Segurança em dispositivos móveis
Dispositivos móveis, como tablets, smartphones, celulares e PDAs, têm se tornado cada vez mais populares e capazes de executar grande parte das ações realizadas em computadores pessoais, como navegação Web, Internet Banking e acesso a e-mails e redes sociais. Infelizmente, as semelhanças não se restringem apenas às funcionalidades apresentadas, elas também incluem os riscos de uso que podem representar.
Assim como seu computador, o seu dispositivo móvel também pode ser usado para a prática de atividades maliciosas, como furto de dados, envio de spam e a propagação de códigos maliciosos, além de poder fazer parte de botnets e ser usado para disparar ataques na Internet.
Somadas a estes riscos, há características próprias que os dispositivos móveis possuem que, quando abusadas, os tornam ainda mais atraentes para atacantes e pessoas mal-intencionadas, como:
Grande quantidade de informações pessoais armazenadas: informações como conteúdo de mensagens SMS, lista de contatos, calendários, histórico de chamadas, fotos, vídeos, números de cartão de crédito e senhas costumam ficar armazenadas nos dispositivos móveis.
Maior possibilidade de perda e furto: em virtude do tamanho reduzido, do alto valor que podem possuir, pelo status que podem representar e por estarem em uso constante, os dispositivos móveis podem ser facilmente esquecidos, perdidos ou atrair a atenção de assaltantes.
Grande quantidade de aplicações desenvolvidas por terceiros: há uma infinidade de aplicações sendo desenvolvidas, para diferentes finalidades, por diversos autores e que podem facilmente ser obtidas e instaladas. Entre elas podem existir aplicações com erros de implementação, não confiáveis ou especificamente desenvolvidas para execução de atividades maliciosas.
Rapidez de substituição dos modelos: em virtude da grande quantidade de novos lançamentos, do desejo dos usuários de ter o modelo mais recente e de pacotes promocionais oferecidos pelas operadoras de telefonia, os dispositivos móveis costumam ser rapidamente substituídos e descartados, sem que nenhum tipo de cuidado seja tomado com os dados nele gravados.
De forma geral, os cuidados que você deve tomar para proteger seus dispositivos móveis são os mesmos a serem tomados com seu computador pessoal, como mantê-lo sempre atualizado e utilizar mecanismos de segurança. Por isto é muito importante que você siga as dicas apresentadas no Capítulo Segurança de computadores. Outros cuidados complementares a serem tomados são:
Antes de adquirir seu dispositivo móvel:
·
considere os mecanismos de segurança que são
disponibilizadas pelos diferentes modelos e fabricantes e escolha aquele que
considerar mais seguro;
·
caso opte por adquirir um modelo já usado,
procure restaurar as configurações originais, ou "de fábrica", antes
de começar a usá-lo;
·
evite adquirir um dispositivo móvel que tenha
sido ilegalmente desbloqueado (jailbreak) ou cujas permissões de acesso tenham
sido alteradas. Esta prática, além de ser ilegal, pode violar os termos de
garantia e comprometer a segurança e o funcionamento do aparelho.
·
se disponível, instale um programa antimalware
antes de instalar qualquer tipo de aplicação, principalmente aquelas
desenvolvidas por terceiros;
·
mantenha o sistema operacional e as aplicações
instaladas sempre com a versão mais recente e com todas as atualizações
aplicadas;
·
fique atento às notícias veiculadas no site do
fabricante, principalmente as relacionadas à segurança;
·
seja cuidadoso ao instalar aplicações
desenvolvidas por terceiros, como complementos, extensões e plug-ins. Procure
usar aplicações de fontes confiáveis e que sejam bem avaliadas pelos usuários.
Verifique comentários de outros usuários e se as permissões necessárias para a
execução são coerentes com a destinação da aplicação;
·
seja cuidadoso ao usar aplicativos de redes
sociais, principalmente os baseados em geolocalização, pois isto pode
comprometer a sua privacidade,
·
seja cuidadoso ao usar redes Wi-Fi públicas;
·
mantenha interfaces de comunicação, como
bluetooth, infravermelho e Wi-Fi, desabilitadas e somente as habilite quando
for necessário;
·
configure a conexão bluetooth para que seu
dispositivo não seja identificado (ou "descoberto") por outros
dispositivos (em muitos aparelhos esta opção aparece como "Oculto" ou
"Invisível").
·
mantenha as informações sensíveis sempre em
formato criptografado;
·
faça backups periódicos dos dados nele gravados;
·
mantenha controle físico sobre ele,
principalmente em locais de risco (procure não deixá-lo sobre a mesa e cuidado
com bolsos e bolsas quando estiver em ambientes públicos);
·
use conexão segura sempre que a comunicação
envolver dados confidenciais;
·
não siga links recebidos por meio de mensagens
eletrônicas;
·
cadastre uma senha de acesso que seja bem
elaborada e, se possível, configure-o para aceitar senhas complexas
(alfanuméricas);
·
configure-o para que seja localizado e bloqueado
remotamente, por meio de serviços de geolocalização (isso pode ser bastante
útil em casos de perda ou furto);
·
configure-o, quando possível, para que os dados
sejam apagados após um determinado número de tentativas de desbloqueio sem
sucesso (use esta opção com bastante cautela, principalmente se você tiver
filhos e eles gostarem de "brincar" com o seu dispositivo).
·
apague todas as informações nele contidas;
·
restaure a opções de fábrica.
·
infome sua operadora e solicite o bloqueio do
seu número (chip);
·
altere as senhas que possam estar nele
armazenadas (por exemplo, as de acesso ao seu e-mail ou rede social);
·
bloqueie cartões de crédito cujo número esteja
armazenado em seu dispositivo móvel;
·
se tiver configurado a localização remota, você
pode ativá-la e, se achar necessário, apagar remotamente todos os dados nele
armazenados.
Fonte: Registro Br