sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Alerta: obra da Sanasa vai causar falta de água em bairro de Campinas no feriado
3 de junho de 2026
Xbox libera ótimo jogo de graça nos consoles e PC por tempo limitado
3 de junho de 2026
Android vai reconhecer deepfakes em chamadas e amplia acesso ao AirDrop
3 de junho de 2026
TSE nega recursos e mantém condenação de Cláudio Castro à inelegibilidade
3 de junho de 2026
quarta-feira, junho 3, 2026
Top Posts
Alerta: obra da Sanasa vai causar falta de...
Xbox libera ótimo jogo de graça nos consoles...
Android vai reconhecer deepfakes em chamadas e amplia...
TSE nega recursos e mantém condenação de Cláudio...
OVNI no Paraná: ABIN e FAB se manifestam...
Diretor da PF defende novo inquérito para investigar...
TikTok Shop cresce 102 vezes em um ano...
Durigan: Não afasto hipótese de ir aos EUA...
Tomb Raider: Legacy of Atlantis chega em fevereiro...
Onimusha ganha demo grátis no State of Play...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Alerta: obra da Sanasa vai causar falta de água em bairro de Campinas no feriado
3 de junho de 2026
Xbox libera ótimo jogo de graça nos consoles e PC por tempo limitado
3 de junho de 2026
Android vai reconhecer deepfakes em chamadas e amplia acesso ao AirDrop
3 de junho de 2026
TSE nega recursos e mantém condenação de Cláudio Castro à inelegibilidade
3 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Alerta: obra da Sanasa vai causar falta de água em bairro de Campinas no feriado
3 de junho de 2026
Xbox libera ótimo jogo de graça nos consoles e PC por tempo limitado
3 de junho de 2026
Android vai reconhecer deepfakes em chamadas e amplia acesso ao AirDrop
3 de junho de 2026
TSE nega recursos e mantém condenação de Cláudio Castro à inelegibilidade
3 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Gemini Live escondia brecha que dava acesso à câmera e arquivos do usuário

por SampaNews 3 de março de 2026
3 de março de 2026
37

Pesquisadores da equipe Unit 42 da Palo Alto Networks identificaram uma vulnerabilidade de alta severidade (CVE-2026-0628) no componente Gemini Live, assistente de inteligência artificial integrado ao Google Chrome. 

A falha permite que extensões com permissões básicas injetem código JavaScript no painel do Gemini e herdem seus privilégios elevados, resultando em acesso não autorizado a recursos do sistema operacional.

smart_display

Nossos vídeos em destaque

A vulnerabilidade, rastreada como CVE-2026-0628 (pontuação CVSS: 8,8), foi descrita como um caso de aplicação insuficiente de políticas na tag WebView, que ocorre quando um aplicativo não impõe restrições adequadas ao carregar conteúdo web. 

Ela foi corrigida pelo Google no início de janeiro de 2026 na versão 143.0.7499.192/.193 para Windows/Mac e 143.0.7499.192 para Linux.

“A aplicação insuficiente de políticas na tag WebView no Google Chrome anterior à versão 143.0.7499.192 permitia que um invasor que convencesse um usuário a instalar uma extensão maliciosa injetasse scripts ou HTML em uma página privilegiada por meio de uma extensão Chrome especialmente elaborada”, de acordo com uma descrição no Banco de Dados Nacional de Vulnerabilidades (NVD) do NIST.

O pesquisador Gal Weizman, que descobriu e reportou a falha, afirmou que o problema poderia ter permitido que extensões maliciosas com permissões básicas assumissem o controle do novo painel Gemini Live no Chrome. 

IA integrada ao navegador e os novos riscos de segurança

Nos últimos anos, os navegadores deixaram de ser apenas “janelas para a internet”. O Google, a Microsoft e outras empresas começaram a embutir assistentes de inteligência artificial diretamente no browser, uma barra lateral que vê o que você está vendo, resume páginas, executa tarefas e responde perguntas em tempo real.

No Chrome, esse recurso se chama Gemini Live. Para funcionar direito, ele precisa de permissões especiais, como acesso à câmera, ao microfone, à tela e até a pastas do computador. O problema é que, quando você concentra tanto poder em um único componente, qualquer brecha nele se torna muito perigosa.

Essa concentração de poder também cria dois vetores de risco distintos. O primeiro envolve a IA como intermediária manipulável, uma vez que páginas maliciosas podem instruir o assistente a executar ações bloqueadas pelo modelo de segurança convencional do navegador, como exfiltração de dados e contorno da política de mesma origem, por meio de técnicas de prompt injection. 

O segundo, objeto desta análise, é a reintrodução de vulnerabilidades clássicas, já que ao incorporar um componente novo e complexo num contexto de alto privilégio, desenvolvedores podem inadvertidamente criar falhas de XSS, escalação de privilégio e ataques de canal lateral exploráveis por extensões ou sites com menor nível de acesso.

Como a falha funcionava

A API declarativeNetRequest, disponível a extensões com permissões comuns, permite interceptar requisições ao endpoint gemini.google.com/app. Quando esse endpoint é carregado em aba convencional, a interceptação não confere privilégios adicionais. 

Quando carregado no painel integrado, o componente recebe hooks de acesso a recursos restritos, e a ausência de distinção entre os dois contextos permitia que a extensão maliciosa herdasse esses mesmos acessos.

A exploração bem-sucedida, sem interação adicional do usuário além da abertura do painel, permitia a ativação de câmera e microfone sem consentimento, captura de tela de qualquer aba com conteúdo HTTPS, acesso a arquivos e diretórios do sistema operacional e exibição de conteúdo de phishing dentro do painel do Gemini. 

Por que extensões maliciosas são um risco

Por ser parte visual do próprio navegador e não uma aba ou pop-up , o painel do Gemini é percebido pelo usuário como interface confiável do Chrome, tornando conteúdo falso exibido nesse espaço visualmente indistinguível de uma interface legítima.

O caso também recoloca em perspectiva o risco historicamente associado a extensões maliciosas. O modelo de segurança convencional posiciona extensões acima de páginas web na hierarquia de privilégios, mas abaixo de componentes internos do navegador, o que limitava o impacto de extensões comprometidas. 

Com a introdução de um componente de IA privilegiado acessível por extensões, essa fronteira é parcialmente rompida. O risco aumenta pelo crescimento de extensões maliciosas em lojas oficiais nos últimos anos e por casos documentados de extensões legítimas adquiridas por agentes maliciosos e redistribuídas com código injetado. 

Em ambientes corporativos, o acesso não autorizado a câmera, microfone e arquivos locais representa risco direto de espionagem e vazamento de dados.

Assim que os pesquisadores da Palo Alto Networks identificaram a vulnerabilidade, seguiram o processo chamado de divulgação responsável e avisaram o Google antes de tornar qualquer informação pública, dando tempo para a empresa corrigir o problema. 

O alerta foi feito em 23 de outubro de 2025. O Google confirmou que conseguiu reproduzir o ataque e lançou a correção no início de janeiro de 2026, pouco mais de dois meses depois.

Quer receber mais notícias de cibersegurança e tecnologia? Assine nossa newsletter e inscreva-se no canal do YouTube. Siga o TecMundo nas redes sociais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump afirma que EUA vão cortar todo comércio com a Espanha
próxima postagem
Startups: ChatGPT tem pico de desinstalações após acordo da OpenAI com Defesa dos EUA

Você também pode gostar

Xbox libera ótimo jogo de graça nos consoles...

3 de junho de 2026

Android vai reconhecer deepfakes em chamadas e amplia...

3 de junho de 2026

OVNI no Paraná: ABIN e FAB se manifestam...

3 de junho de 2026

TikTok Shop cresce 102 vezes em um ano...

3 de junho de 2026

POSTS MAIS RECENTES

  • Alerta: obra da Sanasa vai causar falta de água em bairro de Campinas no feriado
  • Xbox libera ótimo jogo de graça nos consoles e PC por tempo limitado
  • Android vai reconhecer deepfakes em chamadas e amplia acesso ao AirDrop
  • TSE nega recursos e mantém condenação de Cláudio Castro à inelegibilidade
  • OVNI no Paraná: ABIN e FAB se manifestam sobre suposto avistamento no Brasil

Siga-nos

  • Recente
  • Popular
  • Alerta: obra da Sanasa vai causar falta de água em bairro de Campinas no feriado

    3 de junho de 2026
  • Xbox libera ótimo jogo de graça nos consoles e PC por tempo limitado

    3 de junho de 2026
  • Android vai reconhecer deepfakes em chamadas e amplia acesso ao AirDrop

    3 de junho de 2026
  • TSE nega recursos e mantém condenação de Cláudio Castro à inelegibilidade

    3 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Diretor da PF defende novo inquérito para investigar...

3 de junho de 2026

TikTok Shop cresce 102 vezes em um ano...

3 de junho de 2026

Durigan: Não afasto hipótese de ir aos EUA...

3 de junho de 2026

Tomb Raider: Legacy of Atlantis chega em fevereiro...

3 de junho de 2026

Onimusha ganha demo grátis no State of Play...

3 de junho de 2026

Leitura obrigatória

  • Alerta: obra da Sanasa vai causar falta de água em bairro de Campinas no feriado

    3 de junho de 2026
  • Xbox libera ótimo jogo de graça nos consoles e PC por tempo limitado

    3 de junho de 2026
  • Android vai reconhecer deepfakes em chamadas e amplia acesso ao AirDrop

    3 de junho de 2026
  • TSE nega recursos e mantém condenação de Cláudio Castro à inelegibilidade

    3 de junho de 2026
  • OVNI no Paraná: ABIN e FAB se manifestam sobre suposto avistamento no Brasil

    3 de junho de 2026

Newsletter

Posts relacionados

  • Xbox libera ótimo jogo de graça nos consoles e PC por tempo limitado

    3 de junho de 2026
  • Android vai reconhecer deepfakes em chamadas e amplia acesso ao AirDrop

    3 de junho de 2026
  • OVNI no Paraná: ABIN e FAB se manifestam sobre suposto avistamento no Brasil

    3 de junho de 2026
  • TikTok Shop cresce 102 vezes em um ano e transforma compra online dos brasileiros

    3 de junho de 2026
  • Tomb Raider: Legacy of Atlantis chega em fevereiro de 2027 com batalha contra dinossauros

    3 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Saída da Opep expõe racha entre Emirados e Arábia Saudita
29 de abril de 2026
Call of Duty em day one no Game Pass pode estar com os dias contados! Entenda
14 de abril de 2026
Câmara rejeita retirar de pauta PEC que amplia imunidade tributária de igrejas
28 de maio de 2026

Categorias Populares

  • Tecnologia (4.739)
  • Política (3.630)
  • Mundo (3.239)
  • Campinas (1.642)
  • Negócios (1.261)
  • Economia (1.240)
  • Auto (896)
  • Bragança Paulista (858)
  • Esporte (499)
  • Saúde (395)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home