Atualização do cliente Zoom Linux exposta a grande vulnerabilidade de privacidade, lê silenciosamente a área de transferência do sistema em segundo plano

📅 2026-09-13

Resumo:

A versão mais recente do cliente para o sistema operacional Linux para desktop, de propriedade da gigante de videoconferência Zoom, foi exposta pela comunidade de segurança de código aberto como apresentando sérios riscos de violação de privacidade. De acordo com testes e análises aprofundados realizados por pesquisadores de segurança de código aberto e vários usuários do Linux,

quando a versão mais recente do aplicativo Zoom está sendo executada em segundo plano, ele pesquisa e lê de forma contínua e secreta conteúdo confidencial na área de transferência do sistema sem qualquer autorização do usuário ou interação de colagem ativa, provocando preocupações generalizadas entre desenvolvedores e grupos de conformidade de segurança de nível empresarial.

Esse comportamento anormal foi descoberto acidentalmente por usuários da comunidade de código aberto ao solucionar problemas de agendamento de recursos do sistema e registros de chamadas de interface. De acordo com evidências técnicas divulgadas por especialistas em rede e segurança, no ambiente do servidor de exibição X11 (e em algumas camadas de compatibilidade do Wayland que não impõem restrições estritas de sandbox ao isolamento da área de transferência), independentemente de o Zoom estar minimizado, residir em segundo plano ou ocioso durante reuniões, seu processo principal acionará frequentemente chamadas de API da área de transferência do sistema. Isso significa que dados de texto extremamente confidenciais, como senhas de contas, chaves de recuperação de autenticação de dois fatores (2FA), registros de comunicação privada e até mesmo códigos secretos comerciais que os usuários copiam em navegadores, editores de texto locais ou até mesmo gerenciadores de senhas serão capturados silenciosamente pelo plano de fundo do cliente Zoom em milissegundos, desde que entrem na área de transferência do sistema.

Esse fenômeno desencadeou uma forte reação na comunidade de segurança e tecnologia de código aberto. Como todos sabemos, a área de transferência, como principal estação de transferência temporária para troca de informações em sistemas operacionais de desktop, sempre foi alvo de malware e ferramentas de espionagem. No entanto, como um software de colaboração profissional frequentemente usado por dezenas de milhões de empresas e desenvolvedores em todo o mundo, sem fornecer nenhum gatilho claro de operação em primeiro plano (como o usuário clicar ativamente na tecla de atalho "Colar na janela de bate-papo"), o próprio aplicativo "engole" a área de transferência do sistema em segundo plano sem restrições, violando seriamente o princípio de minimização de permissões e o resultado final da conformidade com a privacidade dos sistemas operacionais modernos.

Analistas técnicos especulam que este pode não ser um backdoor espião malicioso implantado ativamente pelo Zoom, mas mais provavelmente um erro de engenharia de desenvolvimento de software extremamente grosseiro. Por exemplo, ao tentar introduzir "reconhecimento inteligente de links de reunião na área de transferência e prompts pop-up para ingressar", "formatação automática de rich text a ser enviado" ou otimizar estruturas de interface de plataforma cruzada de terceiros (como ganchos inferiores Qt ou Electron), a equipe de desenvolvimento pode ter adotado uma implementação lógica ineficiente e perigosa de sondagem sem fim (Polling) 24 horas por dia, resultando em todos os dados da área de transferência sendo continuamente chamados sem proteção. No entanto, independentemente da intenção original do projeto, o fato de a leitura silenciosa não ser criptografada, não sensível e não autorizada coloca as credenciais confidenciais dos usuários em um risco extremamente alto de exposição de dados.

Especialistas em segurança recomendam fortemente que antes do Zoom lançar oficialmente um patch oficial, os usuários afetados na plataforma Linux evitem, tanto quanto possível, lidar com textos e senhas confidenciais de alto risco em sistemas que executam o Zoom; ao mesmo tempo, os usuários técnicos são aconselhados a mudar para os requisitos de isolamento da área de transferência Um ambiente de sintetizador Wayland puro mais rigoroso, usando ferramentas de isolamento de sandbox, como Firejail, para bloquear estritamente a permissão de leitura do Zoom para o barramento da área de transferência, ou mudar temporariamente para a execução de reuniões do Zoom através do lado da web dos navegadores convencionais para minimizar riscos potenciais de vazamento de informações. No momento, os funcionários do Zoom ainda não deram uma resposta pública formal sobre a causa da vulnerabilidade, o intervalo específico da versão afetada e o cronograma de envio do patch de correção oficial.

Tags relacionadas

Artigos relacionados

Comentários

0/500
Captcha (click to refresh)
Sem comentários