TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

App de verificação de idade da UE comprometida em 2 minutos

Alfredo Beleza por Alfredo Beleza
18/04/2026
Em Segurança

A app de verificação de idade da UE (União Europeia) foi comprometida por um consultor de segurança britânico menos de 24 horas após o seu lançamento oficial, expondo falhas arquiteturais que colocam em causa todo o modelo de proteção de menores promovido pela Comissão Europeia.

App de verificação de idade da ue comprometida em 2 minutos
Imagem conceitual gerada por IA

App de verificação de Idade da UE: o que é e como funciona

A Comissão Europeia apresentou a aplicação Digital Age Verification no dia 15 de abril de 2026 como uma ferramenta gratuita e de fácil utilização para verificar a maioridade de utilizadores sem expor dados pessoais a plataformas digitais. O sistema funciona por prova de conhecimento zero: o utilizador verifica a identidade através de um passaporte ou cartão de cidadão e a aplicação emite uma credencial que confirma apenas se o utilizador tem mais ou menos de 18 anos, sem revelar data de nascimento ou outros dados identificativos.

A presidente da Comissão Europeia, Ursula von der Leyen, descreveu a app de verificação de idade da UE como a solução como detentora dos “mais elevados padrões de privacidade do mundo” e sublinhou que o código é totalmente aberto. Seis Estados-membros, incluindo França, Espanha e Dinamarca, participam atualmente na fase de piloto. Ao abrigo do Regulamento dos Serviços Digitais (DSA), as plataformas não são obrigadas a adotar a aplicação, mas têm de demonstrar que os seus métodos alternativos de verificação de idade são igualmente eficazes, sob pena de sanções.

Comprometida em menos de dois minutos

A 16 de abril de 2026, o consultor de segurança britânico Paul Moore publicou um vídeo na rede X a demonstrar um bypass completo à autenticação da aplicação em menos de dois minutos, sem recurso a equipamento especializado. Durante a configuração da aplicação, o utilizador cria um PIN que é encriptado e guardado num ficheiro de configuração local denominado shared_prefs. Moore demonstrou que, ao eliminar dois valores nesse ficheiro e reiniciar a aplicação, é possível definir um novo PIN e aceder às credenciais de verificação de idade já emitidas, conforme detalhado pela Cybersecurity News.

As vulnerabilidades identificadas não se ficam pelo PIN. O mecanismo de rate limiting, que limita tentativas de acesso incorretas, é um simples contador incremental no mesmo ficheiro de configuração – basta repô-lo a zero para eliminar qualquer bloqueio. O valor UseBiometricAuth é um booleano no mesmo ficheiro: alterado para false, a verificação biométrica é desativada por completo. Moore foi mais longe e recriou a lógica de geração de credenciais da aplicação numa extensão de browser, produzindo respostas de verificação falsas que as plataformas aceitam como válidas, o que significa que o bypass não exige sequer acesso físico ao dispositivo de outra pessoa.

O investigador alertou Von der Leyen publicamente, afirmando que “este produto será o catalisador para uma violação enorme em algum momento – é apenas uma questão de tempo“. O criptógrafo francês Olivier Blazy confirmou as conclusões e resumiu a situação de forma direta: “O meu sobrinho pode pegar no meu telemóvel, desbloquear a aplicação e usá-la para provar que tem mais de 18 anos.“

A falha mais profunda: o emissor não verifica o que aconteceu

Uma análise de segurança realizada em março de 2026 ao código aberto da app de verificação de idade da UE identificou um problema arquitetural mais grave, conforme explicado pelo blog mean.ceo. . O componente emissor da aplicação, responsável por criar e assinar as credenciais de idade, não tem qualquer forma de confirmar que a verificação do passaporte ocorreu efetivamente no dispositivo do utilizador. Emite uma credencial assinada com base numa declaração, não com base em evidência verificada. Corrigir esta falha exigiria enviar dados criptográficos do passaporte para um servidor externo, o que comprometeria precisamente as garantias de privacidade que a aplicação promete assegurar.

A aplicação está a ser desenvolvida como infraestrutura para a Carteira de Identidade Digital Europeia (EUDIW), prevista para implementação nos 27 Estados-membros até ao final de 2026, abrangendo cerca de 450 milhões de cidadãos. Uma falha estrutural nesta escala representa uma categoria de risco qualitativamente diferente da de uma vulnerabilidade isolada num produto comercial.

Especialistas em cibersegurança já tinham avisado

Em março de 2026, 438 investigadores de segurança e privacidade de 32 países assinaram uma carta aberta a avisar que os sistemas de verificação de idade obrigatória são “tecnicamente impossíveis de implementar corretamente, fáceis de contornar, uma ameaça séria à privacidade e segurança, e suscetíveis de causar mais danos do que benefícios”. A carta citava um precedente concreto: 70.000 utilizadores tiveram fotografias dos seus documentos de identidade expostas após recorrerem do processo de verificação de idade da plataforma Discord.

A Comissão Europeia não emitiu qualquer patch nem resposta pública às vulnerabilidades até à data de publicação deste artigo. Segundo o Biometric Update, uma nova versão da aplicação estaria iminente, tendo um responsável confirmado a situação ao Politico após a divulgação pública das falhas.

FAQ

A minha identidade fica exposta se a aplicação for comprometida?

As vulnerabilidades identificadas não expõem diretamente dados pessoais do utilizador. Permitem, sim, que terceiros utilizem as credenciais de verificação de idade de outra pessoa para aceder a conteúdos com restrição de idade.

As plataformas são obrigadas a usar esta aplicação da UE?

Não. Ao abrigo do DSA, as plataformas podem usar métodos alternativos de verificação de idade, desde que comprovem eficácia equivalente.

Já existe uma correção disponível?

Até à data de publicação deste artigo, a Comissão Europeia não divulgou qualquer patch formal, embora tenha confirmado que uma nova versão da aplicação estaria a ser preparada.

Outros artigos interessantes:

  • Alerta: spyware DarkSword para iPhone ligado à Rússia
  • Aplicações de IA e o perigo oculto das permissões no smartphone
  • Ciberameaças persistentes: o novo paradigma dos ataques digitais
Tags: App de verificação de Idade da UE
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Spyware chosen brick espia dissidentes e jornalistas
Segurança

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

16/09/2026
Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026

Últimas notícias

GrapheneOS acusa Google de esconder código do Android 17 QPR1

Rei Carlos III convoca líderes tecnológicos temendo descontrolo da inteligência artificial

A família Samsung Galaxy A destronou o iPhone 17 em vendas globais

Pixel 9 e modelos mais recentes recebem fantástica novidade no Google Translate

Paper Mario chega ao PC através de um port não oficial

Samsung One UI 9: atualização Android 17 chega aos Galaxy S26

Envio global de smartphones vai sofrer uma queda acentuada este ano

Nova instax Link WIDE 2 chega a Portugal por 174,99 euros

Banir a Huawei do 5G europeu pode custar 40 mil milhões

Sony apresenta PlayStation Pulse e Pulse Edge para PS5

Gemini Notebook já te permite falar por voz em tempo real

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Apple afirma que câmara do iPhone 18 Pro supera rivais Android

Pixel Drop de setembro chega antes do adeus ao Pixel 6

Nova Canon EOS R8 Mark II ganha IBIS de 7,5 stops

Vivo V80 promete câmara de cinema e uma bateria verdadeiramente gigante

OPPO Find X10 Pro Max terá chip Dimensity 9600 Pro de 2 nm

Espanha investiga violação de dados ligada a agente de IA

Xiaomi revela Watch S5 e Redmi Buds 8s antes do lançamento

Primeiros routers Wi-Fi 8 da ASUS chegam a Portugal em outubro

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.