3 min 37 minutos

O WhatsApp emitiu um alerta urgente para que todos os usuários atualizem o aplicativo o quanto antes. A empresa identificou uma vulnerabilidade crítica que poderia permitir a invasão silenciosa de celulares Android e iPhones, colocando dados pessoais em risco.


O que aconteceu

A falha, registrada como CVE-2025-55177, foi corrigida pela Meta, mas especialistas afirmam que ela pode ter sido explorada em ataques direcionados. Hackers conseguiam instalar spyware nos aparelhos e obter acesso a informações privadas sem que o usuário percebesse.

Esse alerta veio logo após a Apple corrigir outra vulnerabilidade, chamada CVE-2025-43300, relacionada ao processamento de imagens maliciosas que causavam corrupção de memória. Relatórios apontam que ambas as falhas estavam sendo utilizadas em conjunto para comprometer dispositivos de forma invisível.


Como funcionam os ataques “zero-click”

O caso envolve uma modalidade cada vez mais perigosa de invasão: os ataques zero-click.

Diferente dos golpes tradicionais, eles não exigem que a vítima clique em links ou abra arquivos. O simples recebimento de uma imagem ou arquivo malicioso já é suficiente para permitir o acesso remoto ao aparelho, sem qualquer ação do usuário.

Esse método tem sido usado em diversos países contra jornalistas, ativistas, defensores de direitos humanos e até autoridades, geralmente com o uso de softwares espiões avançados.


Quem foi afetado

Segundo informações oficiais, menos de 200 pessoas receberam notificações sobre possível invasão. Apesar de o número ser relativamente baixo, a gravidade do ataque está na sofisticação da técnica e na escolha estratégica das vítimas.


Como se proteger agora

Para garantir a sua segurança digital, especialistas recomendam:

  • Atualize imediatamente o WhatsApp para a versão mais recente.
  • Atualize o sistema operacional do seu celular (Android ou iOS).
  • Evite instalar aplicativos fora da Google Play Store ou da App Store.
  • Ative atualizações automáticas para não ficar exposto a futuras falhas.
  • Mantenha backups criptografados para proteger dados sensíveis.

O futuro das ameaças digitais

Os ataques zero-click representam uma nova geração de riscos cibernéticos. Eles permitem que criminosos explorem brechas invisíveis e tomem controle de dispositivos sem qualquer interação do usuário.

Com o avanço dos spywares, a atualização constante de aplicativos e sistemas deixou de ser apenas uma boa prática: tornou-se essencial para garantir a proteção dos seus dados pessoais.

Fonte: https://www.gizmodo.com.br/whatsapp-corrige-falha-grave-usada-para-hackear-usuarios-da-apple-25828