A encriptação do telemóvel é comentada como um facto único: o seu telemóvel é encriptado, portanto é seguro. Isso é verdade, mas também não é toda a história. O tipo de roubo de telemóvel que realmente acontece com mais frequência, um roubo rápido de uma mesa, um arranque de uma mão, um telemóvel levado de um bolso distraído no meio da navegação, contorna essa encriptação totalmente, porque o telemóvel nunca esteve bloqueado em primeiro lugar.

A parte que está genuinamente resolvida

Dê o crédito onde é devido: os telemóveis modernos lidam bem com a encriptação em repouso, por predefinição, sem perguntar. Os iPhones utilizam encriptação baseada em hardware vinculada ao Secure Enclave do dispositivo; o Android utiliza a encriptação baseada em ficheiro como predefinição desde o Android 10. Quando um telemóvel está bloqueado, extrair o chip de armazenamento e lê-lo diretamente fornece a um atacante dados ilegíveis, não uma listagem de ficheiros. Esta é uma proteção real e madura, e está ativada automaticamente; não há equivalente a «lembrar de ativar o FileVault» da mesma forma que existe em portáteis.

A parte que não está: o telemóvel já estava desbloqueado

Aqui está a lacuna em que a encriptação em repouso não toca: a maior parte dos roubos de telemóvel não visa um telemóvel bloqueado intocado. Tem como alvo um telemóvel na mão de alguém, desbloqueado, a ser utilizado, quando é arrebatado. Um ciclista apanha-o de uma mesa de café no meio da navegação. Um carteirista retira-o de um bolso destrancado enquanto ele ainda tem a sessão iniciada em tudo de há dez minutos. Em cada um desses casos, a própria encriptação do telemóvel é irrelevante, porque o ladrão não está a tentar arrombar. Eles já o têm aberto.

O que pode ser acedido nesse momento é essencialmente tudo em que o telemóvel já tinha a sessão iniciada: as aplicações de mensagens, a biblioteca de fotografias, e-mail, qualquer aplicação de banco ou de pagamento que não tivesse o seu próprio bloqueio separado e qualquer palavra-passe ou número de cartão que o navegador tivesse guardado e iria preencher automaticamente sob solicitação. Nada disso exigia derrotar a encriptação. Não exigiu nada de nada, porque o desbloqueio já tinha acontecido antes do roubo ocorrer.

O vazamento do ecrã de bloqueio que a maioria das pessoas não desativa

Mesmo um telemóvel roubado e genuinamente bloqueado pode vazar mais do que o esperado através de uma configuração frequentemente ignorada: pré-visualizações de notificações. O texto completo da mensagem e, pior, códigos de autenticação de dois fatores costumam ser exibidos no ecrã de bloqueio por predefinição, legíveis por qualquer pessoa a segurar o telemóvel sem precisar de o desbloquear. Um ladrão (ou qualquer outra pessoa na posse breve do dispositivo) não precisa do seu código de acesso para ler um código de uso único que acabou de chegar, se estiver em texto simples no ecrã de bloqueio. Desativar o conteúdo de pré-visualização, para que as notificações mostrem apenas «Nova Mensagem» em vez do seu conteúdo, fecha esta lacuna específica e fácil de perder.

A primeira hora, em ordem

Se um telemóvel for roubado, a velocidade importa mais do que quase tudo:

  1. Bloqueie-o ou apague-o remotamente utilizando o Find My iPhone ou Find My Device de outro dispositivo, imediatamente, antes que o ladrão tenha tempo de desativar os serviços de localização ou reiniciar o telemóvel.
  2. Suspenda o SIM através da sua operadora, para que ele não possa receber chamadas ou códigos de verificação por SMS que poderiam ser utilizados para assumir o controlo de outras contas.
  3. Altere a sua palavra-passe de e-mail primeiro, de outro dispositivo. O e-mail é o método de recuperação para a maioria das outras contas, portanto, protegê-lo primeiro limita o quão longe o roubo pode chegar.
  4. Reveja e revogue sessões ativas nas suas contas mais importantes (banco, e-mail principal, gestor de palavras-passe) de um navegador, já que um telemóvel que tinha a sessão iniciada pode ter deixado sessões ativas que apenas uma alteração de palavra-passe não matará.
  5. Verifique o que foi deixado preenchido automaticamente no navegador do telemóvel; cartões e moradas guardadas costumam ser a coisa mais imediatamente utilizável num telemóvel roubado desbloqueado.

Onde uma segunda fechadura realmente ajuda

Esta é a lacuna específica para a qual uma aplicação de cofre com o seu próprio PIN independente é construída: não depende de forma alguma do estado de bloqueio do próprio telemóvel. Se um telemóvel é levado desbloqueado, o ecrã de bloqueio do sistema operativo não iria ajudar de qualquer maneira, pois já foi contornado pelo próprio roubo. Os ficheiros dentro de um cofre separado, protegidos pelo seu próprio PIN, permanecem bloqueados, independentemente de o telemóvel ao redor deles estar aberto quando foi levado.

Para a versão mais nítida desta ameaça, sendo forçado fisicamente a desbloquear um telemóvel em vez de tê-lo levado enquanto desacompanhado, um Decoy Vault ou Duress Vault oferece uma opção mais calma do que recusar ou entregar tudo: um cofre feito para ser exibido, ou um feito para desaparecer no momento em que for aberto sob coação.

A versão curta

A própria encriptação de um telemóvel roubado é forte exatamente quando esperaria: enquanto ele está bloqueado. O cenário realista de roubo passa ao lado dessa proteção totalmente, porque o telemóvel geralmente é levado enquanto já está desbloqueado e em uso, não arrombado a frio. Desativar as pré-visualizações do ecrã de bloqueio, saber os passos da primeira hora de cor e manter os ficheiros que realmente fariam mal atrás de um segundo bloqueio independente cobre a parte que a própria segurança do telemóvel nunca foi desenhada para alcançar. (Veja O que acontece aos seus dados quando o seu portátil é roubado para a mesma lacuna no lado do desktop, onde a mecânica difere, mas a lição não.)

Adicione uma segunda fechadura que não dependa do estado do ecrã do seu telemóvel. Primeiros 10 ficheiros grátis em vaultine.app.