Google oferece forma de recuperar autenticação multifator mesmo após roubo de celular. A sincronização com a nuvem é possível desde 21 de abril de 2023. A vulnerabilidade no modem dos Pixel foi corrigida em 21 de setembro de 2026.

Google confirmou que alguns usuários de Pixel foram atacados por vulnerabilidades no modem. A falha permite escalonamento de privilégio remoto sem interação do usuário. É possível recuperar o Google Authenticator sincronizando os códigos na conta do Google a partir de 21 de abril de 2023.

O Google Authenticator pode ser sincronizado automaticamente ao fazer login com a conta Google no aplicativo. O ícone de nuvem verde indica que o serviço está ativo. O usuário também pode transferir o app por QR Code, exportando as contas do antigo celular e escaneando no novo.

Em caso de roubo, ferramentas como Find My Device ajudam a localizar o aparelho. O delegado Leandro Costa Lacerda Azevedo reforça a importância de medidas de proteção, como autenticação multifator e biometria. A Google enfrenta vulnerabilidades em dispositivos Pixel, como ataques zero-day no modem, que podem comprometer a segurança dos usuários.

A correção bloqueia o acesso remoto, protegendo as contas de usuários que já atualizaram o sistema. O usuário só precisa sincronizar os códigos na conta do Google. A correção da vulnerabilidade no modem dos Pixel, feita no update de 21 de setembro de 2026, impede que atacantes explorem falhas para acessar contas.

A sincronização do Google Authenticator é possível desde 21 de abril de 2023, permitindo que usuários recuperem a autenticação mesmo após perderem o celular. O recurso também permite exportar as contas por QR Code, facilitando a transferência para um novo dispositivo.

O Google oferece ferramentas de autenticação multifator, como o Google Authenticator, que pode ser sincronizado na nuvem. Mas em caso de roubo de celular, o acesso a essas ferramentas pode ser limitado, especialmente se o dispositivo for desbloqueado ou perdido. A vulnerabilidade específica, identificada como CVE-2026-58704, foi corrigida em 21 de setembro de 2026, mas já foi explorada em ataques limitados. Esses ataques permitiam acesso remoto sem interação do usuário, escalando privilégios para além do modem e acessando dados do aparelho.

A sincronização do Google Authenticator com a nuvem muda a forma de proteger contas mesmo após roubo. Agora, as chaves de autenticação estão disponíveis offline, sem depender do celular. Mas a vulnerabilidade no modem dos Pixel revela que nem tudo está seguro.

A falha CVE-2026-58704 permite acesso remoto sem interação, o que pode comprometer dados. O Google corrigiu a falha em setembro de 2026, mas usuários antigos precisam atualizar. A sincronização automática do app garante que as chaves estejam prontas, mesmo que o celular seja perdido.

A transferência por QR Code também ajuda a migrar as contas para novos dispositivos.

Ficha técnica

Ficha técnica
ItemEspecificação
Vulnerabilidade no modemCVE-2026-58704
Correção da vulnerabilidadeupdate de segurança de setembro de 2026
Recuperação do Google Authenticatora partir de abril de 2023

Preço e data no Brasil não informados

  • Preço e data no Brasil não informados.

Fontes

  1. Trocou de celular como recuperar o google authenticator na nuvemolhardigital.com.br
  2. Google says some pixel phone owners were hacked in zero day attackstechcrunch.com
  3. Google pixel targeted zero day modem attack9to5google.com
  4. Saiba como proteger seu celulariclnoticias.com.br
  5. news.ycombinator.com