando o resumo de notificações. O sistema de segurança, porém, associava esse “Sim” à pergunta em mandarim.

Na segunda técnica, o Gemini escondia a pergunta maliciosa dentro de um link clicável na tela. Como o assistente de voz não lê links em voz alta, a vítima ouvia apenas uma frase inocente, mas a tela exibia silenciosamente “Você quer abrir a janela?”. Ao responder “Sim” à pergunta falada, a vítima autorizava a ação sem saber.

Com essa barreira superada, os impactos foram graves

O pesquisador demonstrou que era possível controlar dispositivos conectados à conta Google Home da vítima, incluindo janelas, aquecedores e iluminação. Também foi possível abrir URLs externas, o que pode ser usado para descobrir o endereço IP e a localização da vítima.

gemini va hacked (3).png
Diagrama da SafeBreach ilustra a técnica “Obfuscated Fake Context Alignment”: o Gemini insere a pergunta de autorização em mandarim (“你想打开窗户吗?” — “Você quer abrir a janela?”) no meio da resposta. A vítima não entende o trecho em chinês, responde “Yes” à pergunta em inglês e aciona involuntariamente o Google Home. Imagem: SafeBreach.

Em outro teste, um domínio legítimo foi configurado para redirecionar para um link que abria o Zoom automaticamente, ingressava numa sala específica e ativava a câmera do celular. O Gemini seguiu o redirecionamento sem alertar a vítima.

Além disso, o ataque conseguiu algo que os testes anteriores não alcançaram, que é adulterar a memória de longo prazo do assistente. Como essa memória é vinculada à conta Google da vítima, a informação falsa se espalharia para todos os dispositivos onde ela usa o Gemini, incluindo tablet, computador e caixas de som inteligentes.

O pesquisador também demonstrou a criação de tarefas recorrentes, como fazer o Gemini ler as mensagens da vítima todos os dias às 20h.

gemini va hacked (4).png
Diagrama da SafeBreach mostra como a técnica “Muted Fake Context Alignment” funciona na prática: a instrução maliciosa é escondida em um hyperlink (“Do you want to open the window?”) que o Gemini não lê em voz alta. A vítima ouve apenas “is that all you need?”, responde “Yes” e o assistente abre a janela conectada ao Google Home. Imagem: SafeBreach.

O Google corrigiu as vulnerabilidades

A SafeBreach reportou os problemas ao programa de recompensas de segurança do Google em agosto de 2025. Em novembro de 2025, o Google confirmou que atualizações no classificador de conteúdo do servidor bloquearam os ataques. Por ser uma correção do lado do servidor, não há atualização de aplicativo a ser instalada.

Quem quiser se proteger pode desativar o recurso Utilidades do Gemini nas configurações de apps conectados, ou revogar a permissão de leitura de notificações do Google no Android. Não há evidências de que a técnica tenha sido usada em ataques reais.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Vacinação com a Pneumo 20 pelo SUS começa em duas semanas, diz Padilha
próxima postagem
Anvisa anuncia recolhimento voluntário de lote da água Crystal sem gás

Você também pode gostar

Cupom Polishop | 64% off – Junho 2026

13 de junho de 2026

Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão...

13 de junho de 2026

Repositório do Arch Linux sofre ataque e mais...

12 de junho de 2026

GitHub anuncia mudanças no NPM para evitar ciberataques...

12 de junho de 2026

POSTS MAIS RECENTES

  • SP descarta segundo caso suspeito de ebola
  • Cupom Polishop | 64% off – Junho 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

Siga-nos

  • Recente
  • Popular
  • SP descarta segundo caso suspeito de ebola

    13 de junho de 2026
  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

GitHub anuncia mudanças no NPM para evitar ciberataques...

12 de junho de 2026

Netflix lança jogo grátis da Copa do Mundo,...

12 de junho de 2026

Ancelotti destaca bola parada e garante Brasil competitivo...

12 de junho de 2026

Vulnerabilidades no Chrome disparam e Google indica popularização...

12 de junho de 2026

Google confirma ataque hacker à Oracle e detalha...

12 de junho de 2026

Leitura obrigatória

  • SP descarta segundo caso suspeito de ebola

    13 de junho de 2026
  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

    12 de junho de 2026

Newsletter

Posts relacionados

  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia

    12 de junho de 2026
  • Netflix lança jogo grátis da Copa do Mundo, mas qualidade técnica vai te decepcionar

    12 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Ex-diretor do BC cooptado pelo Master vendeu fazenda a cunhado de Vorcaro por R$ 3 mi
6 de março de 2026
Phil Spencer anuncia aposentadoria no Xbox! Veja quem assume
20 de fevereiro de 2026
Clínica de estética na região é interditada e duas mulheres são presas
4 de março de 2026

Categorias Populares

  • Tecnologia (5.115)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.766)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (958)
  • Bragança Paulista (924)
  • Esporte (558)
  • Saúde (422)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home