{"id":4903,"date":"2009-06-28T11:46:12","date_gmt":"2009-06-28T11:46:12","guid":{"rendered":"http:\/\/antonini.med.br\/blog\/?p=4903"},"modified":"2022-02-15T03:28:42","modified_gmt":"2022-02-15T03:28:42","slug":"encriptando-os-dados-e-travando-seu-celular-remotamente","status":"publish","type":"post","link":"https:\/\/antonini.psc.br\/?p=4903","title":{"rendered":"Encriptando os dados e travando seu celular remotamente"},"content":{"rendered":"<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Um dos problemas fundamentais dos smartphones \u00e9 que eles guardam um gigantesco volume de informa\u00e7\u00f5es importantes (incluindo muitas vezes at\u00e9 mesmo senhas e outros dados sigilosos), o que torna uma eventual perda ou roubo do aparelho potencialmente desastrosa. Com isso, os softwares de encripta\u00e7\u00e3o e seguran\u00e7a passam a ser um tema cada vez mais importante.<!--more--><\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Os aparelhos da s\u00e9rie E, baseados no S60 terceira edi\u00e7\u00e3o FP1 (em diante), como o E71 e o E66, possuem um m\u00f3dulo de seguran\u00e7a bastante eficaz que permite encriptar os arquivos da mem\u00f3ria interna e\/ou do cart\u00e3o microSD, definir uma senha de sistema e tamb\u00e9m possibilitar o travamento remoto do aparelho, atrav\u00e9s de uma mensagem SMS.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">As op\u00e7\u00f5es de travamento est\u00e3o dispon\u00edveis no &#8220;Ferramentas &gt; Configs. &gt; Geral &gt; Seguran\u00e7a &gt; Telefone e cart\u00e3o SIM&#8221;, o mesmo menu onde v\u00e3o as tradicionais op\u00e7\u00f5es relacionadas ao c\u00f3digo PIN e ao travamento do cart\u00e3o microSD.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Rolando o menu, voc\u00ea encontra tr\u00eas novas op\u00e7\u00f5es. O &#8220;Per\u00edodo tr. autom. tel.&#8221; permite criar um travamento autom\u00e1tico, onde o aparelho \u00e9 travado depois de um per\u00edodo determinado de inatividade, ap\u00f3s o qual ele s\u00f3 pode ser destravado usando o c\u00f3digo definido na op\u00e7\u00e3o &#8220;C\u00f3d. de travamento&#8221;:<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; text-align: center;\"><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_m63e3e999.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_c81c478.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><\/p>\n<table border=\"0\">\n<tbody>\n<tr>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">A op\u00e7\u00e3o mais interessante, entretanto, \u00e9 a &#8220;Perm. trav. remoto&#8221;, que permite travar o aparelho remotamente, atrav\u00e9s de uma mensagem SMS. Nesse caso, voc\u00ea define uma palavra-chave (&#8220;trave-me&#8221;, ou algo do g\u00eanero) e, ao receber uma mensagem contendo apenas a palavra especificada, o aparelho fica bloqueado, solicitando o c\u00f3digo de travamento.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Diferente do travamento do cart\u00e3o SIM, que apenas impede o ladr\u00e3o de fazer liga\u00e7\u00f5es, este \u00e9 um c\u00f3digo de travamento do sistema, que efetivamente trava todas as fun\u00e7\u00f5es do aparelho. N\u00e3o adianta remover a bateria (ele volta a pedir o c\u00f3digo depois que o aparelho \u00e9 ligado novamente), trocar o cart\u00e3o SIM, nem tentar usar os atalhos para fazer um hard-reset (que tamb\u00e9m ficam indispon\u00edveis at\u00e9 que o c\u00f3digo seja digitado:<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"center\">\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; text-align: center;\" align=\"justify\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"gdhn-travando_celulares-3\" src=\"http:\/\/heinzpechner.org\/blog\/wp-content\/uploads\/2009\/06\/gdhn-travando_celulares-3.png\" alt=\"gdhn-travando_celulares-3\" width=\"320\" height=\"240\" \/><\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Alguns mais precavidos chegam a carregar um segundo aparelho mais simples (e que tenha por isso uma baixa possibilidade de ser roubado junto com o principal) apenas para poder enviar a mensagem de travamento imediatamente em caso de roubo.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">O travamento oferece um n\u00edvel moderado de seguran\u00e7a, j\u00e1 que n\u00e3o existe nenhuma forma \u00f3bvia de desbloquear o aparelho. Entretanto, ele n\u00e3o \u00e9 inteiramente inviol\u00e1vel; o sistema continua monitorando as teclas de atalho e aceitando conex\u00f5es via Bluetooth ou infra-vermelho, o que deixa a porta aberta para um eventual crack. Como os dados n\u00e3o s\u00e3o encriptados, um atacante <span style=\"font-family: Bitstream Vera Sans,sans-serif;\">obstinado poderia tamb\u00e9m obter acesso aos dados removendo os chips de mem\u00f3ria Flash que comp\u00f5em a mem\u00f3ria interna, e acessar os dados diretamente, usando outro dispositivo.<\/span><\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; font-style: normal;\" align=\"justify\"><span style=\"font-family: Bitstream Vera Sans,sans-serif;\">Uma observa\u00e7\u00e3o importante: ao usar o travamento remoto, o sistema trava tamb\u00e9m o acesso ao cart\u00e3o de mem\u00f3ria, o que faz com que, mesmo depois de digitar o c\u00f3digo de destravamento, voc\u00ea n\u00e3o consiga mais acessar os arquivos no PC, nem em outros smartphones (ou seja, apenas no aparelho original). Para destrav\u00e1-lo, acesse o &#8220;Ferramentas &gt; Mem\u00f3ria&#8221; e use o &#8220;Op\u00e7\u00f5es &gt; Remover senha&#8221;. Estranhamente, a senha solicitada aqui n\u00e3o \u00e9 a senha de travamento que voc\u00ea definiu, mas sim a palavra-chave que foi enviada no SMS (o &#8220;trave-me&#8221; do exemplo). Feito isso, o cart\u00e3o volta a ficar acess\u00edvel da forma normal. <\/span><\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; font-style: normal; text-align: center;\"><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_22940fd2.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_m2e8ae481.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><\/p>\n<table style=\"height: 24px;\" border=\"0\" width=\"16\">\n<tbody>\n<tr>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\"><span style=\"font-family: Bitstream Vera Sans,sans-serif;\">Uma segunda camada de seguran\u00e7a pode ser ativada atrav\u00e9s das fun\u00e7\u00f5es de encripta\u00e7\u00e3o, dispon\u00edveis no &#8220;Ferramentas &gt; Criptografia&#8221;. Elas eliminam estas \u00faltimas brechas, permitindo encriptar o conte\u00fado <\/span>da mem\u00f3ria interna, usando a senha de desbloqueio como chave. Ao ativar a criptografia, o sistema passa a encriptar e desencriptar as informa\u00e7\u00f5es em tempo real, conforme elas s\u00e3o acessadas, al\u00e9m de ativar o recurso de travamento autom\u00e1tico (conforme configurado). A criptografia tem um pequeno efeito negativo sobre o desempenho do sistema, mas ele n\u00e3o \u00e9 t\u00e3o significativo quanto pode parecer \u00e0 primeira vista.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; text-align: center;\"><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_2aee0838.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_m5f875d6f.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><\/p>\n<table border=\"0\">\n<tbody>\n<tr>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">\u00c9 poss\u00edvel, tamb\u00e9m, encriptar o conte\u00fado do cart\u00e3o de mem\u00f3ria, de forma a evitar que os dados possam ser lidos ao espet\u00e1-lo em outro aparelho. As duas op\u00e7\u00f5es s\u00e3o independentes, de forma que voc\u00ea pode encriptar apenas a mem\u00f3ria interna, apenas o cart\u00e3o, ou ambos.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Ao ativar a encripta\u00e7\u00e3o do cart\u00e3o, \u00e9 criada uma chave criptogr\u00e1fica, que passa a ser necess\u00e1ria para acessar os dados. Usando a op\u00e7\u00e3o &#8220;Criptografar sem salvar chave&#8221;, a chave \u00e9 salva apenas na mem\u00f3ria interna, de forma que se voc\u00ea fizer um hard-reset do aparelho, ela \u00e9 perdida para sempre e o cart\u00e3o de mem\u00f3ria fica permanentemente inacess\u00edvel, virando um tijolinho.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">A segunda op\u00e7\u00e3o permite criar um backup da chave, um arquivo que voc\u00ea pode deixar salvo no PC ou em outro lugar seguro (longe do smartphone). Em caso de eventualidades, ela permite acessar o conte\u00fado do cart\u00e3o usando outro aparelho. Concluindo, a terceira op\u00e7\u00e3o (&#8220;Criptografar com chave recuperada&#8221;), permite que voc\u00ea use uma chave j\u00e1 existente:<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; text-align: center;\"><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_692e7432.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_m112192fe.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><\/p>\n<table border=\"0\">\n<tbody>\n<tr>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Uma boa op\u00e7\u00e3o para os aparelhos com o S60 que n\u00e3o oferecem estas op\u00e7\u00f5es (como vimos, elas est\u00e3o dispon\u00edveis em alguns modelos da s\u00e9rie E com o S60 3ed. FP1 e em alguns outros modelos recentes) \u00e9 usar o <strong>Phone Guardian<\/strong>, que est\u00e1 dispon\u00edvel (12 d\u00f3lares) no <a href=\"http:\/\/symbianguru.com\/\">http:\/\/symbianguru.com\/<\/a>.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Ele n\u00e3o oferece as op\u00e7\u00f5es de encripta\u00e7\u00e3o da mem\u00f3ria ou do cart\u00e3o, mas oferece a fun\u00e7\u00e3o principal, que \u00e9 a possibilidade de travar o aparelho remotamente, via SMS:<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; text-align: center;\"><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_23650049.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_ma64853.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><\/p>\n<table border=\"0\">\n<tbody>\n<tr>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Al\u00e9m da op\u00e7\u00e3o de bloqueio via SMS, ele oferece tamb\u00e9m uma op\u00e7\u00e3o de bloqueio autom\u00e1tico em caso de troca do chip SIM, garantindo que o aparelho n\u00e3o possa ser utilizado em conjunto com outro chip, caso roubado. Mantendo a op\u00e7\u00e3o &#8220;Lock Mode&#8221; em &#8220;Both&#8221;, ambas ficam ativadas.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Outra fun\u00e7\u00e3o interessante do Phone Guardian \u00e9 o alarme, que fica tocando continuamente (e volta a tocar caso o aparelho seja reiniciado) at\u00e9 que a bateria se esgote. Ela \u00e9 interessante principalmente se voc\u00ea utilizar um valor baixo na op\u00e7\u00e3o &#8220;Autolock after&#8221; (que ativa o bloqueio autom\u00e1tico depois de algum tempo de inatividade). Imagine o ladr\u00e3o correndo com o seu aparelho na m\u00e3o e, depois de dois minutos, come\u00e7a a tocar uma sirene que ele n\u00e3o consegue desativar de jeito nenhum.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">A op\u00e7\u00e3o &#8220;Send Alarm SMS to&#8221; complementa a sirene, fazendo com que o aparelho envie um SMS para um n\u00famero especificado, contendo o IMEI e os CellIDs das antenas de transmiss\u00e3o a que ele est\u00e1 conectado. Estas informa\u00e7\u00f5es permitem que a operadora descubra a localiza\u00e7\u00e3o do aparelho via triangula\u00e7\u00e3o, criando a possibilidade de recuper\u00e1-lo.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Voltando ao travamento remoto, ao enviar o SMS voc\u00ea deve incluir o comando que vai ser executado e a senha definida no final da instala\u00e7\u00e3o do Phone Guardian. Para travar o aparelho, por exemplo, \u00e9 usado o comando <strong>:l:<\/strong><span> seguido da senha, como em &#8220;:l:12345&#8221;.<\/span><\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Para destravar, \u00e9 necess\u00e1rio digitar a senha de seguran\u00e7a ou, opcionalmente, enviar um segundo SMS contendo o comando <strong>:u:<\/strong>, como em &#8220;:u:12345&#8221;.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Voc\u00ea pode tamb\u00e9m ativar a sirene remotamente (mesmo que a tenha deixado desativada nas configura\u00e7\u00f5es) enviando um SMS com o comando <strong>:s:<\/strong>, ou fazer com que ele envie o SMS com as informa\u00e7\u00f5es de localiza\u00e7\u00e3o usando o comando <strong>:i:<\/strong>.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Existe, ainda, uma op\u00e7\u00e3o &#8220;full lock&#8221;, que \u00e9 ativada ao incluir o comando <strong>:f:<\/strong> no SMS. Ele trava o telefone, ativa a sirene e faz com que ele envie o SMS com as informa\u00e7\u00f5es de identifica\u00e7\u00e3o tanto para o n\u00famero pr\u00e9-configurado quanto para o n\u00famero a partir do qual voc\u00ea mandou o SMS de bloqueio.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">A principal observa\u00e7\u00e3o \u00e9 que o sistema funciona apenas quando o telefone est\u00e1 ligado e com o seu chip SIM (j\u00e1 que voc\u00ea n\u00e3o tem como mandar os SMS se ele estiver usando outro n\u00famero), por isso \u00e9 importante usar as op\u00e7\u00f5es &#8220;Autolock after&#8221; para que ele trave sozinho depois de algum tempo (mesmo que desconectado da rede) e manter a &#8220;Lock Mode&#8221; em &#8220;Both&#8221;, para que o bloqueio seja ativado em caso de troca do chip.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Concluindo, temos a quest\u00e3o do armazenamento de senhas. Mesmo ao usar o travamento remoto, ou ao encriptar a mem\u00f3ria interna, voc\u00ea provavelmente n\u00e3o vai querer simplesmente salv\u00e1-las em uma nota ou em um .txt na pasta de documentos, onde ficariam expostas para qualquer espertinho dar uma espiada quando estiver distra\u00eddo. \u00c9 a\u00ed que entram os gerenciadores de senhas, que facilitam a categoriza\u00e7\u00e3o das informa\u00e7\u00f5es e usam o AES ou outro algoritmo de encripta\u00e7\u00e3o forte para proteger os dados.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Uma boa op\u00e7\u00e3o \u00e9 o <strong>Phone Wallet<\/strong>, desenvolvido pela mesma equipe d<span>o Phone Guardian. E<\/span>le \u00e9 mais um software comercial, mas \u00e9 barato (US$ 9.99) e est\u00e1 tamb\u00e9m dispon\u00edvel no <a href=\"http:\/\/symbianguru.com\/\">http:\/\/symbianguru.com\/<\/a>. Ele utiliza o AES de 256 bits como algoritmo de encripta\u00e7\u00e3o e oferece uma interface bastante personaliz\u00e1vel, onde voc\u00ea pode classificar as senhas e notas em categorias e tem op\u00e7\u00f5es para exportar e importar as informa\u00e7\u00f5es salvas, de forma a fazer backups (tamb\u00e9m encriptados) da base de senhas:<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; text-align: center;\"><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_7d1721ad.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><img decoding=\"async\" src=\"http:\/\/www.gdhpress.com.br\/smartphones\/leia\/cap4-5_html_m48ac513.png\" border=\"0\" alt=\"\" align=\"bottom\" \/><\/p>\n<table border=\"0\">\n<tbody>\n<tr>\n<td><\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm;\" align=\"justify\">Outra op\u00e7\u00e3o \u00e9 o <strong>Handy Safe<\/strong>. O principal diferencial dele \u00e9 o fato de incluir um gerenciador (infelizmente, apenas para Windows) que pode ser instalado no desktop, com op\u00e7\u00f5es de sincronismo autom\u00e1tico. O maior problema \u00e9 o pre\u00e7o, j\u00e1 que ele custa US$ 39. Ele est\u00e1 dispon\u00edvel no <a href=\"http:\/\/www.epocware.com\/\">http:\/\/www.epocware.com<\/a>.<\/p>\n<p style=\"margin-top: 0.4cm; margin-bottom: 0cm; text-align: center;\">[<a href=\"javascript:history.go(-1)\">Voltar<\/a>]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um dos problemas fundamentais dos smartphones \u00e9 que eles guardam um gigantesco volume de informa\u00e7\u00f5es importantes (incluindo muitas vezes at\u00e9 mesmo senhas e outros dados sigilosos), o que torna uma eventual perda ou roubo do aparelho potencialmente desastrosa. Com isso, os softwares de encripta\u00e7\u00e3o e seguran\u00e7a passam a ser um tema cada vez mais importante.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27],"tags":[],"class_list":["post-4903","post","type-post","status-publish","format-standard","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/antonini.psc.br\/index.php?rest_route=\/wp\/v2\/posts\/4903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/antonini.psc.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/antonini.psc.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/antonini.psc.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/antonini.psc.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4903"}],"version-history":[{"count":1,"href":"https:\/\/antonini.psc.br\/index.php?rest_route=\/wp\/v2\/posts\/4903\/revisions"}],"predecessor-version":[{"id":27280,"href":"https:\/\/antonini.psc.br\/index.php?rest_route=\/wp\/v2\/posts\/4903\/revisions\/27280"}],"wp:attachment":[{"href":"https:\/\/antonini.psc.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/antonini.psc.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/antonini.psc.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}