Segurança em telemóveis

Carmaniaco90

New member
Bem, hoje em dia temos a nossa vida na palma das mãos.

E cada vez mais há riscos de segurança nos telemóveis, principalmente risco de roubo de informação, lista de contactos, password de acesso a contas desde redes sociais a homebanking. Enfim...

Este tópico irá servir para discutir as melhores soluções para se ter mais segurança nos telemóveis, coisas como uso de VPN, mudar DNS, falhas de segurança etc.

Posto isto, quais as melhores soluções para aumentar a segurança seja em Android ou IOS?
 
Segurança em telemóveis

Segurança em telemóveis resume-se a não utilizar Android.

Dumb phone ou iPhone.
 
basicamente só tenho medo do homebanking, mas com impressão digital acho mais seguro...

agora aqueles que pedem para inserir o código, não acho nada seguro, basta um keylog.
 
Bem, hoje em dia temos a nossa vida na palma das mãos.
E cada vez mais há riscos de segurança nos telemóveis, principalmente risco de roubo de informação, lista de contactos, password de acesso a contas desde redes sociais a homebanking. Enfim...
Este tópico irá servir para discutir as melhores soluções para se ter mais segurança nos telemóveis, coisas como uso de VPN, mudar DNS, falhas de segurança etc.
Posto isto, quais as melhores soluções para aumentar a segurança seja em Android ou IOS?


Isso (VPN) é das maiores asneiras que se podem fazer.


A maioria do pessoal não faz puto ideia do que é uma VPN e qual é o propósito.
É como estar a usar um canhão para barrar manteiga numa fatia de pão.

Usar uma VPN de terceiros para fazer tráfego de Internet é uma REDUÇÃO da segurança, e não um aumento de segurança.
É estar a colocar deliberadamente um MAN-IN-THE-MIDDLE (MitM) das nossas comunicações.

As VPN têm um propósito: aumentar a segurança das comunicações entre a rede de origem e a rede da VPN de destino.
Quando a VPN não está na rede de destino, é um MitM.

Quando se usa uma VPN para um objectivo diferente, existe redução de segurança, e não aumento.

Objectivo correcto de uma VPN:

VPN — Virtual Private Network
O objectivo é criar uma rede privada usando uma rede pública (internet).
Ou seja, fazer com que alguém com um endereço público passe a ter um nível de segurança como se estivesse na rede privada da VPN à qual se liga.
Basicamente, as empresas têm um acesso VPN para permitir que pessoas localizadas fora da rede da empresa possam passar pela firewall e ter acesso à rede local privada dessa empresa.

Portanto, o objectivo é ligar-se a uma VPN para nos dar acesso à sua rede (a VPN confia em nós), e não a uma "VPN" que não nos dá acesso a nada, e temos de ser nós a confiar que essa VPN não nos está a roubar o tráfego de rede que estamos a gerar.

Há quem use as "VPN" para objectivos distintos do propósito para os quais as VPN foram criadas, como para mudar a localização (usar serviços de um país vedados noutro país), ou fazer com que a origem do tráfego seja "anónima".
Mas isto não aumenta a segurança. DIMINUI A SEGURANÇA. O dono da "VPN" tem acesso ao vosso tráfego, sabe de onde estão a aceder, e ao que estão a aceder.
Portanto, estão a DIMINUIR a vossa segurança, e estão a confiar o vosso "anonimato" a terceiros, e estão a dar a terceiros os vossos hábitos de navegação.



A mudança do servidor de DNS também não garante aumento de segurança.
A menos que não confiem no vosso ISP, e mudem para um servidor de DNS seguro (tipo GOOGLE).
No entanto, ao mudar para a GOOGLE estão a dar-lhes a vossa privacidade. Na Google passam a saber que sites visitam, com que frequência, etc.



Mitos de segurança há muitos.
Estou a ver que os vão aqui sugerir todos.



Como disse o ZylmhuinVII, é preciso usar a cabeça.
Se parece arriscado fazer X, não façam X.
Não tentem arranjar "protecções" para poderem fazer X sem riscos.

As VPN não protegem de nada.
Os DNS não protegem de nada.
Não aumentam a segurança em nada. Quando muito REDUZEM a segurança.


Os anti-vírus são treta, principalmente em sistemas operativos de smartphones, cujo sandboxing impede o acesso de aplicações a outras aplicações.
Para um anti-vírus poder funcionar, teria de ter acesso às demais aplicações, pelo que teríamos um problema de segurança ainda maior (aplicações a aceder a outras aplicações).



Para ter segurança, por ordem:
— Apple iPhone
— Google Pixel

O resto, esqueçam.
São os únicos que têm mais a perder do que a ganhar em colocar a segurança em 2º lugar.
E são os únicos a garantir os updates de segurança necessários.
E a App Store da Apple tem menos problemas de aplicações "manhosas" do que a da Google.
Por isto a ordem que dei.


Para aumentar a segurança:
— Não fazer JB/ROOT.
— Instalar apenas apps das respectivas lojas, e que sejam de developers credíveis.
— Instalar o menor número de aplicações possíveis (quanto mais coisas instaladas, mais coisas podem ter vulnerabilidades que possam ser usadas).
— Actualizar o sistema ASAP assim que exista um update disponível.
— Não usar "reparadores" "manhosos".
— Não comprar telemóveis de marcas "manhosas".
 
Segurança em telemóveis resume-se a não utilizar Android.

Dumb phone ou iPhone.

Android directamente da fonte (Google Pixel/Nexus) é perfeitamente aceitável, e tem updates de segurança disponíveis em tempo útil.
Apenas na Play Store é que é necessário ter algum cuidado.
 
eu todos os meses tenho recebido um update de segurança no meu ASUS.

já tive um Nexus e nunca recebi nenhum, para além de acabarem com o suporte passados 18 meses...
 
Android directamente da fonte (Google Pixel/Nexus) é perfeitamente aceitável, e tem updates de segurança disponíveis em tempo útil.
Apenas na Play Store é que é necessário ter algum cuidado.

agora acho que melhorou ao pedir as permissões em real time :)
 
eu todos os meses tenho recebido um update de segurança no meu ASUS.

já tive um Nexus e nunca recebi nenhum, para além de acabarem com o suporte passados 18 meses...

É irrelevante a frequência dos updates.
Interessa apenas o tempo entre a disponibilização do update e a revelação das vulnerabilidades.

Como o Android é um sistema com muitas variantes, e cada um é responsável pela sua variante, quando uma vulnerabilidade é tornada pública é porque já deverá haver uma correcção disponível para a mesma.
Ora, se a Google fizer a correcção no dia X, e a vulnerabilidade for tornada pública dois dias depois, se uma das variantes do Android apenas tiver uma actualização de segurança uma semana depois, essa variante está a colocar os seus utilizadores em risco.

Portanto, com a ASUS interessa saber quais as vulnerabilidades que cada actualização corrige, e quando é que cada uma dessas vulnerabilidades foi tornada pública.
É assim que podes medir se tens boas ou más actualizações de segurança, e não pelo facto de serem mensais.
 
É irrelevante a frequência dos updates.
Interessa apenas o tempo entre a disponibilização do update e a revelação das vulnerabilidades.

Como o Android é um sistema com muitas variantes, e cada um é responsável pela sua variante, quando uma vulnerabilidade é tornada pública é porque já deverá haver uma correcção disponível para a mesma.
Ora, se a Google fizer a correcção no dia X, e a vulnerabilidade for tornada pública dois dias depois, se uma das variantes do Android apenas tiver uma actualização de segurança uma semana depois, essa variante está a colocar os seus utilizadores em risco.

Portanto, com a ASUS interessa saber quais as vulnerabilidades que cada actualização corrige, e quando é que cada uma dessas vulnerabilidades foi tornada pública.
É assim que podes medir se tens boas ou más actualizações de segurança, e não pelo facto de serem mensais.

como disse no meu google galaxy nexus nunca recebi um único update de segurança e depois dos 18 meses absolutamente nada de updates.... vergonhoso.
 
como disse no meu google galaxy nexus nunca recebi um único update de segurança e depois dos 18 meses absolutamente nada de updates.... vergonhoso.

Não precisa de ser update de SEGURANÇA.
Ora vê lá bem o que eu escrevi.

Tem a ver apenas com o momento da correcção e da divulgação.
O Android é da Google, pelo que é a Google que define esse calendário.
Não necessita de updates especiais de "segurança", porque as correcções estão nos updates normais, e as vulnerabilidades são divulgadas apenas após as suas correcções nas releases normais.
Funciona como com o iOS. Só há updates de segurança para corrigir vulnerabilidades que sejam tornadas públicas antes de terem tempo de as corrigir e colocar numa release "normal".

Ou seja, quando a Google e/ou Apple lançam updates de segurança, é porque algo correu mal no capítulo da contenção da divulgação de vulnerabilidades.


Aliás, a MS também funciona assim (Patch Tuesday).
Só há updates "urgentes" quando as vulnerabilidades são tornadas conhecidas antes do calendário normal.
 
O Galaxy Nexus é de 2011, muito relevante para uma discussão em 2017
Na altura não eram lançadas atualizações mensais de segurança como agora, muito mudou nestes últimos anos felizmente.
 
Se quiseres um Android, utilizas Samsung. Desde a introdução do KNOX, é o único que se aproxima do IOS ao conseguir correr duas instâncias de Android completamente isoladas, totalmente encriptadas (Secure Folder) e sand boxed.
Agora uma coisa é certa, se o utilizador for dumb, não há smartphone que o valha.

O meu S8+ tem system wide adblock através do adhell, tem secure folder que me permite correr duas instâncias de Android em paralelo encriptadas e totalmente separadas (Work/Casa por exemplo).
 
Samsung só os topos de gama.. e mesmo assim atrasam na segurança.
o meu bq x pro recebeu recentemente o patch de segurança de agosto.
 
O meu já não sabe o que é segurança! Parou no Kitkat!
Mas como já disseram, o mais importante é ter cabeça.
Eu por exemplo não uso nada de bancos no meu telefone.
Não há cá tusto para topos de gama.
 
Back
Top