{"id":13796,"date":"2019-12-10T18:35:33","date_gmt":"2019-12-10T21:35:33","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=13796"},"modified":"2019-12-10T18:36:56","modified_gmt":"2019-12-10T21:36:56","slug":"android-device-identifiers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/android-device-identifiers\/13796\/","title":{"rendered":"Como os anunciantes sabem os apps que voc\u00ea utiliza"},"content":{"rendered":"<p>J\u00e1 falamos anteriormente sobre <a href=\"https:\/\/www.kaspersky.com.br\/blog\/internet-ads-103\/7045\/\" target=\"_blank\" rel=\"noopener\">os mecanismos de publicidade na Internet<\/a> e os truques que as redes publicit\u00e1rias utilizam para <a href=\"https:\/\/www.kaspersky.com.br\/blog\/what-is-hoax-report\/12020\/\" target=\"_blank\" rel=\"noopener\">descobrir os sites que voc\u00ea visita<\/a>. Mas dificilmente sua vida virtual vai consistir apenas em p\u00e1ginas de internet. \u00c9 bem prov\u00e1vel que voc\u00ea gaste um bom tempo em aplicativos m\u00f3veis \u2013 e eles tamb\u00e9m ganham dinheiro com an\u00fancios. Assim como os websites, trabalham juntos com as redes de an\u00fancios.<\/p>\n<p>Para que os anunciantes possam coletar um dossi\u00ea detalhado sobre suas atividades, permitindo que entreguem an\u00fancios direcionados, os aplicativos m\u00f3veis repassam informa\u00e7\u00f5es sobre seu dispositivo \u2013 inclusive dados que o Google n\u00e3o permite que sejam usados para propaganda.<\/p>\n<h2>Que tipo de informa\u00e7\u00e3o pode ajudar a rastrear seu dispositivo Android?<\/h2>\n<p>O que os aplicativos podem dizer a uma rede de publicidade sobre seu smartphone? Primeiro, est\u00e3o instalados no dispositivo. A rede pode saber, a partir das informa\u00e7\u00f5es de v\u00e1rios aplicativos, quais s\u00e3o seus interesses e quais an\u00fancios t\u00eam mais probabilidade de atrair voc\u00ea. Por exemplo, se voc\u00ea tira muitas selfies e tem o Instagram e o Snapchat instalados, pode ter interesse por aplicativos que oferecem filtros e efeitos de imagem.<\/p>\n<p>As redes de publicidade usam identificadores para garantir que conhe\u00e7am o exato dispositivo que executa cada aplicativo. Todo smartphone ou tablet Android normalmente tem v\u00e1rios desses identificadores \u2013 e a maioria nunca teve a inten\u00e7\u00e3o de ajudar os anunciantes.<\/p>\n<p>Assim, c\u00f3digos IMEI ajudam a identificar telefones em redes celulares e podem, por exemplo, bloquear dispositivos roubados. Um n\u00famero de s\u00e9rie pode ajudar a encontrar todos os gadgets do mesmo lote com defeito para retir\u00e1-los e substitu\u00ed-los nas lojas. Um endere\u00e7o MAC \u2013 outro identificador \u00fanico \u2013 permite a interconex\u00e3o e, em particular, pode ser \u00fatil para restringir a lista de dispositivos que voc\u00ea permite que acessem seu Wi-Fi dom\u00e9stico. Por fim, os desenvolvedores de aplicativos usam IDs de Android (SSAIDs) para gerenciar licen\u00e7as de seus produtos.<\/p>\n<p>Durante muito tempo n\u00e3o existiu nenhum identificador de publicidade separado para que os aplicativos pudessem compartilhar os IDs mencionados acima com seus parceiros. E os usu\u00e1rios basicamente n\u00e3o tinham como fugir de an\u00fancios personalizados: IMEI ou MAC s\u00e3o c\u00f3digos \u00fanicos que permitem a identifica\u00e7\u00e3o imediata de qualquer dispositivo. Sempre que uma rede de publicidade recebe uma, a rede entende que o aplicativo foi instalado no seu telefone espec\u00edfico.<\/p>\n<p>Teoricamente, esses c\u00f3digos s\u00e3o modific\u00e1veis \u2013 tamb\u00e9m existem aplicativos para isso \u2013 mas fazer isso n\u00e3o \u00e9 simples e, o que \u00e9 pior, pode colocar seu telefone em risco. A quest\u00e3o \u00e9 que voc\u00ea precisa do <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-root-faq\/9481\/\" target=\"_blank\" rel=\"noopener\">acesso root<\/a> para experimentos desse tipo e esse processo torna seu dispositivo vulner\u00e1vel. Al\u00e9m disso, certas manipula\u00e7\u00f5es como as do IMEI s\u00e3o <a href=\"https:\/\/pt.wikipedia.org\/wiki\/International_Mobile_Equipment_Identity\" target=\"_blank\" rel=\"noopener nofollow\">ilegais<\/a> em v\u00e1rios pa\u00edses<\/p>\n<p>\u00c9 mais f\u00e1cil apenas mudar o ID Android: apenas resete seu celular ou tablet para as configura\u00e7\u00f5es de f\u00e1brica. Mas uma vez que voc\u00ea fizer isso, voc\u00ea ter\u00e1 que configur\u00e1-lo novamente, incluindo a reinstala\u00e7\u00e3o de todos os seus apps e o login em cada um deles. Em resumo, \u00e9 uma grande dor de cabe\u00e7a, ent\u00e3o poucas pessoas est\u00e3o dispostas a fazer isso com frequ\u00eancia.<\/p>\n<h3>C\u00f3digo de publicidade: a teoria<\/h3>\n<p>Em 2013, o Google lan\u00e7ou um <a href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/6048248?hl=en\" target=\"_blank\" rel=\"noopener nofollow\">c\u00f3digo de publicidade<\/a>, para firmar um compromisso entre os usu\u00e1rios e a ind\u00fastria de an\u00fancios. Os servi\u00e7os da Google Play assinam o c\u00f3digo, mas os usu\u00e1rios podem resetar e criar um novo se eles precisarem, acessando o menu \u201cConfigura\u00e7\u00f5es\u201d \u2192 Google \u2192 An\u00fancios \u2192 Redefinir C\u00f3digo de Publicidade. Por outro lado, o identificador permite que as redes de publicidade rastreiem os h\u00e1bitos e comportamentos dos usu\u00e1rios do dispositivo. Se n\u00e3o gosta da ideia deste monitoramento por parte de anunciantes, pode reiniciar o ID quando quiser.<\/p>\n<p>As <a href=\"https:\/\/play.google.com\/intl\/pt-br\/about\/monetization-ads\/payments\/\" target=\"_blank\" rel=\"noopener nofollow\">regras do Google Play<\/a> definem que os anunciantes podem usar apenas o C\u00f3digo de Publicidade, e nenhum outro, para fins comerciais. A plataforma n\u00e3o pro\u00edbe vincular esse C\u00f3digo com outros identificadores, mas os apps precisam do consentimento do usu\u00e1rio para isso.<\/p>\n<p>A expectativa era que, se voc\u00ea n\u00e3o se incomodasse com an\u00fancios personalizados, voc\u00ea deixaria o C\u00f3digo de Publicidade como estivesse ou at\u00e9 poderia optar por permitir que os aplicativos se vinculassem com o que quisessem. Mas se voc\u00ea se importasse, seria poss\u00edvel proibir o v\u00ednculo deste C\u00f3digo com outros e reinici\u00e1-lo de tempos em tempos, desconectando seu dispositivo dos dados conectados anteriormente. Contudo, a realidade n\u00e3o seguiu estas expectativas.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\"><\/p>\n<h3>C\u00f3digo de Publicidade: a pr\u00e1tica<\/h3>\n<p>De acordo com o pesquisador Serge Egelman, mais de 70% dos aplicativos na Google Play <a href=\"https:\/\/blog.appcensus.io\/2019\/02\/14\/ad-ids-behaving-badly\/\" target=\"_blank\" rel=\"noopener nofollow\">usam ao menos um identificador extra<\/a> sem notifica\u00e7\u00e3o. Alguns deles, como o <a href=\"https:\/\/search.appcensus.io\/app\/com.threed.bowling\/18\" target=\"_blank\" rel=\"noopener nofollow\">3D Bowling<\/a>, o <a href=\"https:\/\/search.appcensus.io\/app\/com.cleanmaster.mguard\/61346577\" target=\"_blank\" rel=\"noopener nofollow\">Clean Master<\/a> e o <a href=\"https:\/\/search.appcensus.io\/app\/com.intsig.camscanner\/5712\" target=\"_blank\" rel=\"noopener nofollow\">CamScanner<\/a>, foram baixados por milh\u00f5es de pessoas.<\/p>\n<p>A maioria deles usa IDs do Android, mas IMEIs, endere\u00e7os MAC e n\u00fameros de s\u00e9rie tamb\u00e9m s\u00e3o \u00fateis. Alguns aplicativos enviam \u00e0s redes parceiras tr\u00eas ou mais identificadores ao mesmo tempo. Por exemplo, o jogo 3D Bowling usa o C\u00f3digo de Publicidade, o IMEI e o ID Android.<\/p>\n<p>Tais pr\u00e1ticas tornam in\u00fatil a pr\u00f3pria ideia do C\u00f3digo de Publicidade. Mesmo que a espionagem o incomode e voc\u00ea redefina seu ID, a rede de anunciantes usar\u00e1 os mais persistentes at\u00e9 que um novo ID esteja associado ao seu perfil.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"CrqRFBZV9W\"><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/camscanner-malicious-android-app\/12256\/\" target=\"_blank\" rel=\"noopener\">Aplicativo malicioso para Android teve mais de 100 milh\u00f5es de downloads<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cAplicativo malicioso para Android teve mais de 100 milh\u00f5es de downloads\u201d \u2014 Daily - Portuguese - Brasil - www.kaspersky.com.br\/blog\" src=\"https:\/\/www.kaspersky.com.br\/blog\/camscanner-malicious-android-app\/12256\/embed\/#?secret=LWQj0NGp5p#?secret=CrqRFBZV9W\" data-secret=\"CrqRFBZV9W\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Ainda que esse tipo de comportamento v\u00e1 contra as normas do Google Play, n\u00e3o \u00e9 f\u00e1cil rastrear quais apps est\u00e3o cometendo abusos. O Google checa todos os aplicativos antes de lan\u00e7\u00e1-los, mas alguns desenvolvedores com segundas inten\u00e7\u00f5es <a href=\"https:\/\/www.kaspersky.com.br\/blog\/camscanner-malicious-android-app\/12256\/\" target=\"_blank\" rel=\"noopener\">descobriram m\u00e9todos alternativos<\/a>. At\u00e9 os <a href=\"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/\" target=\"_blank\" rel=\"noopener\">mineradores acharam uma forma de entrar na loja<\/a> \u2013 inclusive n\u00e3o surpreende que apps que n\u00e3o apresentam fun\u00e7\u00f5es maliciosas aparentes passem despercebidos.<\/p>\n<p>O Google n\u00e3o pode apenas banir que os aplicativos acessem os identificadores dos dispositivos, pois s\u00e3o \u00fateis para outras coisas al\u00e9m de publicidade. Por exemplo: ao negar o acesso de aplicativos m\u00f3veis ao Android ID, o Google impedir\u00e1 que os desenvolvedores de aplicativos protejam seus produtos contra c\u00f3pias ilegais, violando seus direitos.<\/p>\n<h2>Lutando contra an\u00fancios irritantes<\/h2>\n<p>Obviamente, o Google introduziu medidas para restringir o abuso de IDs. Portanto, a partir do Android vers\u00e3o Oreo, <a href=\"https:\/\/android-developers.googleblog.com\/2017\/04\/changes-to-device-identifiers-in.html\" target=\"_blank\" rel=\"noopener nofollow\">cada aplicativo ter\u00e1 seu pr\u00f3prio ID do Android<\/a>. Para redes de an\u00fancios que dependem desse ID em vez do C\u00f3digo de Publicidade, o Instagram do usu\u00e1rio parecer\u00e1 estar em um dispositivo e o seu Snapchat em outro, e essas informa\u00e7\u00f5es impedir\u00e3o uma publicidade direcionada acurada.<\/p>\n<p>No entanto, IMEIs, n\u00fameros de s\u00e9rie e endere\u00e7os MAC n\u00e3o podem receber essa prote\u00e7\u00e3o, e o mercado est\u00e1 cheio de smartphones e tablets que executam vers\u00f5es mais antigas do Android e nunca ser\u00e3o atualizados para o Android Oreo. Portanto, recomendamos restringir a coleta de dados por meio do gerenciamento de aplicativos.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\"><\/p>\n<ul>\n<li>Exclua aplicativos n\u00e3o utilizados regularmente; quanto menos apps instalados, menos dados ser\u00e3o coletados pelas redes de publicidade.<\/li>\n<li>N\u00e3o d\u00ea permiss\u00f5es desnecess\u00e1rias aos aplicativos que voc\u00ea mantiver em seu dispositivo. Essa precau\u00e7\u00e3o n\u00e3o o livrar\u00e1 da espionagem completamente, mas pelo menos impedir\u00e1 que os aplicativos ofere\u00e7am seu IMEI indiscriminadamente. Nesse caso, \u00e9 a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-8-permissions-guide\/10920\/\" target=\"_blank\" rel=\"noopener\">permiss\u00e3o do telefone<\/a> que concede aos aplicativos o acesso ao IMEI. A mesma permiss\u00e3o possibilita que os aplicativos descubram seu n\u00famero de telefone, visualizem seu hist\u00f3rico de chamadas, fa\u00e7am chamadas (por sua conta) e muito mais, por isso, n\u00e3o recomendamos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Explicamos sobre os identificadores de dispositivos e anunciantes que espionam suas atividades pelos apps Android, e se \u00e9 poss\u00edvel limitar esse monitoramento.<\/p>\n","protected":false},"author":2509,"featured_media":13797,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1028],"tags":[34,319,491,2097,2096,53],"class_list":{"0":"post-13796","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-android","9":"tag-anuncios","10":"tag-aplicativos-moveis","11":"tag-codigo-de-publicidade","12":"tag-coleta-de-informacoes","13":"tag-privacidade"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/android-device-identifiers\/13796\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/android-device-identifiers\/18313\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/android-device-identifiers\/15211\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/android-device-identifiers\/7306\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/android-device-identifiers\/20040\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/android-device-identifiers\/18400\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/android-device-identifiers\/16764\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/android-device-identifiers\/20761\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/android-device-identifiers\/19505\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/android-device-identifiers\/25870\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/android-device-identifiers\/7491\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/android-device-identifiers\/31755\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/android-device-identifiers\/13523\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/android-device-identifiers\/12575\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/android-device-identifiers\/21740\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/android-device-identifiers\/10541\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/android-device-identifiers\/26396\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/android-device-identifiers\/24588\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/android-device-identifiers\/20744\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/android-device-identifiers\/25620\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/android-device-identifiers\/25454\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2509"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=13796"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13796\/revisions"}],"predecessor-version":[{"id":13799,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13796\/revisions\/13799"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/13797"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=13796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=13796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=13796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}