O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Corretores de dados: como a sua informação pessoal se escapa mesmo de um Mac bem protegido

Corretores de dados: como a sua informação pessoal se escapa mesmo de um Mac bem protegido

Um Mac bem protegido — totalmente atualizado, sem transferências suspeitas, com uma palavra-passe forte — pode continuar a deixar escapar um fluxo constante de informação pessoal, porque a maior parte dessa fuga não é, de todo, uma falha de segurança. É o comportamento normal e quotidiano de aplicações vulgares que partilham dados com redes de publicidade e de análise.

Como isto funciona na realidade

Muitas aplicações, incluindo aquelas em que confia e pelas quais pagou, incluem código de terceiros cujo único propósito é recolher dados de utilização — onde tocou, quanto tempo permaneceu, por vezes a sua localização aproximada — e enviá-los para os servidores de uma empresa de análise ou de publicidade. Essa empresa pode combiná-los com dados de dezenas de outras aplicações para construir um perfil detalhado e, depois, vender a terceiros o acesso a esse perfil. Nada disto exige malware, uma violação ou algo que um antivírus alguma vez assinalasse: cada conexão é feita por software legítimo e funcional, a fazer exatamente aquilo para que foi construído.

Porque não pode simplesmente «excluir-se»

As definições de privacidade e os interruptores contra o rastreio publicitário cobrem apenas o que uma plataforma decide expor, e apenas nas categorias que ela própria define como rastreio. Uma aplicação pode continuar a estabelecer uma conexão de rede com um domínio de análise que fica inteiramente fora desses interruptores, e o próprio sistema operativo estabelece conexões em segundo plano — como está documentado na forma como o macOS trata as verificações de certificados — que nenhuma definição de privacidade foi alguma vez concebida para controlar.

A única coisa que o mostra de forma fiável

  • Cada uma destas trocas exige uma conexão de rede real, de uma aplicação específica para um servidor específico — o que significa que é visível se observar a própria camada de rede.
  • Ver que aplicações falam com domínios conhecidos de publicidade e análise, em linguagem clara e não como um endereço IP em bruto, é o que transforma um hábito invisível numa escolha.
  • Bloquear uma conexão de que uma aplicação não precisa estritamente para funcionar raramente a avaria — a maior parte deste tráfego é recolha opcional de dados, não um serviço indispensável.

O papel do FireAI e da HisnLabs

Não pode recusar uma conexão que nunca vê. Rever, em linguagem clara, que aplicações do seu Mac falam realmente com domínios de publicidade e análise — e desligar as que não precisam — é a versão prática de «manter o controlo dos seus dados».

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.

Fontes