Mozilla atualiza chave GPG de assinatura do Firefox após exposição
12 de Agosto de 2026 Atualizado em 12 de Agosto de 2026

A Mozilla informou hoje que atualizou a chave GPG usada para validar downloads do Firefox e do Thunderbird para Linux depois que uma cópia não criptografada dela foi, por engano, adicionada a um dos repositórios privados de código da própria empresa.

Em uma publicação no blog feita na segunda-feira, a companhia afirmou que o risco de um ataque à supply chain, no qual threat actors poderiam distribuir instaladores maliciosos assinados com a chave exposta, é baixo porque apenas um número limitado de pessoas tinha acesso ao repositório no GitHub. Até agora, segundo a Mozilla, não há evidências de que a chave tenha sido acessada por terceiros não autorizados enquanto esteve no repositório.

Essa chave é o mecanismo que permite ao usuário, ou à distribuição Linux que empacota o navegador, confirmar que um arquivo tarball do Firefox baixado realmente veio da Mozilla e não foi adulterado. A revogação tem impacto para quem verifica os downloads manualmente: arquivos assinados com a chave antiga deixam de ser validados assim que a revogação é importada, afetando não apenas novos downloads, mas também versões antigas do Firefox e do Thunderbird.

Após descobrir o incidente, a organização revogou a subchave usada para assinar arquivos tarball do Linux, pacotes RPM e arquivos de soma de verificação, além de adotar medidas para evitar problemas semelhantes no futuro.

“Hoje, migramos para uma nova subchave de assinatura GPG usada para assinar determinados artefatos do Firefox e do Thunderbird, especificamente arquivos tarball do Linux, pacotes RPM e arquivos de soma de verificação, após uma cópia sem criptografia da subchave anterior ter sido enviada por engano para um repositório privado no GitHub”, informou a empresa.

“A análise dos registros de auditoria disponíveis não encontrou evidências de que a chave tenha sido acessada por uma parte não autorizada enquanto estava presente no repositório. O acesso ao repositório era restrito a um pequeno grupo dentro da Mozilla, e todos já tinham acesso autorizado à chave por outros meios.”

A subchave de substituição, publicada na segunda-feira, tem a impressão digital 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3 e é válida até 5 de agosto de 2028. A nova chave pública, junto com a revogação da anterior, já está disponível nos arquivos KEY mais recentes do Firefox Nightly e em keys.openpgp.org.

A maioria dos usuários do Firefox e do Thunderbird não precisa fazer nada após a rotação da chave GPG. Dois grupos, porém, precisam se atentar: quem confere assinaturas manualmente deve importar a nova chave e a revogação da antiga, e quem instala o Firefox a partir dos pacotes RPM da Mozilla pode enfrentar falha na atualização e precisar trocar a chave manualmente.

A Mozilla disse ainda que usuários do Linux que instalam o Firefox por meio de pacotes RPM talvez precisem atualizar seus sistemas manualmente. A empresa publicou instruções detalhadas para sistemas com Fedora 43 e versões mais recentes, Fedora 42 e anteriores, RHEL, Rocky, AlmaLinux e distribuições baseadas em openSUSE e SUSE para continuar recebendo as atualizações mais recentes do Firefox.

No caso dos pacotes RPM, o dnf em algumas distribuições trata a mudança automaticamente, baixa a chave atualizada na próxima atualização e pede ao usuário que confirme a impressão digital. Em outros ambientes, a atualização falha de imediato, informando que importar a chave não resolveu o problema ou que as chaves do repositório instaladas não correspondem ao pacote.

A chave antiga precisa ser removida primeiro, porque o comando rpm --import pode indicar sucesso e, ainda assim, deixar a chave desatualizada no sistema:

sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
sudo dnf clean all

Já usuários do openSUSE executam os mesmos dois comandos rpm e, em seguida, rodam zypper refresh.

Como o Thunderbird não publica pacotes RPM oficiais, não há nenhuma ação específica exigida para usuários do cliente de e-mail nesse cenário. A Mozilla também não informou em qual repositório a chave estava, por quanto tempo ela ficou lá nem como o problema veio à tona, e não detalhou quais proteções afirma ter adotado. Não há posicionamento sobre o repositório APT que atende usuários de Debian e Ubuntu, que usa uma chave diferente, e o formato .deb não está entre os afetados.

O OpenPGP permite que o dono de uma chave anexe um motivo legível por máquina para sua revogação, e o RFC 4880 explica por que isso importa: uma chave que foi substituída ou aposentada mantém válidas as assinaturas feitas no passado, enquanto uma chave revogada por comprometimento torna suspeitas todas as assinaturas que ela já produziu.

Decodificou-se o certificado de revogação publicado junto com a nova chave e encontrou o código de motivo 2, “key material has been compromised”, gerado em 6 de agosto de 2026 às 11:14 UTC, com a observação “We no longer trust this key.” O relato da própria Mozilla sobre o incidente, porém, não afirma que a chave tenha sido roubada.

Trata-se de uma revogação de subchave, assinada pela chave primária 14F26682D0916CDD81E37B6D61B7B526D98F0353, que permanece válida. É o código de motivo 2, e não a simples rotação, que faz os downloads antigos deixarem de ser validados. Esse é o efeito descrito pela Mozilla em sua publicação, embora a empresa o atribua apenas à natureza da assinatura com GPG.

A troca também aconteceu cerca de sete meses antes do previsto. A empresa rota essa subchave aproximadamente a cada dois anos, como forma de se proteger contra um vazamento que talvez nunca venha a descobrir. A subchave revogada, 09BE ED63 F346 2A2D FFAB 3B87 5ECB 6497 C1A2 0256, anunciada em abril de 2025, ainda poderia ser usada até março de 2027.

Também foi analisada a chave pública completa mantida no repositório de assinatura da Mozilla, e foram encontradas cinco subchaves anteriores, usadas desde 2015, todas aposentadas por expiração. Esta é a primeira revogação registrada nessa chave.

A divulgação ocorre uma semana depois de invasores sequestrarem a conta no GitHub por trás dos pacotes keyv e cacheable npm e publicarem um worm criado para coletar dados de repositórios, registros, cloud e material de chaves privadas em máquinas de desenvolvedores e pipelines de CI.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...