{"id":11619,"date":"2019-04-09T18:16:46","date_gmt":"2019-04-09T21:16:46","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11619"},"modified":"2019-11-22T07:07:11","modified_gmt":"2019-11-22T10:07:11","slug":"google-play-permissions-policy","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/google-play-permissions-policy\/11619\/","title":{"rendered":"Novas pol\u00edticas do Google n\u00e3o poupam ningu\u00e9m"},"content":{"rendered":"<p>H\u00e1 pouco tempo, o Google Play <a href=\"https:\/\/play.google.com\/about\/privacy-security-deception\/permissions\" target=\"_blank\" rel=\"noopener nofollow\">introduziu um novo requisito<\/a> para aplicativos. N\u00e3o \u00e9 mais permitido a programas solicitarem acesso \u00e0s chamadas e mensagens de SMS se conseguem funcionar sem isso. A restri\u00e7\u00e3o deve ficar ainda mais severa, e apenas apps para chamadas e mensagens poder\u00e3o pedir essas permiss\u00f5es. Por enquanto, a regra tem exce\u00e7\u00f5es.<\/p>\n<p>Os desenvolvedores tiveram at\u00e9 9 de mar\u00e7o para adequar seus produtos \u00e0 pol\u00edtica da Google. Examinamos porque os novos requisitos s\u00e3o uma faca de dois gumes.<\/p>\n<h3>Aplicativos que consomem dados demais<\/h3>\n<p>Os aplicativos Android muitas vezes demandam mais direitos do que precisam para sua opera\u00e7\u00e3o normal, o que se identifica facilmente: ao verificar a primeira lista de permiss\u00f5es requisitada durante a instala\u00e7\u00e3o. Por que, por exemplo, o AliExpress online precisa armazenar grava\u00e7\u00f5es de \u00e1udio? Ou olhar seu registro de chamadas?<\/p>\n<div id=\"attachment_11621\" style=\"width: 586px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-11621\" class=\"wp-image-11621 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/04\/09181202\/google-permissions-aliexpress-EN-576x1024.jpg\" alt=\"Exemplo de apps que demandam mais permiss\u00f5es do que necess\u00e1rio\" width=\"576\" height=\"1024\"><p id=\"caption-attachment-11621\" class=\"wp-caption-text\">Exemplo de apps que demandam mais permiss\u00f5es do que necess\u00e1rio<\/p><\/div>\n<p>At\u00e9 grandes marcas abusam das permiss\u00f5es \u00e0s vezes, e n\u00e3o devia ser surpresa que os aplicativos menos conhecidos s\u00e3o ainda piores. Alguns podem at\u00e9 ser maliciosos e usar o acesso \u00e0s chamadas e aos SMS para roubar dados e dinheiro. Por exemplo, um malware que possa enviar e receber SMS por si n\u00e3o ter\u00e1 problema em entrar na sua conta de um servi\u00e7o pago ou <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ss7-hacked\/11449\/\" target=\"_blank\" rel=\"noopener\">interceptar mensagens do seu banco<\/a> por meio de c\u00f3digos de \u00fanico uso.<\/p>\n<h3>Google Play aposta em seguran\u00e7a<\/h3>\n<p>O Google <u>afirma <\/u>que o objetivo dessas restri\u00e7\u00f5es \u00e9 proteger a privacidade do usu\u00e1rio. A l\u00f3gica \u00e9 simples: honestamente, desenvolvedores preferem desistir de permiss\u00f5es desnecess\u00e1rias a serem barrados em um mercado de softwares usados por milh\u00f5es de pessoas. Nesse meio tempo, interceptores maliciosos de SMS e spyware n\u00e3o conseguem entrar. Boas not\u00edcias, n\u00e3o \u00e9 mesmo? Infelizmente. a vida n\u00e3o \u00e9 t\u00e3o simples.<\/p>\n<h3>O que pode dar errado? Conhe\u00e7a a exce\u00e7\u00e3o<\/h3>\n<p>Para n\u00e3o prejudicar desenvolvedores leg\u00edtimos e privar usu\u00e1rios de ferramentas \u00fateis, a atual <a href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/9047303?hl=en\" target=\"_blank\" rel=\"noopener nofollow\">pol\u00edtica do Google Play<\/a> fornece exce\u00e7\u00f5es que possibilitam que essas permiss\u00f5es sejam requisitadas de usu\u00e1rios nesses casos. Por outro lado, os cibercriminosos tamb\u00e9m podem evitar a remo\u00e7\u00e3o, ao integrar seus aplicativos em \u2018listas de exce\u00e7\u00f5es\u2019. Ent\u00e3o, \u00e9 pouco prov\u00e1vel que o Google Play ter\u00e1 sucesso em banir aplicativos mal-intencionados: aplicativos de lanterna ser\u00e3o substitu\u00eddos por spam maliciosos chamados blockers.<\/p>\n<h3>O que pode dar errado? Malwares n\u00e3o s\u00e3o os \u00fanicos problemas<\/h3>\n<p>Outro problema em potencial: o Google Play n\u00e3o s\u00f3 banir\u00e1 aplicativos suspeitos, mas tamb\u00e9m os confi\u00e1veis. A maioria dos dispositivos foram revisados e a lista de permiss\u00f5es requeridas n\u00e3o mudou muito. Mas h\u00e1 alguns que por uma raz\u00e3o ou outra, n\u00e3o poderiam se adequar, de forma que prefeririam sair. J\u00e1 aconteceu. Os autores do <a href=\"https:\/\/www.kaspersky.com.br\/blog\/fortnite-security\/11054\/\" target=\"_blank\" rel=\"noopener\">popular<\/a>\u00a0Fortnite, por exemplo, decidiram se abster quanto \u00e0s condi\u00e7\u00f5es do Google Play.<\/p>\n<p>A partida dos desenvolvedores leg\u00edtimos n\u00e3o \u00e9 bom sinal para o usu\u00e1rio. Primeiro, esse aplicativo ser\u00e1 disponibilizado em outro lugar, aumentando as chances de dar de cara com uma vers\u00e3o falsa. Segundo, a maioria dos criadores de apps que n\u00e3o passam no filtro do Google Play ir\u00e3o para sites com requisitos mais flex\u00edveis. Os f\u00e3s, sem d\u00favida, ir\u00e3o onde estiver, o que significa que a audi\u00eancia dessas lojas alternativas aumentar\u00e1. Boas not\u00edcias para os cibercriminosos de um jeito de outro.<\/p>\n<h3>Como sobreviver \u00e0 mudan\u00e7a?<\/h3>\n<p>As novas regras do Google Play ir\u00e3o alterar as din\u00e2micas de poder nos mercados de aplicativos, e significa que usu\u00e1rios Android ter\u00e3o de ser ainda mais vigilantes em um futuro pr\u00f3ximo.<\/p>\n<ul>\n<li>Primeiro, nunca baixe aplicativos de fontes suspeitas. Se n\u00e3o est\u00e1 no Google Play, n\u00e3o fa\u00e7a o download do primeiro resultado dos resultados de busca. Procure o oficial.<\/li>\n<li>Instale softwares desenvolvidos apenas por empresas conhecidas. E antes de o fazer, garanta que o aplicativo<a href=\"https:\/\/www.kaspersky.com.br\/blog\/apex-legends-mobile-fakes\/11543\/\" target=\"_blank\" rel=\"noopener\"> para Android existe<\/a>.<\/li>\n<li>Verifique quais permiss\u00f5es o aplicativo solicita, e n\u00e3o forne\u00e7a privil\u00e9gios demais, mesmo que voc\u00ea saiba que n\u00e3o \u00e9 malware. J\u00e1 discutimos que configura\u00e7\u00f5es de permiss\u00f5es de aplicativos no <a href=\"https:\/\/www.kaspersky.com\/blog\/android-permissions-guide\/14014\/\" target=\"_blank\" rel=\"noopener nofollow\">Android 6 e 7<\/a>, bem como no <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-8-permissions-guide\/10920\/\" target=\"_blank\" rel=\"noopener\">Android 8 e superior<\/a>.<\/li>\n<li>Proteja seu sistema com uma boa solu\u00e7\u00e3o de antiv\u00edrus <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>. ele fareja malware h\u00e1 quil\u00f4metros.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>A\u00a0Google Play est\u00e1 removendo os aplicativos que solicitam acesso aos registros de chamadas e mensagens SMS. Explicamos as poss\u00edveis consequ\u00eancias.<\/p>\n","protected":false},"author":2484,"featured_media":11620,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,14],"tags":[34,1534,33,1025,1921,1093],"class_list":{"0":"post-11619","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-news","9":"tag-android","10":"tag-aplicativos-mobile","11":"tag-google","12":"tag-google-play","13":"tag-lojas-de-aplicativos-alternativas","14":"tag-permissoes"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-permissions-policy\/11619\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-permissions-policy\/15459\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-permissions-policy\/13023\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-permissions-policy\/17403\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-permissions-policy\/15551\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-permissions-policy\/14230\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-permissions-policy\/18100\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-permissions-policy\/17084\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-permissions-policy\/22492\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-permissions-policy\/5815\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-permissions-policy\/26170\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-permissions-policy\/11563\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-permissions-policy\/10509\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-permissions-policy\/18857\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-permissions-policy\/22911\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-play-permissions-policy\/18174\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-permissions-policy\/22332\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-permissions-policy\/22268\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11619"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11619\/revisions"}],"predecessor-version":[{"id":12743,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11619\/revisions\/12743"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11620"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}