Conteúdo verificado
terça-feira, 30 de setembro de 2025 às 14:31 GMT+0

Alerta crítico: Falha "zero-click" no WhatsApp compromete iPhones sem nenhum clique - Veja como se proteger

Uma falha de segurança classificada como uma das maiores ameaças digitais do ano foi revelada, expondo milhões de usuários de dispositivos Apple. Esta vulnerabilidade no WhatsApp permite que um invasor assuma o controle total do aparelho, como iPhones, iPads e Macs, sem que a vítima precise fazer absolutamente nada – nem mesmo tocar em um link.
A seguir, detalhamos o mecanismo desse ataque de alta sofisticação, seu impacto devastador e as recomendações de segurança mais urgentes.

O que torna esse ataque tão perigoso? (zero-click)

A característica mais alarmante dessa ameaça é sua natureza "zero-click" (zero clique), que representa o auge da sofisticação em ataques cibernéticos.

1. Invisibilidade total:

  • A infecção ocorre no momento em que a mensagem maliciosa (invisível) é recebida pelo WhatsApp. A vítima não precisa interagir, clicar, responder ou abrir qualquer arquivo.

2. Controle imediato do aparelho:

Após a exploração da falha, o atacante obtém acesso privilegiado a quase todas as funcionalidades do dispositivo. Isso inclui:

  • Leitura de mensagens e acesso a fotos.
  • Roubo de dados bancários e contatos.
  • Rastreamento da localização em tempo real.
  • Instalação de outros softwares maliciosos.

3. Alcance amplo em dispositivos Apple:

  • A vulnerabilidade afeta o ecossistema Apple de forma generalizada, atingindo todos os aparelhos que executam iOS, iPadOS e macOS.

Entendendo o mecanismo: A exploração em duas etapas

Descoberto pelo grupo de pesquisa em segurança Darknavyorg, este ataque é uma cadeia que explora duas vulnerabilidades específicas no código do WhatsApp, formalmente identificadas como CVE-2025-55177 e CVE-2025-43300.

Primeira etapa: Engano da Verificação de Origem (CVE-2025-55177)

  • A falha: Uma falha lógica no código do WhatsApp permite que os atacantes forjem mensagens.
  • O resultado: O sistema é enganado, fazendo com que a mensagem maliciosa pareça ter sido enviada por um contato confiável ou uma fonte legítima, burlando a confiança básica do aplicativo.

Segunda etapa: Corrupção da memória com imagem maliciosa (CVE-2025-43300)

  • O gatilho: A falha reside na biblioteca que o WhatsApp usa para processar arquivos de imagem no formato DNG (Digital Negative).
  • A ação: O invasor envia uma imagem DNG especialmente corrompida. Ao tentar processar a imagem automaticamente, o WhatsApp falha, provocando uma corrupção de memória no dispositivo.
  • O ponto crítico: A corrupção de memória é usada para injetar códigos maliciosos no lugar das instruções normais do aplicativo, um processo conhecido como Execução Remota de Código (RCE). É isso que concede o controle remoto total ao atacante.

O que fazer agora? Recomendações de segurança urgentes

A falha permanece sem correção oficial no momento da divulgação da notícia. Diante deste cenário de risco crítico, a única defesa imediata reside na sua proatividade.

A medida de defesa mais eficaz:

  • Mantenha TUDO atualizado: A recomendação mais crítica é manter o Sistema Operacional (iOS, iPadOS, macOS) e o aplicativo WhatsApp sempre com as últimas versões disponíveis. Os patches de segurança, quando liberados pela Apple e pela Meta (dona do WhatsApp), serão distribuídos exclusivamente através dessas atualizações.

Esta ameaça reforça que a vigilância contínua e a atualização são as práticas mais indispensáveis na segurança digital moderna, protegendo você contra as vulnerabilidades conhecidas.

Estão lendo agora

Brasileiros são latinos? Entenda a verdade por trás da polêmica da identidade na América LatinaA discussão sobre se brasileiros são ou não latinos voltou às redes sociais após um comentário no X questionar a “latini...
Lula e Trump em Washington: O que esperar da reunião histórica de fevereiro de 2026 - Trump está realmente ignorando as críticas de Lula?O cenário político internacional de 2026 começa com um movimento diplomático de alta voltagem. Após um telefonema de 50 ...
Ghosting: Por que perdemos amigos? Dicas para salvar amizades e vencer o desafio do "vamos marcar!" na vida adultaO desejo de manter as amizades na vida adulta é forte, mas a frase "precisamos marcar para nos vermos!" geralmente vira ...
Exposição de dados: A polêmica do "Scan da Vida"Recentemente, um novo site, chamado “Scan da Vida”, gerou grande preocupação ao expor dados pessoais de mais de 200 milh...
Bebês Reborn: Por que mulheres adultas cuidam de bonecas? Psicanalista explica críticas, machismo e o peso da maternidade idealizadaO fenômeno dos bebês reborn — bonecos hiper-realistas tratados como crianças reais por algumas mulheres — tem gerado deb...
A Hora do Mal (2025): Crítica sem spoilers com 100% de aprovação no Rotten Tomatoes - Por que este terror está chocando o público?"A Hora do Mal", o novo filme de terror e mistério da Warner Bros. Pictures, chega aos cinemas brasileiros nesta quinta-...
Filhos únicos: O problema não é a falta de irmãos e sim a criação - Estudos revelamNo século 19, o psicólogo Stanley G. Hall afirmou que: "ser filho único é uma doença em si". Essa percepção perpetuou a ...
O cão Orelha e o efeito manada: Por que o linchamento virtual pode piorar a violência real - Tortura de vulneráveis como entretenimentoEste resumo analisa o caso do cão Orelha e os alertas da juíza Vanessa Cavalieri sobre a radicalização de adolescentes e...
Sionismo Cristão: Por que evangélicos defendem Israel? A resposta na Bíblia e na políticaO Sionismo Cristão é um movimento ideológico e religioso transnacional que se manifesta abertamente no Brasil através de...
É seguro cientistas experimentarem em si mesmos? Descubra os riscos e lmites éticos dessa práticaA autoexperimentação científica tem sido uma prática controversa ao longo da história, gerando tanto admiração quanto ce...
Eleições 2026: Quem são os 11 candidatos à presidência e o que cada um realmente defendeCom o cenário político de 2026 em plena ebulição, a corrida pelo Palácio do Planalto já conta com 11 pré-candidatos ofic...