{"id":5757,"date":"2015-10-30T21:17:42","date_gmt":"2015-10-30T21:17:42","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=5757"},"modified":"2019-11-22T07:42:54","modified_gmt":"2019-11-22T10:42:54","slug":"insecure-android-devices","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/insecure-android-devices\/5757\/","title":{"rendered":"Quase 90% dos smartphones Android est\u00e3o amea\u00e7ados"},"content":{"rendered":"<p>Cientistas brit\u00e2nicos provaram que os dispositivos Android s\u00e3o altamente perigosos no que diz respeito a privacidade de seus dados. N\u00e3o \u00e9 brincadeira \u2013 <a href=\"https:\/\/www.cl.cam.ac.uk\/~drt24\/papers\/spsm-scoring.pdf\" target=\"_blank\" rel=\"noopener nofollow\">pesquisadores da universidade de Cambridge<\/a> promoveram pesquisas s\u00e9rias nos dispositivos, analisando mais de 20 mil smartphones de v\u00e1rios vendedores para descobrir que 87,7% dos dispositivos Android s\u00e3o suscet\u00edveis a pelo menos uma vulnerabilidade cr\u00edtica.<\/p>\n<p>Esse fato terr\u00edvel aparece como efeito colateral de um estudo cujo objetivo era revelar quais dispositivos (falando das fabricantes) eram os mais seguros.<\/p>\n<p>O experimento foi conduzido com a ajuda de pessoas comuns e seus smartphones. O participante consentia em instalar um aplicativo chamado <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=uk.ac.cam.deviceanalyzer\" target=\"_blank\" rel=\"noopener nofollow\">Device Analyzer<\/a> da Google Play. Esse programa ajudava a descobrir o qu\u00e3o resistente os dispositivos eram aos ataques mais comuns enviando dados a respeito de quais vers\u00f5es de software estavam instalados no aparelho.<\/p>\n<p>Nem todas as vulnerabilidades foram levadas em considera\u00e7\u00e3o \u2013 s\u00f3 as que poderiam ser exploradas por meio de comunica\u00e7\u00e3o sem fio. Dessas 32 eram cr\u00edticas, mas apenas 11 podiam ser aplicadas a todos os dispositivos participantes e foram consideradas durante o experimento de modo a produzir resultados relevantes.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/10\/06135349\/vulneruble-android-chart.jpg\" width=\"680\" height=\"400\" class=\"alignnone\"><\/p>\n<p>Afinal, por que fabricantes diferentes oferecem v\u00e1rios n\u00edveis de seguran\u00e7a? Primeiro, depende se a vers\u00e3o do sistema operacional est\u00e1 atualizada. Google, Linux Foundation e outros desenvolvedores Android emitem atualiza\u00e7\u00f5es regulares, que incluem pacotes de seguran\u00e7a para vulnerabilidades conhecidas.<\/p>\n<p>A quest\u00e3o \u00e9 que a maioria dos dispositivos Android demora a receber esse tipo de atualiza\u00e7\u00e3o. N\u00e3o \u00e9 a Google que envia as atualiza\u00e7\u00f5es, elas chegam ao usu\u00e1rio por meio de um intermedi\u00e1rio que define o qu\u00e3o r\u00e1pido elas alcan\u00e7aram o destino. O que nesse caso quer dizer, nem um pouco.<\/p>\n<p>Com todos as fabricantes oferecendo aos usu\u00e1rios um plano de suporte de dois anos, muitos dispositivos param de receber as atualiza\u00e7\u00f5es perto do fim de seu ciclo de vida (ou at\u00e9 mesmo no meio). Isso significa que existem muitos modelos de smartphone com sistema operacional desatualizado e as quantidades variam dependendo do vendedor.<\/p>\n<p>Para quantificar o n\u00edvel de seguran\u00e7a de v\u00e1rios distribuidores Android, o grupo de pesquisa de Cambridge introduziu o crit\u00e9rio FUM. A abrevia\u00e7\u00e3o significa: <\/p>\n<ul>\nF (free) que significa livre, referindo-se a parcela dos dispositivos livres de vulnerabilidades ao longo do teste.\n<p>U (update), em portugu\u00eas \u201catualizado\u201d, representando os dispositivos de um fabricantes em particular que possui a vers\u00e3o mais recente do Android.<\/p>\n<p>M (mean), para m\u00e9dia, apresentando o n\u00famero m\u00e9dio de vulnerabilidades sem pacotes de atualiza\u00e7\u00e3o de corre\u00e7\u00e3o presentes de um distribuidor em particular.<\/p><\/ul>\n<p>O total normalizado desses valores constituem o crit\u00e9rio FUM, cujos valores variam de 1 a 10. Este crit\u00e9rio serve como um meio de avaliar a seguran\u00e7a m\u00e9dia de um determinando vendedor.<\/p>\n<p><a href=\"https:\/\/twitter.com\/kaspersky\/status\/628620894395629568\/photo\/1?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/twitter.com\/kaspersky\/status\/628620894395629568\/photo\/1?ref_src=twsrc%5Etfw<\/a><\/p>\n<p>Em apenas quatro anos, de julho de 2011 at\u00e9 2015, a m\u00e9dia FUM para todos os dispositivos Android se mostrou consideravelmente baixa \u2013 2,87 de 10. Os smartphones mais seguros s\u00e3o, sem qualquer surpresa, o Google Nexus. Afinal, o Google toma conta dos seus pr\u00f3prios dispositivos.<\/p>\n<p>Para os dispositivos Nexus, FUM atinge o valor de 5,27 \u2013 ainda bem longe do 10. Infelizmente, as atualiza\u00e7\u00f5es n\u00e3o chegam em cada Nexus ao mesmo tempo: a entrega das atualiza\u00e7\u00f5es leva at\u00e9 duas semanas, nas quais o dispositivo pode permanecer vulner\u00e1vel.<\/p>\n<p>Para ser justo com outros fabricantes de smartphones, os campe\u00f5es s\u00e3o LG (FUM 3.97), seguido pela Motorola (3.07), Samsung (2.75), Sony (2.63), HTC (2.63) e ASUS (2.35).<\/p>\n<p>Os dispositivos menos seguros pertencem a marcas populares ou desconhecidas como a Symphony (0,30) e Walton (0,27). Tamb\u00e9m podemos assumir que a maioria das marcas chinesas desconhecidas tamb\u00e9m possuem FUMs baixos.<\/p>\n<p>O que \u00e9 inquietante sobre a pesquisa \u00e9 a exclus\u00e3o deliberada dos smartphones da Huawei, Lenovo e Xiaomi, mesmo que essas marcas ocupem a segunda, terceira e quarta posi\u00e7\u00e3o no mercado global de vendas de smartphones Android segundo a <a href=\"http:\/\/www.idc.com\/prodserv\/smartphone-market-share.jsp\" target=\"_blank\" rel=\"noopener nofollow\">IDC analytics.<\/a><\/p>\n<p>Com essa e outras ressalvas em mente, essa pesquisa n\u00e3o pode ser considerada completamente justa e definitiva \u2013 mesmo que n\u00e3o diminua sua import\u00e2ncia. O relat\u00f3rio apresentou cen\u00e1rios hol\u00edsticos (e sombrios) do ecossistema de seguran\u00e7a e atraiu certa aten\u00e7\u00e3o para os pontos cr\u00edticos mais comuns da seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Voc\u00ea tem um <a href=\"https:\/\/twitter.com\/hashtag\/smartphone?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#smartphone<\/a> protegido de v\u00edrus e crackers? | <a href=\"https:\/\/t.co\/iTUVo9feJ0\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/iTUVo9feJ0<\/a> <a href=\"https:\/\/t.co\/7PmbodKQQY\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/7PmbodKQQY<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/659777101856382976?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 29, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Dev\u00edamos admitir que o sistema Android \u00e9 desesperadamente vulner\u00e1vel. E continuar\u00e1 assim, a menos que a Google renove o sistema operacional e o modo de distribui\u00e7\u00e3o de modo que permita atualiza\u00e7\u00f5es regulares, simult\u00e2neas e independentes do vendedor, poupando os usu\u00e1rios da complicada miss\u00e3o de tomar conta da seguran\u00e7a de seu dispositivo.<\/p>\n<p>Mas o que os usu\u00e1rios poderiam fazer para assegurar que seus dispositivos estejam protegidos? Aqui v\u00e3o algumas dicas simples:<\/p>\n<ol>\n<li>Instale atualiza\u00e7\u00f5es logo que dispon\u00edveis. N\u00e3o as ignore.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Baixe aplicativos apenas de fontes confi\u00e1veis e fique atento a websites suspeitos. Mesmo que n\u00e3o garanta imunidade aos perigos, consiste em uma maneira de evitar certos tipos de amea\u00e7as.<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>Utilize uma <a href=\"http:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=kd-com\" target=\"_blank\" rel=\"noopener nofollow\">solu\u00e7\u00e3o em seguran\u00e7a<\/a> \u2013 se os fabricantes de smartphones s\u00e3o vagarosos em disponibilizar pacotes de seguran\u00e7a com intuito de proteger os usu\u00e1rios das amea\u00e7as, as empresas de antiv\u00edrus podem fazer um trabalho melhor.<\/li>\n<\/ol>\n<ol start=\"4\">\n<li>E tente ficar ligado: leia not\u00edcias de seguran\u00e7a. De outra forma, n\u00f3s nunca saberemos se por exemplo, \u00e9 melhor desabilitar <a href=\"https:\/\/www.kaspersky.com.br\/blog\/critical-android-mms-vulnerability\/5561\/\" target=\"_blank\" rel=\"noopener\">download de MMS padr\u00e3o<\/a> para evitar a vulnerabilidade Stagefright.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Cientistas brit\u00e2nicos provaram que os dispositivos Android s\u00e3o altamente perigosos no que diz respeito a privacidade de seus dados. N\u00e3o \u00e9 brincadeira \u2013 pesquisadores da universidade de Cambridge promoveram pesquisas<\/p>\n","protected":false},"author":675,"featured_media":5758,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[34,842,816,53,40,37],"class_list":{"0":"post-5757","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-kisa","11":"tag-mobilidade","12":"tag-privacidade","13":"tag-seguranca","14":"tag-smartphone"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/insecure-android-devices\/5757\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/insecure-android-devices\/6153\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/insecure-android-devices\/6358\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/insecure-android-devices\/6299\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/insecure-android-devices\/7078\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/insecure-android-devices\/6788\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/insecure-android-devices\/9390\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/insecure-android-devices\/10296\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/insecure-android-devices\/4987\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/insecure-android-devices\/6294\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/insecure-android-devices\/9286\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/insecure-android-devices\/9390\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/insecure-android-devices\/10296\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/insecure-android-devices\/10296\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=5757"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5757\/revisions"}],"predecessor-version":[{"id":13292,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5757\/revisions\/13292"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/5758"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=5757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=5757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=5757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}