Galaxy S26 pode ter armazenamento ainda mais rápido, sugere site

Os celulares da linha Galaxy S26 podem trazer armazenamento ainda mais rápido. Afinal, o processador Snapdragon 8 Elite Gen 5 foi anunciado com suporte ao padrão UFS 4.1, ausente na geração anterior.

O UFS representa o padrão de memória dos celulares, responsável pela velocidade de leitura e gravação de dados.

Como a linha Galaxy S25 tem memória UFS 4.0, a novidade não é uma revolução completa. 


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Mesmo assim, o 4.1 promete um boot mais rápido, além do suporte para ajuste dinâmico de cache conforme a carga, e recuperação mais rápida de erros de memória.

Galaxy S26 Ultra
Linha Galaxy S26 deve ter suporte para armazenamento mais rápido (Imagem: Divulgação/Samsung)

Dentro do uso diário, isso significa que o aparelho irá ligar mais rapidamente, além de abrir aplicativos pesados de forma mais eficaz. Também é esperado um funcionamento mais fluido na troca de apps, com menos travamentos. 

Galaxy S26 com Exynos também pode ser mais rápido

Alguns celulares da linha Galaxy S26 devem ter o Exynos 2600 desenvolvido “em casa”. É esperado que também traga suporte para UFS 4.1, visto que o Exynos 2500 suporta UFS 4.0.

Nesse sentido, a Samsung costuma usar chips da Micron, que já anunciou a produção em UFS 4.1.

No entanto, a Samsung pode restringir o recurso em modelos mais baratos. Como exemplo, o Galaxy S25 de 128 GB usa UFS 3.1, enquanto a versão de 256 GB traz UFS 4.0.

Por enquanto, a Samsung ainda não confirmou informações técnicas de seus celulares. A linha Galaxy S26 deve ser anunciada no início do próximo ano, com algumas das seguintes características:

Leia mais no Canatlech:

O que a guerra entre consoles ensina sobre a rivalidade Apple vs Samsung:

 

Leia a matéria no Canaltech.

Continue lendo...

Contrato de cantora criada por IA com gravadora causa um caos de direito autoral

A indústria musical está passando por uma transformação com a chegada de artistas totalmente gerados por inteligência artificial (IA). O caso recente da cantora virtual Xania Monet, cujo corpo musical e visual são produzidos por IA, mas cujas letras são obra de Telisha “Nikki” Jones, expõe um dilema jurídico e comercial que desafia as regras de copyright tradicionais.

Xania Monet já supera 1 milhão de streams no Spotify e 100 mil visualizações em Reels no Instagram. Embora sua presença digital e suas músicas sejam geradas por IA, as letras são escritas por Jones, uma letrista baseada no Mississippi. Recentemente, a gravadora Hallwood Media assinou um contrato com Jones, supostamente envolvendo um valor de US$ 3 milhões, para explorar o projeto comercialmente.

No entanto, a questão que se impõe é: o que a gravadora realmente está comprando? Enquanto os elementos humanos, como letras, podem ser protegidos por copyright, a composição musical completa e os vocais gerados por IA podem não ter qualquer proteção legal.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Direitos autorais e IA: um território incerto

View this post on Instagram

A post shared by Xania Monet (@xania_monet)

Especialistas em copyright alertam que obras totalmente geradas por IA não podem ser registradas para proteção de direitos autorais nos Estados Unidos. Segundo o US Copyright Office, apenas elementos criados por seres humanos podem ser protegidos. Ou seja, mesmo que Xania Monet seja um sucesso de público, a música em si não possui copyright se foi produzida integralmente por ferramentas como o gerador musical Suno.

Isso coloca Hallwood Media em uma situação delicada. Sem proteção legal, qualquer pessoa poderia reproduzir ou comercializar as músicas da artista virtual sem consequências jurídicas. A gravadora estaria, na prática, comprando um produto cujo principal ativo não tem proteção contra cópia, dependendo apenas das letras humanas para garantir direitos autorais.

 

IA x autotune

O uso de IA na criação musical é frequentemente comparado ao autotune. Entretanto, o autotune apenas modifica a voz de um artista humano, enquanto a IA cria música e vocais inteiramente novos a partir de um banco de dados de obras existentes. A preocupação legal surge principalmente porque essas ferramentas de IA podem ser treinadas com material protegido por direitos autorais sem autorização.

Leia também:

VÍDEO | A IA vai SUBSTITUIR os MÉDICOS?

 

Leia a matéria no Canaltech.

Continue lendo...

Recarga de carro elétrico por “delivery” já é realidade; entenda

Ficar sem bateria no meio do nada ou, então, esperar longas horas na fila de um eletroposto para conseguir efetuar a recarga são dois dos piores pesadelos para quem tem um carro elétrico. Se você mora em uma das principais cidades do leste europeu, porém, esses problemas estão prestes a fazer parte do passado.

A Prefeitura de Moscou, capital da Rússia, deu início a um projeto que, se ganhar o mundo, colocará um ponto final nas dores de cabeça de muita gente que ainda não aderiu ao universo dos elétricos pela famosa “ansiedade de recarga”.

O órgão confirmou que lançará em outubro a “recarga por delivery”, serviço que levará um ponto de recarregamento de bateria para carros elétricos diretamente ao local em que for solicitado. E como isso funcionará, na prática? De um modo bem simples, na verdade.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

A Prefeitura de Moscou disponibilizará um aplicativo dentro do Telegram para todos os cidadãos. Os interessados em obter a recarga por delivery poderão fazer o pedido por meio do app e, em menos de 30 minutos, receberão a “visita” de uma estação de recarga móvel, com capacidade de até 50 kWh por sessão.

Ficou sem bateria? Estação móvel de recarga estará disponível via app em Moscou (Imagem: Divulgação/L-Charge)

Moscou tem alta demanda por EVs

A capital russa conta atualmente com 7.000 pontos de recarga para carros elétricos, mas a crescente procura da população por EVs tem gerado preocupação, já que a infraestrutura não tem alavancado no mesmo ritmo.

Segundo as autoridades locais, a frota de carros elétricos, que hoje conta com cerca de 17.000 veículos, pode chegar a até 300.000 ao final da década. Por isso, serviços de delivery de recarga, como o que será lançado em outubro, são considerados fundamentais para ajudar a atender a demanda.

A ideia de um “delivery” de recarga, aliás, vem de longa data na Rússia. Em 2021, a L-Charge, startup local, criou um serviço semelhante, que mandava uma minivan para a casa do cliente em apuros com uma mini-estação de recarga a bordo. O custo do quilowatt-hora, na ocasião, girava em torno de US$ 0,60.

Leia também:

Vídeo: Parece novidade, mas carros elétricos existem há mais de cem anos

 

Leia a matéria no Canaltech.

Continue lendo...

6 prompts ideais no ChatGPT na preparação para entrevistas de emprego

Conseguir um emprego vai muito além de ter um bom currículo. Em um mercado cada vez mais competitivo, a forma como você se apresenta na entrevista pode ser o diferencial entre candidatos com perfis semelhantes. E, nesse processo, as inteligências artificiais já se tornaram aliadas poderosas, afinal, essas mentes virtuais em constante evolução conseguem acessar bancos de dados atualizados com todo o histórico de aprovações e rejeições nos mais diversos testes em entrevistas de empregos de milhares de áreas, profissionais e empresas — uma mão na roda para começar a semana preparado para aquela vaga que você está de olho.

O ChatGPT é uma dessas ferramentas que ajudam a prever perguntas, estruturar respostas estratégicas e dar mais confiança na hora de encarar o recrutador. Ao usar prompts bem elaborados, o candidato consegue treinar com base em seu próprio currículo, antecipar demandas da vaga e alinhar suas experiências ao perfil procurado pela empresa.

Confira seis comandos práticos que podem turbinar sua preparação, a partir de uma lista formulada pelo FastCompany.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Seis prompts para treinar entrevistas com ChatGPT

1. Gere perguntas com base na descrição da vaga

Prompt: “Considere esta descrição de vaga para [cargo]. Quais perguntas o recrutador provavelmente fará na entrevista?”.

O ChatGPT cria perguntas técnicas e comportamentais específicas para o cargo desejado.

2. Monte respostas com a metodologia STAR

Prompt: “Aqui está meu currículo. Pode me ajudar a responder essas perguntas usando a metodologia STAR?”.

Estrutura respostas em quatro etapas: Situação, Tarefa, Ação e Resultado, garantindo clareza e objetividade.

3. Crie exemplos de habilidades específicas

Prompt: “Me ajude a preparar exemplos detalhados de situações em que demonstrei [habilidade específica] no meu trabalho anterior”.

Ideal para treinar respostas comportamentais com base em experiências reais.

4. Prepare estratégia para discutir salário

Prompt: “Sugira uma forma eficaz de discutir expectativas salariais durante a entrevista para [cargo], garantindo uma negociação profissional”.

Auxilia a negociar remuneração com segurança e profissionalismo.

5. Simule uma entrevista completa

Prompt: “Simule uma entrevista de emprego para o cargo de [cargo], com perguntas e tempo para que eu possa praticar minhas respostas”.

Treina o ritmo e o formato de uma entrevista real.

6. Revise linguagem e clareza

Prompt: “Pode revisar essa resposta para que ela fique clara, objetiva e profissional?”

Ajusta tom e linguagem, evitando erros gramaticais e melhorando a confiança na apresentação.

Ao usar o ChatGPT como ferramenta de preparação, você como candidato consegue transformar suas experiências em narrativas mais claras, convincentes e alinhadas à vaga, aumentando suas chances de conquistar a posição desejada.

Agora é só repassar na frente do espelho e começar a segundona confiante na aprovação. Boa apresentação!

Leia mais:

Leia a matéria no Canaltech.

Continue lendo...

Galaxy Z TriFold ganha detalhes de câmera com zoom recorde; veja

Vazamentos publicados pelos perfis @TechHighest e @evowizz revelaram supostas animações de software do Galaxy Z TriFold, o primeiro celular dobrável triplo da Samsung. As imagens sugerem detalhes do aplicativo de câmeras do dispositivo. 

Uma das maiores novidades seria a opção de zoom de até 100x, o que se apresentaria como algo inédito entre dobráveis da Samsung. 

No momento, apenas a série Galaxy S Ultra, de tela rígida, possui telefoto periscópio de 5x com zoom digital de até 100x.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

As animações também sugerem recursos de multitarefa aprimorados, incluindo o suporte para arrastar aplicativos entre os painéis. Também é esperada a compatibilidade com o DeX, modo desktop da Samsung. 

Samsung Galaxy Z TriFold
Celular dobrável triplo da Samsung deve chegar em outubro (Imagem: Reprodução/@TechHighest)

Galaxy Z TriFold é esperado com câmeras avançadas

Rumores anteriores apontaram que o Galaxy Z TriFold pode ter uma câmera principal de 200 MP, como a do Galaxy S25 Ultra

Também é esperado um conjunto de duas lentes teleobjetivas para zoom, ainda que resolução ou distância focal não tenham sido reveladas.

Um desafio para a Samsung é manter o design fino para evitar excesso de volume quando dobrado, o que pode afetar a estratégia em termos de câmera zoom. 

Seu preço previsto está acima de US$ 2.000, ou R$ 10.726 em conversão direta. No Brasil, os valores tendem a ficar mais altos. 

O lançamento do aparelho é esperado para novembro, ainda que a Samsung não tenha especificado uma data. É possível que o produto seja apresentado inicialmente em mercados específicos.

Leia mais no Canaltech:

Saiba como telas dobráveis não quebram:

 

Leia a matéria no Canaltech.

Continue lendo...

Desenvolvedor muda de vida estudando programação dentro de um hospital

Após uma década trabalhando com WordPress, Luis Henrique sentiu que estava estagnado profissionalmente. Apaixonado por tecnologia, estudou Produção Multimídia com ênfase em Design Digital, e percebeu que faltava conhecimento em programação para se recolocar no mercado como desenvolvedor Front-End. 

“Passei 10 anos sendo um desenvolvedor mediano de WordPress, e ficou cada vez mais difícil conseguir trabalhos”, conta.

Luis foi atrás de especialização e conheceu a Mate academy, escola online de profissões em TI que oferece cursos para quem quer começar do zero e conquistar um emprego na área de tecnologia. Porém, pouco depois de iniciar o curso, teve de conciliar os estudos com uma das situações mais desafiadoras da sua vida. 


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Luis recebeu a notícia de que seu pai estava com câncer de próstata e um nódulo no cérebro. Com a necessidade de acompanhá-lo cinco dias por semana no hospital, ele teve de encontrar um jeito de continuar com os estudos de programação.

Desafios técnicos e pessoais

Nos dias em que estava no hospital, Luis relata que um dos principais desafios a superar era o Wi-Fi instável do local, e comenta que chegou a fazer atividades de programação dentro de uma ambulância durante a transferência de seu pai entre hospitais

Imagem: Reprodução/Mate academy

Além do drama familiar, o jovem foi diagnosticado no espectro autista de nível 1 de suporte. A descoberta o ajudou a reformular sua abordagem de aprendizado, e Luis conta que o suporte da equipe, principalmente de Victor Rachick, gerente de carreira da Mate academy, foi fundamental

De acordo com o então aluno, Victor ofereceu acompanhamento personalizado e se mostrou empático com toda a situação que passava.

Recolocação no mercado de trabalho

Após se formar no curso escolhido, Luis enfrentou outro desafio: a recolocação no mercado de trabalho. Agora, como desenvolvedor Front-End. 

Enquanto buscava por um emprego em sua área de formação, Luis trabalhou com telemarketing para conseguir pagar pelo tratamento do pai. Neste período, mantinha a meta de enviar oito candidaturas em vagas de emprego por dia. 

Na procura por recolocação, Luis contou com o auxílio do Programa de Empregabilidade da Mate academy, iniciativa que faz parte do sistema educacional de todos os cursos escola, e que o ajudou a se preparar para entrevistas, além dele participar de simulações técnicas e mentorias individuais com especialistas em recrutamento e seleção da escola.

Neste período, o programador contou também com o painel inteligente de vagas no site da Mate academy, um recurso que a escola oferece para os alunos se candidatarem facilmente a oportunidades de trabalho. O painel é abastecido semanalmente com dezenas de vagas de emprego e facilita a candidatura dos alunos que buscam por colocação profissional.

Imagem: Reprodução/Mate academy

E a persistência deu resultado: hoje Luis trabalha com o que sempre quis. É desenvolvedor Front-End em uma empresa global de tecnologia, trabalha de casa e conta com diversos benefícios.

A Mate academy

A Mate academy, que ajudou o Luis a conquistar objetivos de vida, possui uma metodologia prática focada em preparar profissionais para o mercado de trabalho. A escola conta com cursos profissionalizantes e pós-graduação de Analista de Dados, Desenvolvedor Front-End, Full Stack, Full Stack Python e Engenheiro de QA.

Além disso, os alunos têm acesso a um curso de inglês gratuito e ao programa de empregabilidade da escola, que une diversas mentorias, testes e acompanhamento especializado para direcionar e auxiliar os alunos que buscam por emprego na área. A Mate academy ainda garante a devolução do dinheiro investido no curso, caso o aluno graduado não consiga um emprego após se formar na escola.

Até o momento, mais de 5 mil pessoas estão empregadas após se formaram na Mate academy. A escola também oferece consultorias gratuitas através do WhatsApp, onde conversa com pessoas interessadas nos cursos e tira dúvidas sobre o programa de empregabilidade deles. Você também pode fazer essa consultoria se cadastrando através do site da Mate. Os cursos são online e podem ser concluídos em alguns meses.

Leia a matéria no Canaltech.

Continue lendo...

Motorola confirma lançamento de celular ultrafino em breve; veja quando virá

A Motorola confirmou que lançará o Moto X70 Air como seu novo celular ultrafino no fim de outubro. A informação foi acompanhada por um teaser oficial do dispositivo, publicado nas redes sociais. 

A imagem reforça um perfil ultrafino e leve, com pelo menos duas câmeras. Um diferencial é o detalhe colorido na moldura das lentes.

Também foi sugerido que a experiência de uso será apoiada em funcionalidades de inteligência artificial, e os recursos devem ser semelhantes aos apresentados pela marca em outros aparelhos com Moto AI. 


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Moto X70 Air
Moto X70 Air teve lançamento confirmado para outubro (Imagem: Divulgação/Motorola)

Detalhes técnicos de espessura ainda não foram revelados, mas o smartphone deve ficar parecido com outros representantes desse segmento. 

O iPhone Air, por exemplo, possui 5,6 mm de espessura e pesa 165 g, enquanto o Galaxy S25 Edge tem 5,8 mm e 163 g. 

Para efeito de comparação, celulares tradicionais possuem espessura acima de 7 mm, e peso próximo dos 200 g. 

Novo celular Motorola está a caminho

Ao mesmo tempo, foi encontrado um dispositivo de modelo XT2533-4 na TENAA, órgão de certificação de telecomunicações da China. No entanto, as especificações não batem com o perfil esperado para o X70 Air.

Há especulação de que este modelo pode ser, na verdade, o Moto G36 5G. Sua lista de especificações deve incluir: 

  • Processador com frequências de até 2,4 GHz;
  • Até 16 GB de RAM e 512 GB de armazenamento interno;
  • Bateria de 7.000 mAh;
  • Câmera traseira de 50 MP (principal) + 8 MP (auxiliar);
  • Câmera frontal de 32 MP;
  • Tela LCD de 6,72 polegadas com resolução 1.5K;
  • Espessura de 8,7 mm e peso de 210 gramas.

A chegada do Moto X70 Air está prevista para o mercado chinês, e não há indicação de anúncio em outros países. O Moto G36 5G deve fazer parte da linha da empresa no Brasil, ainda que a data de lançamento não tenha sido confirmada. 

Leia mais no Canaltech:

Será que vale a pena usar um limpador de memória? Veja no vídeo abaixo:

 

Leia a matéria no Canaltech.

Continue lendo...

China teria alterado rostos com IA em filme de terror — e casal gay virou hétero

Um caso recente envolvendo o cinema internacional voltou a colocar em pauta a censura na China e o uso de inteligência artificial em produções artísticas. O filme Together, dirigido por Michael Shanks e estrelado por Dave Franco e Alison Brie, teria sido digitalmente modificado para transformar um casal gay em um casal heterossexual durante exibições no país. No lançamento exibido na China no último dia 12, um dos noivos teria tido seu rosto substituído digitalmente por uma mulher, alterando completamente o sentido da cena original.

Imagens comparativas circularam nas redes sociais, e muitos usuários acusaram o uso de IA para fazer a troca de rostos. Alguns espectadores afirmaram que, caso a cena tivesse sido simplesmente cortada, o impacto seria menor do que essa modificação.

“De Adam e Steve para Adam e Eve. Aqui está um uso de IA que aposto que você nunca imaginou! O filme de terror Together apresentava um casal gay em um papel secundário que foi transformado em um casal heterossexual na edição chinesa. Sem spoilers, mas isso definitivamente faz o filme fazer menos sentido. Um detalhe é que os filmes na China não têm classificação etária. Talvez, se tivesse, o casal do mesmo sexo teria sobrevivido. Mas, de qualquer forma, por que não simplesmente banir o filme?”, questiona uma internauta, ao mostrar no X a diferença:


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Reação do público e impacto na distribuição

A alteração provocou forte reação negativa. Usuários no Weibo e no Douban destacaram que o recurso vai além da censura tradicional, tornando mais difícil identificar mudanças impostas pelas distribuidoras ou autoridades. Após a repercussão, a distribuidora chinesa suspendeu o lançamento nacional do filme, previsto para 19 de setembro, alegando “mudanças no plano de distribuição”.

Contexto da censura na China

Embora a homossexualidade seja descriminalizada no país, ela ainda é alvo de estigma social e de restrições midiáticas. Nos últimos anos, o governo chinês intensificou medidas contra conteúdos relacionados à diversidade sexual, incluindo a proibição de “homens afeminados” em programas de TV.

Casos semelhantes já ocorreram. O filme Bohemian Rhapsody (2019) chegou à China com cenas de beijos gays removidas, e em 2022, um diálogo de Animais Fantásticos: Os Segredos de Dumbledore confirmando a homossexualidade de Dumbledore foi cortado.

Leia também:

VÍDEO | Por que tudo agora tem Inteligência Artificial gratuita?

 

Leia a matéria no Canaltech.

Continue lendo...

Nissan derruba preço do novo Kicks e SUV fica mais barato que Fiat Pulse

O novo Nissan Kicks foi apresentado há poucos meses e já pode ser adquirido por preços especiais. A versão Sense, de entrada, sai com redução de até R$ 25 mil na região metropolitana de São Paulo, ou R$ 20 mil no restante do país, ficando na faixa de preço do Fiat Pulse Audace T200 Hybrid. 

Com o desconto, o SUV vai de R$ 165 mil de tabela para R$ 140 mil em São Paulo, ou R$ 145 mil no restante do país. No entanto, vale lembrar que o valor promocional só é válido para quem oferecer um usado na troca. O Fiat Pulse Audace T200 Hybrid, por sua vez, sai por cerca de R$ 140,6 mil.

Quem estiver interessado no modelo da montadora japonesa vai levar para casa um SUV com plataforma modular, projeto mais moderno, maior espaço interno e no porta-malas. Ainda, o novo Kicks tem motor com mais torque e transmissão mais elaborada.  


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Como é o Nissan Kicks

Sob o capô da versão Sense está o motor 1.0 turboflex de três cilindros — que, aliás, é o mesmo usado no Renault Kardian. O SUV entrega 120 cv e 125 cv com gasolina e etanol, respectivamente, com torque de até 22,4 kgf/m associado ao câmbio automatizado de seis marchas.  

O novo Kicks sai por preço bem competitivo para quem tiver um usado para a troca (Lucas Parente/Canaltech)

A versão de entrada do Kicks inclui ar condicionado digital automático, central multimídia de 12,3” com direito a conexão wireless, conjunto óptico full-LED, rodas de liga leve aro 17, sensor crepuscular e chave presencial com partida por botão. Finalmente, o modelo inclui ainda sistema Start & Stop, bem como piloto automático.  

Leia também:

Vídeo: Parece novidade, mas carros elétricos existem há mais de cem anos. O que mudou?

 

Leia a matéria no Canaltech.

Continue lendo...

O que é uma vulnerabilidade de dia zero (Zero-Day)?

Uma vulnerabilidade dia zero, também chamada zero-day, em resumo é uma falha de segurança recém-descoberta pelos especialistas de segurança, sendo crítica caso caia na mão dos hackers. O nome faz referência ao número de dias que o desenvolvedor tem para corrigir o problema — ou seja, zero —, dado que um software, ao ser lançado, é chamado de “software dia zero”, ou seja, não faltam mais dias para seu lançamento.

Do termo, também derivam “exploração de dia zero”, quando hackers conseguem aproveitar a vulnerabilidade antes do conserto, e outras derivações. O grande perigo desse tipo de brecha é que, como representa um problema recém-descoberto, não há correção aplicada e, às vezes, sequer conhecida, ficando à mercê dos criminosos até o primeiro patch surgir.

No artigo de hoje, vamos falar a fundo sobre as vulnerabilidades dia zero e trazer alguns exemplos clássicos.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Perigos das vulnerabilidades dia zero

Embora os desenvolvedores e fornecedores de software sempre estejam vasculhando seus códigos à procura de vulnerabilidades, às vezes os hackers acabam encontrando as brechas primeiro. Com isso, podem ser criados malwares para exploração das falhas, roubando dados de usuários, contas e até dinheiro. Para tal, no entanto, é preciso acessar o sistema vulnerável, o que é feito, geralmente, através de engenharia social, como e-mails de phishing.

Vulnerabilidades zero-day são as recém-descobertas, ainda sem solução conhecida — isso pode ser um enorme perigo na mão de hackers (Imagem: Pete Linforth)
Vulnerabilidades zero-day são as recém-descobertas, ainda sem solução conhecida — isso pode ser um enorme perigo na mão de hackers (Imagem: Pete Linforth)

No caso da vulnerabilidade demorar a ser descoberta, os invasores podem ficar no sistema por um longo tempo, explorando maneiras de lucrar com a brecha e persistir no sistema. Para piorar, em alguns casos os usuários não atualizam o sistema logo após as correções lançadas pelos desenvolvedores, continuando vulneráveis por dias, semanas ou até meses. Alguns golpistas chegam a vender o conhecimento de falhas zero-day ou códigos para explorá-las em fóruns de cibercriminosos a valores altos.

Quem explora vulnerabilidades de dia zero?

Segundo informações da Kaspersky, as falhas dia zero podem ser exploradas por uma série de atores diferentes. Eles são:

  • Cibercriminosos: hackers que visam apenas o lucro, tanto ao roubar usuários quanto ao vender informações;
  • Hacktivistas: hackers com motivações políticas ou sociais, cujo ataque busca dar visibilidade à causa;
  • Espiões corporativos: hackers de instituições e empresas que buscam roubar informações dos concorrentes;
  • Guerra virtual: governos ou atores políticos que espionam, roubam ou atacam a infraestrutura virtual de países considerados inimigos.

A invasão pode levar ao roubo de dados sigilosos, comprometimento do funcionamento de sistemas, ameaças à segurança nacional, como no caso de brechas governamentais, e integração de máquinas a botnets, redes usadas por golpistas para ataques DDoS e outras atividades criminosas. Vulnerabilidades dia zero costumam ser buscadas e exploradas contra alvos valiosos, como grandes empresas e famosos, mas também podem afetar usuários comuns através de navegadores ou sistemas operacionais.

A própria natureza das vulnerabilidades dia zero dificulta sua detecção, mas especialistas costumam usar bancos de dados de malwares conhecidos para ter uma referência do que esperar em seus sistemas, bem como sinais da interação de vírus. Aprendizado de máquina têm sido usado para verificar comportamento estranho do sistema, comparando atividades antigas com as mais recentes. 

Todo tipo de hacker pode explorar falhas de dia zero, desde criminosos a ativistas e guerrilheiros virtuais a mando de governos (Imagem: Kevin Horvat/Unsplash)
Todo tipo de hacker pode explorar falhas de dia zero, desde criminosos a ativistas e guerrilheiros virtuais a mando de governos (Imagem: Kevin Horvat/Unsplash)

Ataques dia zero conhecidos

Alguns exemplos clássicos podem ajudar a entender o escopo das falhas dia zero e como impactam não só empresas, como também o dia-a-dia dos usuários. Em 2021, o navegador Chrome, da Google, sofreu diversas ameaças zero-day, vindo de um bug na engine V8 Javascript, o que levou à implementação de inúmeros patches de correção.

Em 2020, uma brecha grave semelhante chegou à plataforma de videochamadas Zoom, envolvendo acesso remoto dos hackers no PC de um usuário com uma versão antiga do Windows. No mesmo ano, usuários da Apple sofreram do mesmo problema, permitindo aos hackers o acesso a iPhones remotamente, roubando credenciais e outros dados sensíveis.

O caso mais famoso, no entanto, é o Stuxnet, de 2010, um worm que afetou computadores que executavam software de controlador lógico programável (PLC). A vulnerabilidade, que foi descoberta pelos invasores em 2005, levou à infecção de centrífugas de enriquecimento de urânio no Irã: a brecha estava no software Siemens Step7, que fez as máquinas girarem tão rápido a ponto de quebrarem.

Ataques dia zero podem até mesmo interromper atividades governamentais, como foi o caso do programa nuclear do Irã, bastante atrasado por hackers estrangeiros (Imagem:  U.S. Government/Domínio Público)
Ataques dia zero podem até mesmo interromper atividades governamentais, como foi o caso do programa nuclear do Irã, bastante atrasado por hackers estrangeiros (Imagem: U.S. Government/Domínio Público)

Até mil centrífugas foram comprometidas, impedindo o progresso do programa nuclear iraniano. Há teorias não confirmadas de que o governo dos EUA tenha liderado o esforço.

Como evitar vulnerabilidades dia zero

Como usuário, o que você pode fazer é manter seus programas e sistema operacional atualizados, já que, logo após falhas serem descobertas, correções costumam ser lançadas dias alguns dias depois, buscando cobri-las o mais rápido possível. Quanto mais softwares você usar, mais chances de brechas serem usadas, então busque manter só o essencial no computador, celular e demais aparelhos.

Calha, também, usar firewall, antivírus e outras medidas de segurança comuns, que vão cobrir a maioria dos malwares e problemas já conhecidos dos especialistas. Também mantenha a desconfiança quanto a e-mails, mensagens e outras comunicações suspeitas, evitando clicar em links e anexos que você não conhece ou códigos que não sabe para que servem.

Veja mais:

VÍDEO | 7 ataques hacker que entraram para a história [Top Tech]

 

Leia a matéria no Canaltech.

Continue lendo...