Pacotão: qual a segurança de dados armazenados no telefone celular?
Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados etc.) vá até o fim da reportagem e utilize a seção de comentários. A coluna responde perguntas deixadas por leitores todas as quintas-feiras.
>>> Celular e dados
É seguro utilizar o App Gmail para Android, já que ele armazena mensagens no próprio celular? Hackers não teriam acesso às mensagens invadindo de alguma forma o celular?
Denivaldo
Sua senha também fica no celular, Denivaldo. A "invasão" do celular comprometeria completamente o seu e-mail, além do SMS e tantos outros dados que ficam no celular.
É por isso que manter o sistema operacional do celular é importante - para se proteger de falhas que possam vir a permitir que aplicativos acessem os dados uns dos outros (em smartphones com Android, isso não deve ser possível). Infelizmente, alguns fabricantes não têm mantido as atualizações em dia.
Se o Android estiver seguro, nem mesmo um app malicioso poderia obter esses dados do app do Gmail. Sistemas para celular "isolam" os programas de uma maneira que o Windows, no PC, não faz.
Em todo caso, é também por esse motivo que você deve manter o celular o protegido com uma senha de bloqueio. Sem ela, qualquer pessoa que tiver seu celular em mãos poderá acessar todos os seus dados, inclusive seu e-mail que, muitas vezes, contém senhas de acesso para outros serviços.
>>> Celular e autenticação
A pergunta do Denivaldo é válida, mas também tenho outra dúvida relacionada, pois gostaria de saber se a autenticação de usuário e senha feita por aplicativos como o Facebook, Gmail e etc, são feitas com o uso de SSL. Pois sempre fico preocupado ao utilizar esses apps em redes públicas, justamente por não saber de que forma estão trafegando estas informações, uma vez que o aplicativo não nos informa.
Daniel
Sua observação está correta, Daniel. Durante anos, usuários foram ensinados a observar a existência do "cadeado" de segurança, que de repente não está presente em nenhum aplicativo para celular - nem mesmo nos apps bancários.
A ideia, porém, é que o aplicativo é do próprio fornecedor, e, portanto, ele pode fazer por si só a verificação da página - se ela é legítima ou não -, sem depender da avaliação do usuário. A exibição do cadeado seria desnecessária.
Em geral, todos os aplicativos fazem uso sim do SSL e as comunicações são protegidas. Quando isso não ocorre, é normalmente por erro do aplicativo.
>>> Descobrindo endereço IP
Tenho duas dúvidas.
1) Através do Facebook eu consigo descobrir o endereço IP de algum perfil. Não somente dos meus amigos, mas também de algum perfil que não está em minha lista de amigos?
2) Apenas com o email de alguém é possível descobrir o IP?
Luís Gomes
Para ter certeza, nos dois casos será preciso uma ordem judicial, Luís. O Facebook, em especial, não revela o endereço IP dos usuários. Mensagens de e-mail, em alguns casos e apenas em alguns provedores, trazem o endereço IP do remetente, mas isso nem sempre acontece.
Quem pode fornecer o endereço IP é o provedor do serviço (o Facebook no primeiro caso, e o provedor de e-mail do remetente, no segundo). Normalmente, essa informação só está disponível após uma solicitação da Justiça e em alguns casos, especialmente os que envolvem provedores que não têm nenhuma representação no Brasil, pode ser bem difícil conseguir a cooperação.
>>> Salvando dados do webmail
Bom dia, gostaria de saber se há possibilidade de se fazer uma cópia de segurança (backup) da minha conta do hotmail (salvando todos os emails e contatos).
Agradeço.
Pedro Nader
Os contatos podem ser salvos com certa facilidade, Pedro. Procure a função de "exportar". Isso vale não só para o Hotmail/Outlook, mas para outros provedores de e-mail.
No caso das mensagens em si, não é tão fácil criar uma cópia delas. Você pode acessar o e-mail em algum software no PC (como o Windows Live Mail) e baixar as mensagens lá. Porém, o objetivo do webmail é exatamente que o próprio provedor tome conta de suas mensagens e que você não tenha que se preocupar com seus dados, por isso não há forma simples de baixar todas as suas mensagens em um "pacote" para ser salvo.
Existem programas especializados nesse tipo de tarefa, como o MailStore, e também existem plug-ins para softwares como o Microsoft Outlook, como o plugin de arquivar para PDF do Adobe Acrobat. Mas não há um meio "correto" para se fazer isso.
O pacotão da coluna Segurança Digital vai ficando por aqui. Não se esqueça de deixar sua dúvida na área de comentários, logo abaixo. Até a próxima!