Cibersegurança Jul 27, 2026Adicionar aos favoritos

Um pesquisador afirma ter alertado a SharkNinja desde março sobre uma vulnerabilidade que permite assumir o controle remoto de aspiradores-robôs Shark, acessar suas câmeras e exfiltrar dados sensíveis. Os patches ainda não foram lançados.
Segundo o Journal du Geek, um pesquisador identificou uma vulnerabilidade afetando aspiradores-robôs da marca SharkNinja (marca de grande consumo bem estabelecida na América do Norte e na Europa). A exploração permitiria a um atacante:
O pesquisador afirma ter alertado o fabricante desde março de 2026. Vários meses depois, as correções ainda são parciais ou inexistentes, dependendo dos modelos.
O artigo não detalha a lista exaustiva dos modelos afetados. Na data em que escrevemos, é necessário considerar que toda a linha conectada da Shark está potencialmente vulnerável, aguardando um advisory oficial da SharkNinja que especifique os firmwares vulneráveis e as correções disponíveis.
Nenhum identificador CVE foi tornado público até esta data.
Este incidente insere-se em um continuum bem documentado:
Para usuários de robôs Shark conectados, aguardando uma correção oficial:
Ainda não há exploração ativa documentada na natureza — mas um atraso de correção que beira os quatro meses, apesar de um alerta responsável. Se o caso ganhar repercussão, poderá reacender o debate, latente na Europa, sobre a obrigatoriedade de um SBOM e um prazo máximo de correção para objetos conectados de consumo, conforme prevê o Cyber Resilience Act para 2027.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.