sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Frio: Interior de SP enfrenta uma das madrugadas mais geladas do ano; veja locais
8 de junho de 2026
Flagrante de rinha de galos termina com 11 pessoas na delegacia e animais feridos
8 de junho de 2026
Coronel da reserva da PM é preso após xingar, desacatar e dar murro em viatura da GM
7 de junho de 2026
NBA The Run, Solarpunk e mais! Veja os lançamentos de games da semana
7 de junho de 2026
segunda-feira, junho 8, 2026
Top Posts
Frio: Interior de SP enfrenta uma das madrugadas...
Flagrante de rinha de galos termina com 11...
Coronel da reserva da PM é preso após...
NBA The Run, Solarpunk e mais! Veja os...
Dia D, Hit para Dois e mais! Os...
Brasil sofre, mas bate Itália por 3 sets...
Veículo em meio ao lodo chama a atenção...
Gears of Way: E-Day ganha trailer de gameplay...
Fable ganha trailer sombrio e crava data de...
Senua está de volta em uma aventura inédita...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Frio: Interior de SP enfrenta uma das madrugadas mais geladas do ano; veja locais
8 de junho de 2026
Flagrante de rinha de galos termina com 11 pessoas na delegacia e animais feridos
8 de junho de 2026
Coronel da reserva da PM é preso após xingar, desacatar e dar murro em viatura da GM
7 de junho de 2026
NBA The Run, Solarpunk e mais! Veja os lançamentos de games da semana
7 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Frio: Interior de SP enfrenta uma das madrugadas mais geladas do ano; veja locais
8 de junho de 2026
Flagrante de rinha de galos termina com 11 pessoas na delegacia e animais feridos
8 de junho de 2026
Coronel da reserva da PM é preso após xingar, desacatar e dar murro em viatura da GM
7 de junho de 2026
NBA The Run, Solarpunk e mais! Veja os lançamentos de games da semana
7 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Gemini pode ser hackeado por notificações do WhatsApp e SMS

por SampaNews 3 de junho de 2026
3 de junho de 2026
11

Pesquisadores encontraram uma forma de sequestrar o Google Gemini usando notificações comuns de aplicativos como WhatsApp, Slack e SMS no Android. A técnica permitia que um atacante remoto controlasse dispositivos domésticos inteligentes da vítima, abrisse chamadas de vídeo sem autorização e adulterasse a memória permanente do assistente. Tudo isso sem instalar nenhum aplicativo malicioso no celular.

O estudo foi publicado pela empresa de segurança SafeBreach e é uma continuação de uma pesquisa anterior que mostrou ataques similares por meio de convites do Google Calendar.

smart_display

Nossos vídeos em destaque

Desta vez, o foco foi o recurso de leitura de notificações do Gemini no Android, chamado Utilidades. Esse recurso permite pedir ao assistente de voz que leia mensagens recebidas em voz alta, útil, por exemplo, enquanto se dirige. O problema é que o sistema tratava o conteúdo das mensagens como instruções legítimas, e não como texto de terceiros.

Diagrama da SafeBreach exibe o comportamento do Gemini após as primeiras mitigações implementadas pelo Google: quando a instrução maliciosa tenta acionar o Google Home diretamente via Calendar, sem contexto conversacional, o assistente recusa a ação. Imagem: SafeBreach.

Isso significa que qualquer pessoa capaz de enviar uma notificação ao celular de outra pessoa, seja por WhatsApp, Slack, Signal, Instagram, SMS ou qualquer outro app, podia embutir comandos disfarçados nesta mensagem. A vítima nem precisava abrir a mensagem, bastava que o Gemini a lesse.

O primeiro impacto foi a manipulação do que o assistente diz

Sem acionar nenhuma ferramenta externa, o ataque já permitia controlar o discurso do Gemini. O pesquisador conseguiu fazer o assistente anunciar mensagens falsas atribuídas a contatos reais da vítima.

Por exemplo, o Gemini poderia dizer em voz alta, enquanto a pessoa dirige, que seu gerente pediu para ela enviar um arquivo para determinada pasta. A vítima, ouvindo o próprio assistente de confiança, tenderia a obedecer sem questionar.

gemini va hacked (1).png
Diagrama da SafeBreach demonstra a técnica de Delayed Tool Invocation usada na pesquisa anterior, com ponto de entrada pelo Google Calendar: a instrução maliciosa programa o Gemini para abrir a janela física assim que a vítima disser “Thanks”. O assistente aguarda a palavra-gatilho antes de acionar o Google Home. Imagem: SafeBreach.

E o ataque podia ser executado de forma totalmente cega, o invasor não precisava nem saber o nome do contato. A técnica instrui o Gemini a identificar o primeiro nome real na fila de notificações e atribuir a mensagem falsa a ele, o que tornaria esse tipo de golpe escalável para milhões de pessoas.

O segundo passo foi driblar as proteções do Google

Acionar ferramentas reais, como abrir janelas de casa ou iniciar uma videochamada, exigia superar uma proteção que o Google já havia implementado. Essa defesa verificava se um simples “Sim” da vítima fazia sentido contextual antes de autorizar uma ação sensível.

O pesquisador chamou sua solução de Fake Context Alignment, ou Alinhamento de Contexto Falso. A ideia é criar duas ilusões simultâneas, para o sistema de segurança, parece que o Gemini pediu permissão e o usuário concordou. Enquanto isso, para a vítima, parece uma troca normal e inofensiva.

gemini va hacked (2).png
Diagrama da SafeBreach mostra o cenário mais simples de exploração: a instrução maliciosa pede diretamente ao Gemini que pergunte à vítima se ela quer abrir a janela. Sem disfarce adicional, o assistente faz a pergunta abertamente, a vítima responde “Yes” e o comando é executado via Google Home. Imagem: SafeBreach.

Isso foi feito de duas formas. Na primeira, o Gemini fazia a pergunta de autorização em um idioma que a vítima provavelmente não entende, como o chinês, e logo em seguida fazia uma pergunta inocente em português. A vítima estranhava o trecho em mandarim, mas respondia “Sim” pensando estar encerrando o resumo de notificações. O sistema de segurança, porém, associava esse “Sim” à pergunta em mandarim.

Na segunda técnica, o Gemini escondia a pergunta maliciosa dentro de um link clicável na tela. Como o assistente de voz não lê links em voz alta, a vítima ouvia apenas uma frase inocente, mas a tela exibia silenciosamente “Você quer abrir a janela?”. Ao responder “Sim” à pergunta falada, a vítima autorizava a ação sem saber.

Com essa barreira superada, os impactos foram graves

O pesquisador demonstrou que era possível controlar dispositivos conectados à conta Google Home da vítima, incluindo janelas, aquecedores e iluminação. Também foi possível abrir URLs externas, o que pode ser usado para descobrir o endereço IP e a localização da vítima.

gemini va hacked (3).png
Diagrama da SafeBreach ilustra a técnica “Obfuscated Fake Context Alignment”: o Gemini insere a pergunta de autorização em mandarim (“你想打开窗户吗?” — “Você quer abrir a janela?”) no meio da resposta. A vítima não entende o trecho em chinês, responde “Yes” à pergunta em inglês e aciona involuntariamente o Google Home. Imagem: SafeBreach.

Em outro teste, um domínio legítimo foi configurado para redirecionar para um link que abria o Zoom automaticamente, ingressava numa sala específica e ativava a câmera do celular. O Gemini seguiu o redirecionamento sem alertar a vítima.

Além disso, o ataque conseguiu algo que os testes anteriores não alcançaram, que é adulterar a memória de longo prazo do assistente. Como essa memória é vinculada à conta Google da vítima, a informação falsa se espalharia para todos os dispositivos onde ela usa o Gemini, incluindo tablet, computador e caixas de som inteligentes.

O pesquisador também demonstrou a criação de tarefas recorrentes, como fazer o Gemini ler as mensagens da vítima todos os dias às 20h.

gemini va hacked (4).png
Diagrama da SafeBreach mostra como a técnica “Muted Fake Context Alignment” funciona na prática: a instrução maliciosa é escondida em um hyperlink (“Do you want to open the window?”) que o Gemini não lê em voz alta. A vítima ouve apenas “is that all you need?”, responde “Yes” e o assistente abre a janela conectada ao Google Home. Imagem: SafeBreach.

O Google corrigiu as vulnerabilidades

A SafeBreach reportou os problemas ao programa de recompensas de segurança do Google em agosto de 2025. Em novembro de 2025, o Google confirmou que atualizações no classificador de conteúdo do servidor bloquearam os ataques. Por ser uma correção do lado do servidor, não há atualização de aplicativo a ser instalada.

Quem quiser se proteger pode desativar o recurso Utilidades do Gemini nas configurações de apps conectados, ou revogar a permissão de leitura de notificações do Google no Android. Não há evidências de que a técnica tenha sido usada em ataques reais.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Vacinação com a Pneumo 20 pelo SUS começa em duas semanas, diz Padilha
próxima postagem
Anvisa anuncia recolhimento voluntário de lote da água Crystal sem gás

Você também pode gostar

NBA The Run, Solarpunk e mais! Veja os...

7 de junho de 2026

Dia D, Hit para Dois e mais! Os...

7 de junho de 2026

Gears of Way: E-Day ganha trailer de gameplay...

7 de junho de 2026

Fable ganha trailer sombrio e crava data de...

7 de junho de 2026

POSTS MAIS RECENTES

  • Frio: Interior de SP enfrenta uma das madrugadas mais geladas do ano; veja locais
  • Flagrante de rinha de galos termina com 11 pessoas na delegacia e animais feridos
  • Coronel da reserva da PM é preso após xingar, desacatar e dar murro em viatura da GM
  • NBA The Run, Solarpunk e mais! Veja os lançamentos de games da semana
  • Dia D, Hit para Dois e mais! Os lançamentos de filmes e séries da semana (07/06)

Siga-nos

  • Recente
  • Popular
  • Frio: Interior de SP enfrenta uma das madrugadas mais geladas do ano; veja locais

    8 de junho de 2026
  • Flagrante de rinha de galos termina com 11 pessoas na delegacia e animais feridos

    8 de junho de 2026
  • Coronel da reserva da PM é preso após xingar, desacatar e dar murro em viatura da GM

    7 de junho de 2026
  • NBA The Run, Solarpunk e mais! Veja os lançamentos de games da semana

    7 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Brasil sofre, mas bate Itália por 3 sets...

7 de junho de 2026

Veículo em meio ao lodo chama a atenção...

7 de junho de 2026

Gears of Way: E-Day ganha trailer de gameplay...

7 de junho de 2026

Fable ganha trailer sombrio e crava data de...

7 de junho de 2026

Senua está de volta em uma aventura inédita...

7 de junho de 2026

Leitura obrigatória

  • Frio: Interior de SP enfrenta uma das madrugadas mais geladas do ano; veja locais

    8 de junho de 2026
  • Flagrante de rinha de galos termina com 11 pessoas na delegacia e animais feridos

    8 de junho de 2026
  • Coronel da reserva da PM é preso após xingar, desacatar e dar murro em viatura da GM

    7 de junho de 2026
  • NBA The Run, Solarpunk e mais! Veja os lançamentos de games da semana

    7 de junho de 2026
  • Dia D, Hit para Dois e mais! Os lançamentos de filmes e séries da semana (07/06)

    7 de junho de 2026

Newsletter

Posts relacionados

  • NBA The Run, Solarpunk e mais! Veja os lançamentos de games da semana

    7 de junho de 2026
  • Dia D, Hit para Dois e mais! Os lançamentos de filmes e séries da semana (07/06)

    7 de junho de 2026
  • Gears of Way: E-Day ganha trailer de gameplay e data de lançamento

    7 de junho de 2026
  • Fable ganha trailer sombrio e crava data de estreia durante o Xbox Showcase

    7 de junho de 2026
  • Senua está de volta em uma aventura inédita do mundo de Hellblade; confira os detalhes!

    7 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Forças dos EUA impedem que mais de 70 navios-tanque entrem e saiam dos portos do Irã
8 de maio de 2026
Chico Buarque volta a Cuba após 34 anos para gravar com músico Silvio Rodríguez
9 de abril de 2026
Ministra do Interior de Portugal renuncia após medidas adotadas na tempestade Kristin
11 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.888)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.697)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (921)
  • Bragança Paulista (884)
  • Esporte (522)
  • Saúde (402)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home