TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

App de verificação de idade da UE comprometida em 2 minutos

Alfredo Beleza por Alfredo Beleza
18/04/2026
Em Segurança

A app de verificação de idade da UE (União Europeia) foi comprometida por um consultor de segurança britânico menos de 24 horas após o seu lançamento oficial, expondo falhas arquiteturais que colocam em causa todo o modelo de proteção de menores promovido pela Comissão Europeia.

App de verificação de idade da ue comprometida em 2 minutos
Imagem conceitual gerada por IA

App de verificação de Idade da UE: o que é e como funciona

A Comissão Europeia apresentou a aplicação Digital Age Verification no dia 15 de abril de 2026 como uma ferramenta gratuita e de fácil utilização para verificar a maioridade de utilizadores sem expor dados pessoais a plataformas digitais. O sistema funciona por prova de conhecimento zero: o utilizador verifica a identidade através de um passaporte ou cartão de cidadão e a aplicação emite uma credencial que confirma apenas se o utilizador tem mais ou menos de 18 anos, sem revelar data de nascimento ou outros dados identificativos.

A presidente da Comissão Europeia, Ursula von der Leyen, descreveu a app de verificação de idade da UE como a solução como detentora dos “mais elevados padrões de privacidade do mundo” e sublinhou que o código é totalmente aberto. Seis Estados-membros, incluindo França, Espanha e Dinamarca, participam atualmente na fase de piloto. Ao abrigo do Regulamento dos Serviços Digitais (DSA), as plataformas não são obrigadas a adotar a aplicação, mas têm de demonstrar que os seus métodos alternativos de verificação de idade são igualmente eficazes, sob pena de sanções.

Comprometida em menos de dois minutos

A 16 de abril de 2026, o consultor de segurança britânico Paul Moore publicou um vídeo na rede X a demonstrar um bypass completo à autenticação da aplicação em menos de dois minutos, sem recurso a equipamento especializado. Durante a configuração da aplicação, o utilizador cria um PIN que é encriptado e guardado num ficheiro de configuração local denominado shared_prefs. Moore demonstrou que, ao eliminar dois valores nesse ficheiro e reiniciar a aplicação, é possível definir um novo PIN e aceder às credenciais de verificação de idade já emitidas, conforme detalhado pela Cybersecurity News.

As vulnerabilidades identificadas não se ficam pelo PIN. O mecanismo de rate limiting, que limita tentativas de acesso incorretas, é um simples contador incremental no mesmo ficheiro de configuração – basta repô-lo a zero para eliminar qualquer bloqueio. O valor UseBiometricAuth é um booleano no mesmo ficheiro: alterado para false, a verificação biométrica é desativada por completo. Moore foi mais longe e recriou a lógica de geração de credenciais da aplicação numa extensão de browser, produzindo respostas de verificação falsas que as plataformas aceitam como válidas, o que significa que o bypass não exige sequer acesso físico ao dispositivo de outra pessoa.

O investigador alertou Von der Leyen publicamente, afirmando que “este produto será o catalisador para uma violação enorme em algum momento – é apenas uma questão de tempo“. O criptógrafo francês Olivier Blazy confirmou as conclusões e resumiu a situação de forma direta: “O meu sobrinho pode pegar no meu telemóvel, desbloquear a aplicação e usá-la para provar que tem mais de 18 anos.“

A falha mais profunda: o emissor não verifica o que aconteceu

Uma análise de segurança realizada em março de 2026 ao código aberto da app de verificação de idade da UE identificou um problema arquitetural mais grave, conforme explicado pelo blog mean.ceo. . O componente emissor da aplicação, responsável por criar e assinar as credenciais de idade, não tem qualquer forma de confirmar que a verificação do passaporte ocorreu efetivamente no dispositivo do utilizador. Emite uma credencial assinada com base numa declaração, não com base em evidência verificada. Corrigir esta falha exigiria enviar dados criptográficos do passaporte para um servidor externo, o que comprometeria precisamente as garantias de privacidade que a aplicação promete assegurar.

A aplicação está a ser desenvolvida como infraestrutura para a Carteira de Identidade Digital Europeia (EUDIW), prevista para implementação nos 27 Estados-membros até ao final de 2026, abrangendo cerca de 450 milhões de cidadãos. Uma falha estrutural nesta escala representa uma categoria de risco qualitativamente diferente da de uma vulnerabilidade isolada num produto comercial.

Especialistas em cibersegurança já tinham avisado

Em março de 2026, 438 investigadores de segurança e privacidade de 32 países assinaram uma carta aberta a avisar que os sistemas de verificação de idade obrigatória são “tecnicamente impossíveis de implementar corretamente, fáceis de contornar, uma ameaça séria à privacidade e segurança, e suscetíveis de causar mais danos do que benefícios”. A carta citava um precedente concreto: 70.000 utilizadores tiveram fotografias dos seus documentos de identidade expostas após recorrerem do processo de verificação de idade da plataforma Discord.

A Comissão Europeia não emitiu qualquer patch nem resposta pública às vulnerabilidades até à data de publicação deste artigo. Segundo o Biometric Update, uma nova versão da aplicação estaria iminente, tendo um responsável confirmado a situação ao Politico após a divulgação pública das falhas.

FAQ

A minha identidade fica exposta se a aplicação for comprometida?

As vulnerabilidades identificadas não expõem diretamente dados pessoais do utilizador. Permitem, sim, que terceiros utilizem as credenciais de verificação de idade de outra pessoa para aceder a conteúdos com restrição de idade.

As plataformas são obrigadas a usar esta aplicação da UE?

Não. Ao abrigo do DSA, as plataformas podem usar métodos alternativos de verificação de idade, desde que comprovem eficácia equivalente.

Já existe uma correção disponível?

Até à data de publicação deste artigo, a Comissão Europeia não divulgou qualquer patch formal, embora tenha confirmado que uma nova versão da aplicação estaria a ser preparada.

Outros artigos interessantes:

  • Alerta: spyware DarkSword para iPhone ligado à Rússia
  • Aplicações de IA e o perigo oculto das permissões no smartphone
  • Ciberameaças persistentes: o novo paradigma dos ataques digitais
Tags: App de verificação de Idade da UE
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Google chromium
Google

Falha no Chromium permite que hackers controlem o teu browser

21/05/2026
Mundial 2026 - futebol
Segurança

Mundial 2026: piratas informáticos já estão a atacar os fãs

17/05/2026
Profissionais de segurança informática a analisar dados num ecrã para resolver a falta de competências em cibersegurança nas empresas.
Segurança

Falta de competências em cibersegurança gera prejuízos milionários

14/05/2026
União europeia
Segurança

Soberania digital europeia: Amazon, Microsoft e Google de fora dos contratos?

13/05/2026
Anthropic mythos
Inteligência Artificial

Anthropic Mythos mostra a dura realidade: o inimigo agora é interno?

13/05/2026
Riscos de segurança em modelos de ia: prompt injection, envenenamento de dados e ataques adversariais em 2026
Inteligência Artificial

Riscos de segurança em modelos de IA ameaçam organizações em 2026

12/05/2026

Últimas notícias

Huawei matepad pro max

Huawei MatePad Pro Max tem lançamento confirmado na China para junho

20/05/2026
Discord

Discord introduz encriptação nas chamadas: as tuas mensagens estão seguras

20/05/2026
Google search ai (2)

Google Search recebe maior atualização de IA com agentes e novo visual

20/05/2026

Diaverum aposta na IA para combater a doença renal crónica

Falhas no Pixel? Android 17 QPR1 Beta 3 traz a solução

Ask YouTube e Gemini Omni chegam aos Shorts: o que muda?

OnePlus retoma atualizações do OxygenOS após risco de falha crítica

WhatsApp Beta atualiza as listas de conversas e oculta filtros vazios

Apple confirma WWDC 2026 para 8 de junho: Fim de uma era?

Seleção com força coletiva: preparação de Portugal para o Mundial 2026

Meta despede 8000 e realoca 7000 funcionários para a inteligência artificial

Linus Torvalds alerta para avalanche de bugs de IA no Linux

Nova máquina de lavar da Xiaomi separa a roupa interior

Quando a tecnologia evolui, o trabalho tem de se tornar mais humano

Honor WIN 2: Novo ecrã OLED 2K mantém a taxa de 185Hz?

OPPO Find X9 Ultra já está à venda em Portugal

Bug no Gmail faz ecrã piscar em tablets e dobráveis Android!

Honda e LG testam motos elétricas com baterias amovíveis: fim da espera?

Fortnite: Vais poder ver 10 minutos do filme The Mandalorian and Grogu

Fuga de informação do Honor 600 Pro revela ecrã secundário

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.