TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

App de verificação de idade da UE comprometida em 2 minutos

Alfredo Beleza por Alfredo Beleza
18/04/2026
Em Segurança

A app de verificação de idade da UE (União Europeia) foi comprometida por um consultor de segurança britânico menos de 24 horas após o seu lançamento oficial, expondo falhas arquiteturais que colocam em causa todo o modelo de proteção de menores promovido pela Comissão Europeia.

App de verificação de idade da ue comprometida em 2 minutos
Imagem conceitual gerada por IA

App de verificação de Idade da UE: o que é e como funciona

A Comissão Europeia apresentou a aplicação Digital Age Verification no dia 15 de abril de 2026 como uma ferramenta gratuita e de fácil utilização para verificar a maioridade de utilizadores sem expor dados pessoais a plataformas digitais. O sistema funciona por prova de conhecimento zero: o utilizador verifica a identidade através de um passaporte ou cartão de cidadão e a aplicação emite uma credencial que confirma apenas se o utilizador tem mais ou menos de 18 anos, sem revelar data de nascimento ou outros dados identificativos.

A presidente da Comissão Europeia, Ursula von der Leyen, descreveu a app de verificação de idade da UE como a solução como detentora dos “mais elevados padrões de privacidade do mundo” e sublinhou que o código é totalmente aberto. Seis Estados-membros, incluindo França, Espanha e Dinamarca, participam atualmente na fase de piloto. Ao abrigo do Regulamento dos Serviços Digitais (DSA), as plataformas não são obrigadas a adotar a aplicação, mas têm de demonstrar que os seus métodos alternativos de verificação de idade são igualmente eficazes, sob pena de sanções.

Comprometida em menos de dois minutos

A 16 de abril de 2026, o consultor de segurança britânico Paul Moore publicou um vídeo na rede X a demonstrar um bypass completo à autenticação da aplicação em menos de dois minutos, sem recurso a equipamento especializado. Durante a configuração da aplicação, o utilizador cria um PIN que é encriptado e guardado num ficheiro de configuração local denominado shared_prefs. Moore demonstrou que, ao eliminar dois valores nesse ficheiro e reiniciar a aplicação, é possível definir um novo PIN e aceder às credenciais de verificação de idade já emitidas, conforme detalhado pela Cybersecurity News.

As vulnerabilidades identificadas não se ficam pelo PIN. O mecanismo de rate limiting, que limita tentativas de acesso incorretas, é um simples contador incremental no mesmo ficheiro de configuração – basta repô-lo a zero para eliminar qualquer bloqueio. O valor UseBiometricAuth é um booleano no mesmo ficheiro: alterado para false, a verificação biométrica é desativada por completo. Moore foi mais longe e recriou a lógica de geração de credenciais da aplicação numa extensão de browser, produzindo respostas de verificação falsas que as plataformas aceitam como válidas, o que significa que o bypass não exige sequer acesso físico ao dispositivo de outra pessoa.

O investigador alertou Von der Leyen publicamente, afirmando que “este produto será o catalisador para uma violação enorme em algum momento – é apenas uma questão de tempo“. O criptógrafo francês Olivier Blazy confirmou as conclusões e resumiu a situação de forma direta: “O meu sobrinho pode pegar no meu telemóvel, desbloquear a aplicação e usá-la para provar que tem mais de 18 anos.“

A falha mais profunda: o emissor não verifica o que aconteceu

Uma análise de segurança realizada em março de 2026 ao código aberto da app de verificação de idade da UE identificou um problema arquitetural mais grave, conforme explicado pelo blog mean.ceo. . O componente emissor da aplicação, responsável por criar e assinar as credenciais de idade, não tem qualquer forma de confirmar que a verificação do passaporte ocorreu efetivamente no dispositivo do utilizador. Emite uma credencial assinada com base numa declaração, não com base em evidência verificada. Corrigir esta falha exigiria enviar dados criptográficos do passaporte para um servidor externo, o que comprometeria precisamente as garantias de privacidade que a aplicação promete assegurar.

A aplicação está a ser desenvolvida como infraestrutura para a Carteira de Identidade Digital Europeia (EUDIW), prevista para implementação nos 27 Estados-membros até ao final de 2026, abrangendo cerca de 450 milhões de cidadãos. Uma falha estrutural nesta escala representa uma categoria de risco qualitativamente diferente da de uma vulnerabilidade isolada num produto comercial.

Especialistas em cibersegurança já tinham avisado

Em março de 2026, 438 investigadores de segurança e privacidade de 32 países assinaram uma carta aberta a avisar que os sistemas de verificação de idade obrigatória são “tecnicamente impossíveis de implementar corretamente, fáceis de contornar, uma ameaça séria à privacidade e segurança, e suscetíveis de causar mais danos do que benefícios”. A carta citava um precedente concreto: 70.000 utilizadores tiveram fotografias dos seus documentos de identidade expostas após recorrerem do processo de verificação de idade da plataforma Discord.

A Comissão Europeia não emitiu qualquer patch nem resposta pública às vulnerabilidades até à data de publicação deste artigo. Segundo o Biometric Update, uma nova versão da aplicação estaria iminente, tendo um responsável confirmado a situação ao Politico após a divulgação pública das falhas.

FAQ

A minha identidade fica exposta se a aplicação for comprometida?

As vulnerabilidades identificadas não expõem diretamente dados pessoais do utilizador. Permitem, sim, que terceiros utilizem as credenciais de verificação de idade de outra pessoa para aceder a conteúdos com restrição de idade.

As plataformas são obrigadas a usar esta aplicação da UE?

Não. Ao abrigo do DSA, as plataformas podem usar métodos alternativos de verificação de idade, desde que comprovem eficácia equivalente.

Já existe uma correção disponível?

Até à data de publicação deste artigo, a Comissão Europeia não divulgou qualquer patch formal, embora tenha confirmado que uma nova versão da aplicação estaria a ser preparada.

Outros artigos interessantes:

  • Alerta: spyware DarkSword para iPhone ligado à Rússia
  • Aplicações de IA e o perigo oculto das permissões no smartphone
  • Ciberameaças persistentes: o novo paradigma dos ataques digitais
Tags: App de verificação de Idade da UE
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026
Europol desmantela infraestrutura digital da rede the com
Segurança

Europol desmantela infraestrutura digital da Rede The Com

26/07/2026
Parceria entre exclusive networks e servicenow impulsiona cibersegurança baseada em ia na emea
Empresas

Parceria entre Exclusive Networks e ServiceNow impulsiona cibersegurança baseada em IA na EMEA

24/07/2026

Últimas notícias

WhatsApp: Vais poder controlar as atualizações da aplicação para Mac

SteelSeries revela os novos teclados Apex Pro Gen 3 em Portugal

Google cancela a app mobile do AI Studio após 800 mil pré-registos

Huawei e Honor preparam adoção de nova câmara frontal quadrada

Huawei revela teoria de 18 camadas para a indústria de chips

Xiaomi Mijia Pro: A nova máquina de barbear inteligente de metal

Fuga de informação revela todas as especificações e preços do Pixel 11

Samsung Galaxy S27 Pro: nova câmara telefoto revelada antes de tempo

One UI 9.5: Samsung arranca testes no futuro Galaxy S27 Ultra

Musk nega separação da Tesla na China avançada pelo WSJ

Motorola Watch Ultra: primeiras imagens revelam design e especificações premium

Foguetão abandonado da SpaceX vai colidir contra a Lua esta semana

WhatsApp lança novo alerta para reativar o som de canais no Android

Novo design do iPad Air com ecrã OLED chega em 2027

Google Pixel Tag: A surpresa inesperada para o evento de agosto

Samsung Galaxy S27 Ultra: bateria gigante e um novo design unificado

Soundcore Sleep A30: A tua solução barata para noites tranquilas

Samsung perde milhões com smartphones apesar dos lucros nos chips

Google Pixel 11 Pro: Renders e especificações revelados antes do lançamento

Samsung testa a nova One UI 9.0 em 49 dispositivos Galaxy

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.