As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Uma equipe da Universidade de Shandong demonstrou um novo canal de fuga de dados que converte o sinal de vídeo de um monitor em uma radiofrequência utilizável por um receptor próximo. O método, chamado TrojPix pelos próprios pesquisadores, modifica pixels da tela de forma imperceptível para o olho humano; as variações no sinal do cabo coaxial ou VGA geram emissões que um receptor pode descodificar. Em laboratório alcançaram picos de desempenho surpreendentes — da ordem de megabits por segundo — e radios de ação de dezenas de metros em testes separados, o que transforma o conceito tradicional de “filtrado de senhas” na possibilidade real de mover arquivos completos a partir de máquinas isoladas.
Esse achado deve ser entendido em seu contexto histórico: a ideia de que equipamentos eletrônicos “irradian” informação não é nova e remonta às pesquisas TEMPEST sobre emanações eletromagnéticas. Ataques práticos que sortearam air-gaps no passado, como Stuxnet ou malware propagado por memórias USB, mostram que a entrada de código malicioso continua sendo o elo crítico; TrojPix não abre a porta por si mesmo, mas oferece uma saída rápida se essa porta já estiver aberta. Para quem defende infra-estruturas sensíveis, isso muda a equação porque um compromisso inicial, embora limitado, pode se tornar uma fuga maciça em minutos se não forem tomadas medidas físicas e organizacionais adequadas. Mais sobre a história destas emanações está coletado em fontes públicas como TEMPEST (Wikipedia) e o caso Stuxnet pode ser revisto em Stuxnet.

Os números de TrojPix são chamados: transmissões a megabits por segundo permitiriam exfiltrar, por exemplo, dezenas de megabytes em questão de segundos ou minutos. Essa capacidade torna um monitor “apagado” num transmissor eficaz se o receptor estiver bastante perto e o ambiente não apresenta bloqueios consideráveis. No entanto, é necessário avaliar as limitações práticas: paredes, apantallamento, ruído eletromagnético e distância real reduzem o alcance e a confiabilidade. Consequentemente, a ameaça é real, mas localizada, e sua mitigação depende tanto de controles técnicos quanto de decisões de arquitetura física e operacional.
Do ponto de vista defensivo, a conclusão mais importante é que a física do hardware não pode ser corrigida com um sistema de software. A contramedida mais direta e efetiva é substituir links elétricos por fibra óptica onde a confidencialidade o exige, porque a fibra não emite sinais eletromagnéticas susceptíveis de serem captadas externamente. Também são úteis as salas e cabos com apantallamento conforme padrões TEMPEST para ambientes altamente sensíveis e o uso de materiais e ferritas que atenuem emissões em cabos de cobre. No entanto, essas soluções físicas são caras e devem ser aplicadas com critério de risco.

No plano do endpoint e gestão do risco, há medidas práticas e menos dispendiosas que reduzem a probabilidade de TrojPix ou técnicas semelhantes poderem ser exploradas: evitar que software não confiável desenhei no ecrã por meio de políticas de controle de aplicativos e listas brancas, monitorar chamadas a APIs gráficas críticas e processos que manipulem o frame buffer, e manter defesas tradicionais fortes (antimalware, EDR, controle de meios removíveis e segmentação estrita). Também é conveniente que os ambientes críticos implementem detecção ativa de emissões anormais com sondas de RF e exercícios de rede team que incluam cenários de exfiltração por canais físicos não convencionais.
Para os administradores que não possam mudar a fibra de imediato, há atenuações intermediárias: colocar os monitores e cabos a maior distância de perímetros inseguros, usar cabos com melhor apantallamento e conectores blindados, e aplicar políticas que apaguem fisicamente ou desconectem telas quando não estejam em uso em áreas críticas. Além disso, projetar processos de verificação que detectem atividade gráfica enquanto o ecrã aparenta estar desligado pode ajudar, embora aumentar a vigilância gráfica possa aumentar falsos positivos e requer afinamento operacional.
Em última análise, a lição é dupla: por um lado, as pesquisas como TrojPix mostram que a superfície de ataque é mais ampla do que imaginávamos e que a segurança física continua sendo tão relevante quanto a cibernética. Por outro lado, a defesa continua descansando na prevenção do acesso inicial: sem foothold malware não há exfiltração. Por isso, as organizações com ativos sensíveis devem priorizar controlos de acesso, protecção contra intrusões e auditorias regulares, e complementar essas medidas com avaliações de risco físico e testes de detecção de emissões quando adequado.
Relacionadas
Mas notícias do mesmo assunto.

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...