{"id":16403,"date":"2020-11-10T18:59:35","date_gmt":"2020-11-10T21:59:35","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=16403"},"modified":"2020-11-10T19:13:00","modified_gmt":"2020-11-10T22:13:00","slug":"location-tracking-sdks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/location-tracking-sdks\/16403\/","title":{"rendered":"Aplicativos m\u00f3veis est\u00e3o vigiando voc\u00ea"},"content":{"rendered":"<p>Alguns aplicativos m\u00f3veis rastreiam sua localiza\u00e7\u00e3o \u2014 e a informam secretamente a servi\u00e7os que vendem seus dados. \u00c9 quase certo que voc\u00ea use pelo menos um desses aplicativos sem nem mesmo saber. Como voc\u00ea descobre quais aplicativos podem ser problem\u00e1ticos \u2014 e o que voc\u00ea pode fazer a respeito?<\/p>\n<h2>Quais aplicativos m\u00f3veis est\u00e3o rastreando voc\u00ea?<\/h2>\n<p>Ao<a href=\"https:\/\/twitter.com\/TectonixGEO\/status\/1242628347034767361\" target=\"_blank\" rel=\"noopener nofollow\"> visualizar<\/a> o fluxo de spring breakers (turistas de f\u00e9rias da primavera) em apenas uma praia na Fl\u00f3rida se espalhando por todos os EUA durante a pandemia COVID-19, o diretor do Kaspersky GReAT, Costin Raiu, n\u00e3o pensou no coronav\u00edrus, mas sim em aplicativos que rastreiam a localiza\u00e7\u00e3o de seus usu\u00e1rios. O relat\u00f3rio usou uma pesquisa, incluindo dados de localiza\u00e7\u00e3o do X-Mode. Mas de onde o X-Mode conseguiu os dados?<\/p>\n<p>Bem, o X-Mode distribui um SDK \u2014 um componente que os desenvolvedores podem incorporar em seus aplicativos \u2014 e, dependendo do n\u00famero de usu\u00e1rios regulares do aplicativo, chega a pagar aos desenvolvedores mensalmente para inclu\u00ed-lo. Em troca, o SDK coleta dados de localiza\u00e7\u00e3o, bem como alguns dados dos sensores do smartphone, como o girosc\u00f3pio, e os envia aos servidores X-Mode. Mais tarde, o X-Mode vende os dados supostamente an\u00f4nimos para quem quiser compr\u00e1-los.<\/p>\n<p>O X-Mode afirma que o SDK n\u00e3o tem um grande impacto na vida \u00fatil da bateria, usando apenas cerca de 1% a 3% da carga, ent\u00e3o os usu\u00e1rios basicamente nem perceber\u00e3o o SDK e n\u00e3o ser\u00e3o incomodados por ele. O X-Mode tamb\u00e9m afirma que a coleta de dados dessa maneira \u00e9 \u201cdefinitivamente legal\u201d e que o SDK \u00e9 totalmente compat\u00edvel com GDPR (Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados).<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n<h2>Quantos desses aplicativos de rastreamento existem?<\/h2>\n<p>Raiu se perguntou: <em>estou<\/em>\u00a0sendo rastreado dessa forma? A maneira mais f\u00e1cil de descobrir era identificar os endere\u00e7os dos <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/command-and-control-server-cc\/\" target=\"_blank\" rel=\"noopener\">servidores de comando e controle<\/a> usados pelos SDKs de rastreamento \u2013 e monitorar o tr\u00e1fego de rede de sa\u00edda de seu dispositivo. Se um aplicativo em seu smartphone estivesse se comunicando com pelo menos um desses servidores, isso significaria que ele estava de fato sendo rastreado. Para completar a tarefa, Raiu precisava descobrir os endere\u00e7os do servidor. Sua pesquisa se tornou a base para sua palestra <a href=\"https:\/\/www.kaspersky.com\/blog\/tag\/sashome\/\" target=\"_blank\" rel=\"noopener nofollow\">na confer\u00eancia SAS@home<\/a> deste ano.<\/p>\n<p>Depois de alguma engenharia reversa, algumas suposi\u00e7\u00f5es, alguma descriptografia e algumas vasculhadas, ele os encontrou \u2013 e escreveu um trecho de c\u00f3digo que o ajudou a detectar se um aplicativo estava tentando acess\u00e1-los. Basicamente, ele descobriu, se um aplicativo tem uma determinada linha de c\u00f3digo, ele usa o SDK de rastreamento.<\/p>\n<p>Raiu encontrou mais de 240 aplicativos distintos com o SDK integrado. No total, esses aplicativos foram instalados mais de 500 milh\u00f5es de vezes. Se partirmos com uma suposi\u00e7\u00e3o bastante aproximada de que o usu\u00e1rio m\u00e9dio instalou tal aplicativo apenas uma vez, isso significaria que cerca de 1 em cada 16 pessoas em todo o mundo tem tal aplicativo de rastreamento instalado em seus dispositivos. Isso \u00e9 muito. Sua chance de ser um deles \u00e9, bem, 1\/16.<\/p>\n<p>A X-Mode \u00e9 apenas uma das dezenas de empresas neste setor.<\/p>\n<p>Al\u00e9m disso, qualquer aplicativo pode conter mais de um SDK. Por exemplo, enquanto Raiu estava examinando um aplicativo que inclu\u00eda o SDK do X-Mode em quest\u00e3o, ele descobriu cinco outros componentes de outras empresas que tamb\u00e9m estavam coletando dados de localiza\u00e7\u00e3o. Obviamente, o desenvolvedor estava tentando tirar o m\u00e1ximo de dinheiro poss\u00edvel do aplicativo \u2013 e nem era gratuito. Pagar por um aplicativo n\u00e3o significa, infelizmente, que seus criadores n\u00e3o estejam tentando obter <em>mais<\/em>\u00a0dinheiro com o neg\u00f3cio.<\/p>\n<h2>O que voc\u00ea pode fazer para evitar o rastreamento?<\/h2>\n<p>O problema com esses SDKs de rastreamento \u00e9 que, ao fazer o download de um aplicativo, voc\u00ea simplesmente n\u00e3o sabe se ele cont\u00e9m esses componentes de rastreamento de localiza\u00e7\u00e3o. O aplicativo pode ter um motivo leg\u00edtimo para solicitar sua localiza\u00e7\u00e3o \u2014 muitos aplicativos dependem da localiza\u00e7\u00e3o para funcionar corretamente. Mas esse aplicativo tamb\u00e9m pode vender seus dados de localiza\u00e7\u00e3o \u2014 \u00e9 dif\u00edcil dizer.<\/p>\n<p>Para ajudar os usu\u00e1rios experientes em tecnologia a minimizar suas chances de serem rastreados, Raiu criou uma lista dos servidores C&amp;C usados pelos SDKs de rastreamento. Voc\u00ea os encontrar\u00e1 em <a href=\"https:\/\/github.com\/craiu\/mobiletrackers\/\" target=\"_blank\" rel=\"noopener nofollow\">sua p\u00e1gina pessoal do GitHub<\/a>. Um computador RaspberryPi com os softwares Pi-hole e WireGuard instalados pode ajudar a farejar o tr\u00e1fego em sua rede dom\u00e9stica e expor os aplicativos que tentam entrar em contato com esses servidores.<\/p>\n<p>O plano acima possivelmente vai um pouco al\u00e9m das habilidades tecnol\u00f3gicas da maioria das pessoas, mas voc\u00ea pode pelo menos diminuir suas chances de ser rastreado por tais aplicativos e servi\u00e7os, limitando as permiss\u00f5es dos aplicativos.<\/p>\n<ul>\n<li>Verifique quais aplicativos t\u00eam permiss\u00e3o para usar sua localiza\u00e7\u00e3o. Voc\u00ea pode encontrar informa\u00e7\u00f5es sobre <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-8-permissions-guide\/10920\/\" target=\"_blank\" rel=\"noopener\">como fazer isso no Android 8 aqui<\/a>; as vers\u00f5es posteriores n\u00e3o diferem significativamente. E aqui voc\u00ea pode aprender como <a href=\"https:\/\/www.kaspersky.com\/blog\/ios-tracking-setup-part-1\/12625\/\" target=\"_blank\" rel=\"noopener nofollow\">parar o rastreamento de localiza\u00e7\u00e3o no iOS<\/a>. Se voc\u00ea n\u00e3o acha que algum aplicativo realmente precisa dessa permiss\u00e3o, n\u00e3o hesite em revog\u00e1-la.<\/li>\n<li>D\u00ea aos apps permiss\u00e3o para usar sua localiza\u00e7\u00e3o apenas enquanto voc\u00ea os estiver utilizando. A maioria dos aplicativos n\u00e3o precisa saber sua localiza\u00e7\u00e3o quando est\u00e3o sendo executados em segundo plano, tornando essa configura\u00e7\u00e3o ideal para muitos deles.<\/li>\n<li>Exclua os aplicativos que voc\u00ea n\u00e3o usa mais. Se voc\u00ea n\u00e3o abriu um aplicativo em, digamos, um m\u00eas ou mais, provavelmente \u00e9 seguro assumir que voc\u00ea n\u00e3o precisa dele; e se voc\u00ea precisar no futuro, sempre pode reinstal\u00e1-lo.<\/li>\n<li>Lembre-se de que os componentes de rastreamento de localiza\u00e7\u00e3o certamente n\u00e3o s\u00e3o as piores coisas que podem ser encontradas em um aplicativo, mesmo em aplicativos leg\u00edtimos distribu\u00eddos em lojas oficiais. Alguns aplicativos podem ser totalmente maliciosos e alguns podem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/camscanner-malicious-android-app\/12256\/\" target=\"_blank\" rel=\"noopener\">se tornar ruins ap\u00f3s serem vendidos ou apenas atualizados<\/a>. \u00c9 por isso que recomendamos o uso de uma solu\u00e7\u00e3o de seguran\u00e7a robusta, como o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security para Android<\/a>, que protege voc\u00ea contra todos os tipos de amea\u00e7as m\u00f3veis.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Os aplicativos m\u00f3veis podem rastrear sua localiza\u00e7\u00e3o e vender os dados a terceiros. O que voc\u00ea pode fazer a respeito?<\/p>\n","protected":false},"author":2581,"featured_media":16404,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1028],"tags":[34,2543,96,53,141,2316,2463,514,951],"class_list":{"0":"post-16403","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-android","9":"tag-apps-moveis","10":"tag-ios","11":"tag-privacidade","12":"tag-sas","13":"tag-sas-2020","14":"tag-sashome","15":"tag-security-analyst-summit","16":"tag-tracking"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/location-tracking-sdks\/16403\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/location-tracking-sdks\/22082\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/location-tracking-sdks\/17558\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/location-tracking-sdks\/8730\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/location-tracking-sdks\/23623\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/location-tracking-sdks\/21778\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/location-tracking-sdks\/20461\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/location-tracking-sdks\/24204\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/location-tracking-sdks\/23281\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/location-tracking-sdks\/29433\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/location-tracking-sdks\/9016\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/location-tracking-sdks\/37573\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/location-tracking-sdks\/15932\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/location-tracking-sdks\/25700\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/location-tracking-sdks\/12237\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/location-tracking-sdks\/29536\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/location-tracking-sdks\/26336\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/location-tracking-sdks\/23068\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/location-tracking-sdks\/28387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/location-tracking-sdks\/28208\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=16403"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16403\/revisions"}],"predecessor-version":[{"id":16405,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16403\/revisions\/16405"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/16404"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=16403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=16403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=16403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}