O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

O inimigo lá dentro: como as aplicações «de confiança» vendem os seus dados nas suas costas

O inimigo lá dentro: como as aplicações «de confiança» vendem os seus dados nas suas costas

É tentador pensar nas fugas de dados como algo que acontece através de aplicações descuidadas ou de qualidade evidentemente fraca. Na prática, o padrão mais comum é o oposto: uma aplicação genuinamente útil — uma de meteorologia, uma lanterna, um monitor de exercício — faz exatamente o que promete, enquanto um pedaço de código à parte, incluído dentro dela e proveniente do SDK de um corretor de dados, faz silenciosamente algo completamente diferente.

Porque é que isto é legal, e porque é que ainda assim importa

Normalmente não se trata de uma falha de segurança. É um modelo de negócio: um fornecedor de SDK paga a um programador para incluir algumas linhas de código que recolhem a localização, identificadores do dispositivo ou padrões de utilização e os reencaminham para servidores que o programador pode nem sequer controlar por completo. O trabalho de longa data da FTC sobre a indústria dos corretores de dados descreve exatamente este tipo de acordo — uma recolha através de uma cadeia de intermediários suficientemente opaca para que nem o próprio programador da aplicação conheça todos os compradores a jusante.

Aquilo com que realmente concordou

Um pedido de permissão diz-lhe que uma aplicação pode aceder à sua localização; não lhe diz quantas empresas distintas acabam por receber uma cópia dessa localização, nem com que frequência. A aplicação em que confia está a dizer a verdade sobre aquilo para que precisa da sua permissão — simplesmente não é a única a ler o que lhe permitiu recolher.

O que ajuda de facto

  • Conceder uma permissão responde a «esta aplicação pode ver isto?», não a «quem mais acaba por receber uma cópia?» — são perguntas diferentes com respostas diferentes.
  • A relação com o corretor de dados vive no tráfego de rede, não no ícone nem nas avaliações da aplicação: duas aplicações que parecem igualmente fiáveis podem comportar-se de forma muito diferente assim que observa onde se ligam.
  • Revogar uma permissão de que a aplicação não precisa estritamente para funcionar raramente a avaria — a maior parte desta recolha é opcional, não essencial.

O papel do FireAI e da HisnLabs

Uma aplicação que pagou, de um programador em quem confia, pode ainda assim incluir código cujo único trabalho é uma relação com um corretor de dados com a qual nunca concordou — a única forma de o saber é observar onde se liga realmente.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.

Fontes