A criptografia do celular é comentada como um fato único: seu celular é criptografado, portanto é seguro. Isso é verdade, mas também não é toda a história. O tipo de roubo de celular que realmente acontece com mais frequência, um roubo rápido de uma mesa, um arranque de uma mão, um celular levado de um bolso distraído no meio da navegação, contorna essa criptografia totalmente, porque o celular nunca esteve bloqueado em primeiro lugar.

A parte que está genuinamente resolvida

Dê o crédito onde é devido: os celulares modernos lidam bem com a criptografia em repouso, por padrão, sem perguntar. Os iPhones usam criptografia baseada em hardware vinculada ao Secure Enclave do dispositivo; o Android usa a criptografia baseada em arquivo como padrão desde o Android 10. Quando um celular está bloqueado, extrair o chip de armazenamento e lê-lo diretamente fornece a um invasor dados ilegíveis, não uma listagem de arquivos. Esta é uma proteção real e madura, e está ativada automaticamente; não há equivalente a “lembrar de ativar o FileVault” da mesma forma que existe em laptops.

A parte que não está: o celular já estava desbloqueado

Aqui está a lacuna que a criptografia em repouso não toca: a maior parte dos roubos de celular não visa um celular bloqueado intocado. Ele tem como alvo um celular na mão de alguém, desbloqueado, sendo usado, quando é arrebatado. Um ciclista pega-o de uma mesa de café no meio da navegação. Um batedor de carteiras retira-o de um bolso destrancado enquanto ele ainda está conectado a tudo de dez minutos atrás. Em cada um desses casos, a própria criptografia do celular é irrelevante, porque o ladrão não está tentando arrombar. Eles já o têm aberto.

O que pode ser acessado nesse momento é essencialmente tudo em que o celular já estava conectado: os aplicativos de mensagens, a biblioteca de fotos, e-mail, qualquer aplicativo de banco ou de pagamento que não tivesse seu próprio bloqueio separado e qualquer senha ou número de cartão que o navegador tivesse salvo e iria preencher automaticamente sob solicitação. Nada disso exigia derrotar a criptografia. Não exigiu nada de nada, porque o desbloqueio já havia acontecido antes do roubo ocorrer.

O vazamento da tela de bloqueio que a maioria das pessoas não desativa

Mesmo um celular roubado e genuinamente bloqueado pode vazar mais do que o esperado por meio de uma configuração frequentemente ignorada: visualizações de notificações. O texto completo da mensagem e, pior, códigos de autenticação de dois fatores costumam ser exibidos na tela de bloqueio por padrão, legíveis por qualquer pessoa segurando o celular sem precisar desbloqueá-lo. Um ladrão (ou qualquer outra pessoa na posse breve do dispositivo) não precisa do seu código de acesso para ler um código de uso único que acabou de chegar, se estiver em texto simples na tela de bloqueio. Desativar o conteúdo de visualização, para que as notificações mostrem apenas “Nova Mensagem” em vez de seu conteúdo, fecha essa lacuna específica e fácil de perder.

A primeira hora, em ordem

Se um celular for roubado, a velocidade importa mais do que quase tudo:

  1. Bloqueie-o ou apague-o remotamente usando o Find My iPhone ou Find My Device de outro dispositivo, imediatamente, antes que o ladrão tenha tempo de desativar os serviços de localização ou reiniciar o celular.
  2. Suspenda o SIM por meio de sua operadora, para que ele não possa receber chamadas ou códigos de verificação por SMS que poderiam ser usados para assumir o controle de outras contas.
  3. Altere sua senha de e-mail primeiro, de outro dispositivo. O e-mail é o método de recuperação para a maioria das outras contas, portanto, protegê-lo primeiro limita o quão longe o roubo pode chegar.
  4. Revise e revogue sessões ativas em suas contas mais importantes (banco, e-mail principal, gerenciador de senhas) de um navegador, já que um celular que estava conectado pode ter deixado sessões ativas que apenas uma alteração de senha não matará.
  5. Verifique o que foi deixado preenchido automaticamente no navegador do celular; cartões e endereços salvos costumam ser a coisa mais imediatamente utilizável em um celular roubado desbloqueado.

Onde uma segunda trava realmente ajuda

Esta é a lacuna específica para a qual um aplicativo de cofre com seu próprio PIN independente é construído: ele não depende de forma alguma do estado de bloqueio do próprio celular. Se um celular é roubado desbloqueado, a tela de bloqueio do sistema operacional não ajudaria de qualquer maneira, pois já foi contornada pelo próprio roubo. Os arquivos dentro de um cofre separado, protegidos por seu próprio PIN, permanecem bloqueados, independentemente de o celular ao redor deles estar aberto quando foi levado.

Para a versão mais nítida desta ameaça, sendo forçado fisicamente a desbloquear um celular em vez de tê-lo levado enquanto desacompanhado, um Decoy Vault ou Duress Vault oferece uma opção mais calma do que recusar ou entregar tudo: um cofre feito para ser exibido, ou um feito para desaparecer no momento em que for aberto sob coação.

A versão curta

A própria criptografia de um celular roubado é forte exatamente quando você esperaria: enquanto ele está bloqueado. O cenário realista de roubo passa batido por essa proteção totalmente, porque o celular geralmente é levado enquanto já está desbloqueado e em uso, não arrombado a frio. Desativar as prévias da tela de bloqueio, saber as etapas da primeira hora de cor e manter os arquivos que realmente fariam mal atrás de um segundo bloqueio independente cobre a parte que a própria segurança do celular nunca foi projetada para alcançar. (Veja O que acontece com os seus dados quando o seu laptop é roubado para a mesma lacuna no lado do desktop, onde a mecânica difere, mas a lição não.)

Adicione uma segunda trava que não dependa do estado da tela do seu celular. Primeiros 10 arquivos grátis em vaultine.app.