A evolução da inteligência artificial está colocando em xeque a segurança dos sistemas de biometria, antes considerados mais confiáveis que senhas tradicionais. Um experimento recente, transmitido pela televisão chinesa em abril de 2026, demonstrou que selfies com o sinal de paz podem ser usadas para recuperar impressões digitais com alta precisão. O especialista financeiro Li Chang utilizou um software de edição de imagem e ferramentas de IA para extrair as linhas papilares de uma foto tirada a menos de 1,5 metro de distância. O resultado acendeu um alerta global sobre os riscos de expor dados biométricos em redes sociais.
Como a extração de impressões digitais a partir de fotos é possível
O princípio é simples: câmeras de smartphones modernos têm resolução suficiente para capturar detalhes finos da pele quando a mão está em foco. No experimento, a uma distância de até 1,5 metro, a recuperação completa da impressão digital foi considerada altamente provável. Entre 1,5 e 3 metros, cerca de metade dos detalhes ainda pôde ser reconstituída. Jing Jiwu, professor de criptografia da Universidade da Academia Chinesa de Ciências, confirmou que, com câmeras de alta resolução e ângulo adequado, é viável reconstruir os detalhes da mão a partir de uma foto com o sinal de paz.
Diferente de uma senha, a impressão digital não pode ser alterada. Uma vez comprometida, não há como resetá-la. Esse é o dilema central da biometria moderna.
blockquoteblockquoteblockquoteblockquote
O alerta não é novo. Em 2017, a equipe do professor Koshi Koshiji, do Instituto Nacional de Informática (NII) do Japão, já havia demonstrado a possibilidade de ler impressões digitais a partir de fotos tiradas a até 3 metros de distância. Na ocasião, eles desenvolveram um dispositivo anti-furtividade chamado BiometricJammer. Nove anos depois, a capacidade das câmeras e o poder de aprimoramento de imagem da IA superaram qualquer expectativa da época.
Casos reais de roubo de impressões digitais: do Reino Unido à China
A teoria já virou prática. No Reino Unido, imagens enviadas pelo WhatsApp foram usadas para identificar impressões digitais e resultaram em pelo menos duas prisões. Em um caso, a mão aparecia em uma foto de drogas; em outro, a mão segurava um queijo. Em julho de 2025, na cidade chinesa de Hangzhou, um morador tentou desbloquear uma fechadura inteligente usando impressões digitais extraídas de fotos que a vítima havia publicado online. A tentativa falhou, mas o método ficou claro. A mesma tecnologia que serve à investigação criminal também pode ser usada por criminosos.
Linha do tempo dos principais incidentes
| Ano | Evento | Detalhes |
|---|---|---|
| 2017 | NII demonstra risco de extração de digitais por foto | Comprovou leitura a 3m; desenvolveu o BiometricJammer |
| 2023 | Reino Unido pede diretrizes éticas para análise de marcha | Grupo de ética em biometria e forense solicita regulação |
| 2025 (julho) | Tentativa de desbloqueio de fechadura inteligente em Hangzhou | Fotos públicas usadas para extrair digitais; desbloqueio falhou |
| 2026 (abril) | TV chinesa demonstra extração de digitais de selfie com IA | Especialista reconstruiu linhas papilares de selfie a 1,5m |
Outros riscos biométricos: voz, íris e o rastro digital invisível
As impressões digitais não são a única preocupação. A biometria comportamental também avança silenciosamente. Bancos e sites de e-commerce já registram a velocidade do swipe, a pressão na tela e o ritmo de movimento entre campos — tudo sem que o usuário perceba. A análise de marcha (gait analysis) permite identificar pessoas mesmo com o rosto coberto por máscaras ou capuzes. A China utiliza essa tecnologia há quase dez anos em sistemas de vigilância. Em 2023, o Grupo de Ética em Biometria e Forense do Reino Unido pediu a criação de diretrizes para o reconhecimento de marcha, sinal de que a regulamentação está correndo atrás da implementação.
Voz: clone em segundos
Técnicas de clonagem de voz por IA conseguem replicar a sonoridade de uma pessoa com poucos segundos de áudio. Golpes que imitam familiares já são reportados em diversos países. A recomendação atual é estabelecer uma “palavra de segurança” entre familiares — uma medida analógica para enfrentar ameaças digitais.
Íris e VR: privacidade em xeque
A íris possui cerca de 250 pontos de medição, sendo considerada mais estável que a digital. No entanto, o rastreamento ocular em headsets de realidade virtual está se expandindo silenciosamente. Os movimentos dos olhos são usados para direcionamento de anúncios e análise emocional. A configuração de privacidade desses dispositivos ainda não é verificada pela maioria dos usuários.
Multas bilionárias: o preço da coleta indevida de dados biométricos
A pressão legal sobre o uso de dados biométricos está aumentando. Em julho de 2024, a Meta pagou US$ 1,4 bilhão (cerca de R$ 7,7 bilhões) ao estado do Texas para encerrar um processo por coleta ilegal de dados faciais de milhões de usuários do Facebook por mais de uma década — o maior acordo judicial já feito por um estado americano. A ByteDance, controladora do TikTok, concordou em pagar US$ 92 milhões (aproximadamente R$ 506 milhões) em uma ação coletiva movida no estado de Illinois por violação da lei de privacidade biométrica. Esses valores bilionários indicam que, mesmo com sanções pesadas, o uso comercial de dados biométricos não para — as multas são tratadas como custo de operação.
Como se proteger em um mundo onde a biometria está em todo lugar
Não é mais realista viver sem interagir com sistemas biométricos. O desbloqueio facial do celular, a leitura da íris no aeroporto, o reconhecimento de ritmo de digitação no app do banco — são tecnologias incorporadas ao cotidiano. O que se pode fazer é controlar o vazamento desses dados. Medidas práticas incluem: evitar selfies com os dedos estendidos próximos ao rosto e com boa iluminação; revisar as permissões de acesso à câmera e ao microfone nos aplicativos (tarefa de cerca de dois minutos no iOS e Android); verificar as configurações de privacidade dos headsets VR; e, principalmente, ter clareza sobre onde suas impressões digitais, íris ou voz foram registradas. A era da senha inquebrável acabou — deu lugar à era do dado que não pode ser trocado.

