Google oferece forma de recuperar autenticação multifator mesmo após roubo de celular. A sincronização com a nuvem é possível desde 21 de abril de 2023. A vulnerabilidade no modem dos Pixel foi corrigida em 21 de setembro de 2026.
Google confirmou que alguns usuários de Pixel foram atacados por vulnerabilidades no modem. A falha permite escalonamento de privilégio remoto sem interação do usuário. É possível recuperar o Google Authenticator sincronizando os códigos na conta do Google a partir de 21 de abril de 2023.
O Google Authenticator pode ser sincronizado automaticamente ao fazer login com a conta Google no aplicativo. O ícone de nuvem verde indica que o serviço está ativo. O usuário também pode transferir o app por QR Code, exportando as contas do antigo celular e escaneando no novo.
Em caso de roubo, ferramentas como Find My Device ajudam a localizar o aparelho. O delegado Leandro Costa Lacerda Azevedo reforça a importância de medidas de proteção, como autenticação multifator e biometria. A Google enfrenta vulnerabilidades em dispositivos Pixel, como ataques zero-day no modem, que podem comprometer a segurança dos usuários.
A correção bloqueia o acesso remoto, protegendo as contas de usuários que já atualizaram o sistema. O usuário só precisa sincronizar os códigos na conta do Google. A correção da vulnerabilidade no modem dos Pixel, feita no update de 21 de setembro de 2026, impede que atacantes explorem falhas para acessar contas.
A sincronização do Google Authenticator é possível desde 21 de abril de 2023, permitindo que usuários recuperem a autenticação mesmo após perderem o celular. O recurso também permite exportar as contas por QR Code, facilitando a transferência para um novo dispositivo.
O Google oferece ferramentas de autenticação multifator, como o Google Authenticator, que pode ser sincronizado na nuvem. Mas em caso de roubo de celular, o acesso a essas ferramentas pode ser limitado, especialmente se o dispositivo for desbloqueado ou perdido. A vulnerabilidade específica, identificada como CVE-2026-58704, foi corrigida em 21 de setembro de 2026, mas já foi explorada em ataques limitados. Esses ataques permitiam acesso remoto sem interação do usuário, escalando privilégios para além do modem e acessando dados do aparelho.
A sincronização do Google Authenticator com a nuvem muda a forma de proteger contas mesmo após roubo. Agora, as chaves de autenticação estão disponíveis offline, sem depender do celular. Mas a vulnerabilidade no modem dos Pixel revela que nem tudo está seguro.
A falha CVE-2026-58704 permite acesso remoto sem interação, o que pode comprometer dados. O Google corrigiu a falha em setembro de 2026, mas usuários antigos precisam atualizar. A sincronização automática do app garante que as chaves estejam prontas, mesmo que o celular seja perdido.
A transferência por QR Code também ajuda a migrar as contas para novos dispositivos.
Ficha técnica
| Item | Especificação |
|---|---|
| Vulnerabilidade no modem | CVE-2026-58704 |
| Correção da vulnerabilidade | update de segurança de setembro de 2026 |
| Recuperação do Google Authenticator | a partir de abril de 2023 |
Preço e data no Brasil não informados
- Preço e data no Brasil não informados.
Fontes
- Trocou de celular como recuperar o google authenticator na nuvemolhardigital.com.br
- Google says some pixel phone owners were hacked in zero day attackstechcrunch.com
- Google pixel targeted zero day modem attack9to5google.com
- Saiba como proteger seu celulariclnoticias.com.br
- news.ycombinator.com
