{"id":21368,"date":"2023-06-09T10:04:50","date_gmt":"2023-06-09T13:04:50","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21368"},"modified":"2023-06-09T10:04:50","modified_gmt":"2023-06-09T13:04:50","slug":"gps-agps-supl-tracking-protection","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/gps-agps-supl-tracking-protection\/21368\/","title":{"rendered":"Os servi\u00e7os de geolocaliza\u00e7\u00e3o est\u00e3o espionando voc\u00ea?"},"content":{"rendered":"<p>A not\u00edcia de que a Qualcomm \u2014 fornecedora l\u00edder de chips para smartphones \u2014 <a href=\"https:\/\/technewsspace.com\/qualcomm-chips-caught-secretly-spying-on-users\/\" target=\"_blank\" rel=\"noopener nofollow\">rastreou<\/a> usu\u00e1rios com seu servi\u00e7o de geolocaliza\u00e7\u00e3o causou uma agita\u00e7\u00e3o na m\u00eddia de tecnologia recentemente. Nesta publica\u00e7\u00e3o, separaremos a verdade do absurdo em toda essa hist\u00f3ria e discutiremos como voc\u00ea pode realmente minimizar o rastreamento de geolocaliza\u00e7\u00e3o indesejado. Antes de mais nada, vamos ver como o geoposicionamento realmente funciona.<\/p>\n<h2>Como os dispositivos m\u00f3veis determinam sua localiza\u00e7\u00e3o<\/h2>\n<p>O m\u00e9todo tradicional de geolocaliza\u00e7\u00e3o \u00e9 receber um sinal de sat\u00e9lite dos sistemas GPS, GLONASS, Galileo ou Beidou. Usando esse sinal, o <em>receptor<\/em> (o chip no smartphone ou dispositivo de navega\u00e7\u00e3o) executa c\u00e1lculos e identifica sua localiza\u00e7\u00e3o. Este \u00e9 um m\u00e9todo bastante preciso que n\u00e3o envolve a transmiss\u00e3o de nenhuma informa\u00e7\u00e3o pelo dispositivo \u2014 apenas a recep\u00e7\u00e3o. Por\u00e9m, h\u00e1 desvantagens significativas nesse m\u00e9todo de geolocaliza\u00e7\u00e3o: ele n\u00e3o funciona em ambientes fechados e leva muito tempo no caso de o receptor n\u00e3o ser usado diariamente. Isso ocorre porque o dispositivo precisa saber a localiza\u00e7\u00e3o exata dos sat\u00e9lites para que possa realizar o c\u00e1lculo, portanto, ele precisa baixar o chamado <a href=\"https:\/\/en.wikipedia.org\/wiki\/GPS_signals#Almanac\" target=\"_blank\" rel=\"noopener nofollow\">almanaque<\/a>, que cont\u00e9m informa\u00e7\u00f5es sobre as posi\u00e7\u00f5es e o movimento dos sat\u00e9lites. A obten\u00e7\u00e3o dessas informa\u00e7\u00f5es leva de cinco a dez minutos baixando diretamente dos sat\u00e9lites.<\/p>\n<p>Como uma alternativa muito mais r\u00e1pida ao download direto dos sat\u00e9lites, os dispositivos podem baixar o <em>almanaque<\/em> da Internet em segundos por meio de uma tecnologia chamada A-GPS (GPS assistido). De acordo com a especifica\u00e7\u00e3o original, apenas os dados reais do sat\u00e9lite dispon\u00edveis no momento s\u00e3o transmitidos, mas v\u00e1rios desenvolvedores adicionaram uma previs\u00e3o semanal das posi\u00e7\u00f5es dos sat\u00e9lites para acelerar o c\u00e1lculo das coordenadas, mesmo que o receptor n\u00e3o tenha conex\u00e3o com a Internet nos pr\u00f3ximos dias. A tecnologia \u00e9 conhecida como Predicted Satellite Data Service (<a href=\"https:\/\/barbeau.medium.com\/decoding-android-gnss-navigation-messages-93bc62e2eb00\" target=\"_blank\" rel=\"noopener nofollow\">PSDS<\/a>) e o servi\u00e7o da Qualcomm mencionado acima \u00e9 a implementa\u00e7\u00e3o mais impressionante at\u00e9 o momento. Lan\u00e7ado em 2007, o servi\u00e7o foi denominado \u201cgpsOne XTRA\u201d, renomeado para \u201cIZat XTRA Assistance\u201d em 2013 e, em sua encarna\u00e7\u00e3o mais recente, renomeado novamente como \u201cQualcomm GNSS Assistance Service\u201d.<\/p>\n<h2>Como a recep\u00e7\u00e3o do sinal de sat\u00e9lite funciona em ambientes fechados e o que \u00e9 SUPL<\/h2>\n<p>Conforme mencionado acima, outro problema com o geoposicionamento usando um sinal de sat\u00e9lite \u00e9 que ele n\u00e3o pode funcionar em ambientes fechados, portanto, h\u00e1 outras formas de determinar a localiza\u00e7\u00e3o de um smartphone. O m\u00e9todo cl\u00e1ssico dos anos noventa \u00e9 verificar quais torres de celular s\u00e3o receb\u00edveis no local atual e calcular a localiza\u00e7\u00e3o aproximada do dispositivo comparando a intensidade do sinal e sabendo a posi\u00e7\u00e3o exata das torres.<\/p>\n<p>Com pequenas modifica\u00e7\u00f5es, isso tamb\u00e9m \u00e9 suportado por redes LTE modernas. Os smartphones tamb\u00e9m podem verificar hotspots Wi-Fi pr\u00f3ximos e determinar sua localiza\u00e7\u00e3o aproximada. Isso \u00e9 normalmente ativado por bancos de dados centralizados que armazenam informa\u00e7\u00f5es sobre pontos de acesso Wi-Fi e fornecido por servi\u00e7os espec\u00edficos, como o Servi\u00e7o de localiza\u00e7\u00e3o do Google.<\/p>\n<p>Todos os m\u00e9todos de geoposicionamento existentes s\u00e3o definidos pelo Secure User Plane Location (SUPL), um padr\u00e3o suportado por operadoras de celular e desenvolvedores de smartphones, microchips e sistemas operacionais. Qualquer aplicativo que precise saber a localiza\u00e7\u00e3o do usu\u00e1rio obt\u00e9m informa\u00e7\u00f5es de localiza\u00e7\u00e3o do sistema operacional m\u00f3vel usando a combina\u00e7\u00e3o de m\u00e9todos mais r\u00e1pida e precisa que \u00e9 atualmente dispon\u00edvel.<\/p>\n<h2>Nenhuma garantia de privacidade<\/h2>\n<p>O acesso aos servi\u00e7os SUPL n\u00e3o necessariamente resulta em uma viola\u00e7\u00e3o da privacidade do usu\u00e1rio, mas os dados geralmente fazem vazar na pr\u00e1tica. Quando seu telefone determina sua localiza\u00e7\u00e3o usando torres de celular pr\u00f3ximas, a operadora de celular sabe exatamente qual assinante enviou a solicita\u00e7\u00e3o e onde ele estava naquele momento. O Google monetiza seus Servi\u00e7os de localiza\u00e7\u00e3o <a href=\"https:\/\/techcrunch.com\/2022\/11\/14\/google-pay-391-5-million-location-tracking-settlement\/\" target=\"_blank\" rel=\"noopener nofollow\">registrando<\/a> a localiza\u00e7\u00e3o e o identificador de usu\u00e1rio; no entanto, isso \u00e9 desnecess\u00e1rio ao n\u00edvel t\u00e9cnico.<\/p>\n<p>Quanto ao A-GPS, os servidores podem, em teoria, fornecer os dados necess\u00e1rios sem coletar identificadores de assinantes ou armazenar nenhum de seus dados. Por\u00e9m, muitos desenvolvedores fazem as duas coisas. A implementa\u00e7\u00e3o padr\u00e3o do SUPL do Android <a href=\"https:\/\/blog.wirelessmoves.com\/2014\/08\/supl-reveals-my-identity-and-location-to-google.html\" target=\"_blank\" rel=\"noopener nofollow\">envia o IMSI do smartphone<\/a> (n\u00famero SIM \u00fanico) como parte de uma solicita\u00e7\u00e3o SUPL. O cliente Qualcomm XTRA no smartphone <a href=\"https:\/\/www.qualcomm.com\/site\/privacy\/services\" target=\"_blank\" rel=\"noopener nofollow\">transmite aos assinantes \u201cidentificadores t\u00e9cnicos<\/a>\u201c, incluindo endere\u00e7os IP. De acordo com a Qualcomm, eles \u201cdesidentificam\u201d os dados, ou seja, eles excluem registros que vinculam identificadores de assinante e endere\u00e7os IP ap\u00f3s 90 dias e, em seguida, os usam exclusivamente para \u201cfins comerciais\u201d determinados.<\/p>\n<p>Um ponto importante: <strong>os dados de uma solicita\u00e7\u00e3o A-GPS n\u00e3o podem ser usados para identificar a localiza\u00e7\u00e3o do usu\u00e1rio.<\/strong> O almanaque dispon\u00edvel no servidor \u00e9 o mesmo em qualquer lugar da Terra \u2014 \u00e9 o dispositivo do usu\u00e1rio que calcula a localiza\u00e7\u00e3o. Em outras palavras, tudo o que os propriet\u00e1rios desses servi\u00e7os podem armazenar s\u00e3o informa\u00e7\u00f5es sobre um usu\u00e1rio que envia uma solicita\u00e7\u00e3o ao servidor em um determinado momento, em vez da localiza\u00e7\u00e3o do usu\u00e1rio.<\/p>\n<h2>As acusa\u00e7\u00f5es contra a Qualcomm<\/h2>\n<p>As publica\u00e7\u00f5es que criticam a Qualcomm citam a <a href=\"https:\/\/www.nitrokey.com\/news\/2023\/smartphones-popular-qualcomm-chip-secretly-share-private-information-us-chip-maker\" target=\"_blank\" rel=\"noopener nofollow\">pesquisa<\/a> publicada no site da Nitrokey por algu\u00e9m chamado <em>Paul Privacy<\/em>. A pesquisa sustenta que os smartphones com chips da Qualcomm enviam dados pessoais dos usu\u00e1rios para os servidores da empresa por meio de um protocolo HTTP n\u00e3o criptografado sem o conhecimento deles. Isso supostamente ocorre sem que ningu\u00e9m o controle, pois o recurso \u00e9 implementado no n\u00edvel do hardware.<\/p>\n<p>Apesar dos problemas de privacidade de dados mencionados acima, dos quais o Qualcomm GNSS Assistance Service sofre, a pesquisa de certa forma assusta e engana os usu\u00e1rios, mesmo que contenha v\u00e1rias imprecis\u00f5es:<\/p>\n<ul>\n<li>Em smartphones antigos, as informa\u00e7\u00f5es realmente poderiam ter sido transmitidas por HTTP inseguro, mas a Qualcomm <a href=\"https:\/\/wwws.nightwatchcybersecurity.com\/2016\/10\/04\/advisory-cve-2016-5348-2\/\" target=\"_blank\" rel=\"noopener nofollow\">corrigiu essa vulnerabilidade XTRA<\/a> em 2016.<\/li>\n<li>Conforme o acordo de licen\u00e7a, informa\u00e7\u00f5es como uma lista de aplicativos instalados podem ser transmitidas atrav\u00e9s dos servi\u00e7os XTRA, mas testes pr\u00e1ticos (inspe\u00e7\u00e3o de pacotes e estudo do <a href=\"https:\/\/android.googlesource.com\/platform\/frameworks\/base\/+\/ac6d896222051ceeb68dcdd4283f3aee18ec1046\/services\/core\/java\/com\/android\/server\/location\/GpsXtraDownloader.java\" target=\"_blank\" rel=\"noopener nofollow\">c\u00f3digo-fonte<\/a> do Android) n\u00e3o mostraram nenhuma prova de que isso realmente aconteceu.<\/li>\n<li>Ao contr\u00e1rio das alega\u00e7\u00f5es iniciais dos pesquisadores, a fun\u00e7\u00e3o de compartilhamento de dados n\u00e3o est\u00e1 incorporada no microchip (banda base), mas implementada no n\u00edvel do sistema operacional, portanto, certamente pode ser controlada: pelos desenvolvedores do sistema operacional e tamb\u00e9m pela comunidade de modding. A substitui\u00e7\u00e3o e desativa\u00e7\u00e3o de servi\u00e7os SUPL espec\u00edficos em um smartphone \u00e9 uma habilidade bem conhecida <a href=\"https:\/\/forum.xda-developers.com\/t\/tweak-ultimate-agps-cab-google-or-nokia-server-generic-update-06-08-10.544421\/page-4\" target=\"_blank\" rel=\"noopener nofollow\">desde 2012<\/a>, mas isso foi feita para o GPS funcionar mais r\u00e1pido e n\u00e3o por motivos de privacidade.<\/li>\n<\/ul>\n<h2>Prote\u00e7\u00e3o contra espionagem: para todos e para os mais cautelosos<\/h2>\n<p>Portanto, a Qualcomm (provavelmente) n\u00e3o nos rastreia. Dito isto, o rastreamento via geolocaliza\u00e7\u00e3o \u00e9 poss\u00edvel, mas em um n\u00edvel totalmente diferente: feito de forma sistem\u00e1tica por <a href=\"https:\/\/thenextweb.com\/news\/weather-apps-are-secretly-selling-your-location-data-to-the-highest-bidder\" target=\"_blank\" rel=\"noopener nofollow\">aplicativos de clima<\/a> e outros programas aparentemente inofensivos que voc\u00ea usa diariamente. O que sugerimos que todos devem fazer \u00e9 uma coisa simples, mas importante: <a href=\"https:\/\/www.kaspersky.com.br\/blog\/location-tracking-sdks\/16403\/\" target=\"_blank\" rel=\"noopener\">minimizar o n\u00famero de aplicativos que t\u00eam acesso \u00e0 sua localiza\u00e7\u00e3o<\/a>. Afinal, voc\u00ea pode escolher um local manualmente para obter uma previs\u00e3o do tempo, e n\u00e3o \u00e9 dif\u00edcil inserir um endere\u00e7o de entrega ao fazer compras on-line.<\/p>\n<p>Aqueles que desejam evitar que sua localiza\u00e7\u00e3o seja registrada em qualquer lugar devem tomar algumas medidas adicionais de prote\u00e7\u00e3o:<\/p>\n<ul>\n<li>Desativem todos os servi\u00e7os de geolocaliza\u00e7\u00e3o, exceto o bom e velho GPS em seus smartphones.<\/li>\n<li>Bloqueiem o acesso de seus smartphones aos servi\u00e7os SUPL com ferramentas avan\u00e7adas. Dependendo do modelo do smartphone e do tipo de sistema operacional, isso pode ser feito por meio de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/secure-dns-private-dns-benefits\/20820\/\" target=\"_blank\" rel=\"noopener\">filtragem do servidor DNS<\/a>, firewall do sistema, <a href=\"https:\/\/pi-hole.net\/\" target=\"_blank\" rel=\"noopener nofollow\">roteador de filtragem<\/a> ou <a href=\"https:\/\/grapheneos.org\/faq#default-connections\" target=\"_blank\" rel=\"noopener nofollow\">configura\u00e7\u00f5es do smartphone<\/a><\/li>\n<li>\u00c9 melhor evitar o uso de smartphones\u2026 completamente! Mesmo que voc\u00ea tome todas as medidas acima, a operadora de celular ainda saber\u00e1 sua localiza\u00e7\u00e3o aproximada a qualquer momento.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Saiba como os servi\u00e7os de geolocaliza\u00e7\u00e3o funcionam e quem fica sabendo de sua localiza\u00e7\u00e3o quando o smartphone a identifica.<\/p>\n","protected":false},"author":2722,"featured_media":21369,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1029],"tags":[20,3167,33,109,3168,53,963,662,234,77],"class_list":{"0":"post-21368","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-apple","9":"tag-glonass","10":"tag-google","11":"tag-gps","12":"tag-localizacao","13":"tag-privacidade","14":"tag-qualcomm","15":"tag-rastreamento","16":"tag-smartphones","17":"tag-tecnologia"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gps-agps-supl-tracking-protection\/21368\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gps-agps-supl-tracking-protection\/25679\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/21098\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/28326\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gps-agps-supl-tracking-protection\/25978\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/26394\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gps-agps-supl-tracking-protection\/28879\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gps-agps-supl-tracking-protection\/27794\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gps-agps-supl-tracking-protection\/35267\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gps-agps-supl-tracking-protection\/11627\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/48175\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gps-agps-supl-tracking-protection\/20680\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gps-agps-supl-tracking-protection\/30238\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gps-agps-supl-tracking-protection\/34068\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gps-agps-supl-tracking-protection\/26251\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gps-agps-supl-tracking-protection\/31985\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gps-agps-supl-tracking-protection\/31674\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/gps\/","name":"GPS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21368","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21368"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21368\/revisions"}],"predecessor-version":[{"id":21373,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21368\/revisions\/21373"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21369"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}