
Naquilo que é a nosso ver um péssimo exemplo de jornalismo, vários websites tem vindo a citar um artigo do jornal “Sunday Times” e que refere um estudo efectuado onde 70 aplicações para smartphones revelaram o envio de dados pessoais para países como a China, Israel e Estados Unidos.
Até aqui nada de anormal, e estaríamos perante um excelente artigo de investigação, não fosse o facto de nenhuma das notícias que citam este jornal (e cujo artigo original apenas está disponível a pagantes), referir especificamente o tipo de Smartphones envolvidos, deixando assim no ar a dúvida sobre a segurança de todos os nossos telemóveis inteligentes, quando apenas um certo número ou tipo de telefones ou mesmo de sistemas operativos, poderão estar abrangidos por esta falha de segurança.
Seja como for, vamos deixar aqui a notícia por a mesma nos parecer de interesse:
Segundo o jornal The Sunday Times, que publicou a notícia sobre o título “Num flash os vossos detalhes estão num servidor em Israel”, foram analisadas várias aplicações básicas para smartphones, sendo que 70 delas revelaram o envio de dados para servidores privados, o que foi conseguido pelo uso de um software intermediário que captava todas as transmissões efectuadas.
Das 70 (setenta) aplicações detectadas, 21 (vinte e uma) transmitiram o número do telefone em causa, 6 (seis) enviaram endereços de e-mail, outras 6 (seis) enviaram as coordenadas exactas do telefone, e mais de metade enviaram o número de identificação do aparelho, um dado que muitas vezes até o próprio utilizador desconhece, mas que identifica de forma única o telefone, independentemente do número de telefone usado.
Eventualmente as permissões para a recolha destes dados até poderá estar englobada nas condições de utilização das aplicações, mas como sabemos, ninguém se dá ao trabalho de ler as não negociáveis, extensas e muitas vezes incompreensíveis condições apresentadas.
Independentemente de tal, mesmo que a recolha dos dados tenha sido legalmente aceite, independentemente de o utilizador estar consciente de tal ou não, esta recolha revelou-se ilegal ao não informar o utilizador de quem recolheria os dados, e quais os fins a que os mesmos se destinariam. E neste caso o destino era a China, India, Israel e Estados Unidos.
Averiguando alguns dos destinos, o Sunday Times terá conseguido averiguar que um dos destinos que 15 das aplicações usavam, incluindo uma aplicação de wallpapers chamada “Cute Dog”, era uma agência publicitária baseada na internet e sediada em Los Angeles.
Como outro exemplo, uma aplicação de lanterna, um suposto software inócuo, enviava os e-mails e número de telefone para um servidor em Delhi, na India.
Este envio de dados quando acontece partirem da União Económica Europeia para o exterior das suas fronteiras necessita de regulamentações especiais, necessitando o país de destino de se encontra na lista de paises aprovados, o que claramente não acontece com A China e a India, pelo que quando o destino é esse não se pode garantir que os dados acabem utilizados de forma legal.
Curiosamente, e apesar de ser um dos países autorizados, o Sunday Times chama a atenção para o facto que Israel é um exemplo inesperado para a recepção de dados provenientes da União Europeia, talvez desconhecendo na altura do estudo que este País pertenceria a esta lista de países aprovados, até porque Israel só foi acrescentada a esta lista no ano passado.
Falta agora saber ao certo que tipo de telefones foram testados e se estas fugas de informação acontecem com todos os smarthphones, apenas certos modelos, ou apenas certos sistemas operativos. E essa informação, ou melhor a falta dela, foi algo que não pareceu perturbar outros sites que deram esta notícia.