O que acontece, na realidade, a um telemóvel ou a um computador que vai parar às mãos de outra pessoa? E até onde chega o acesso aos dados de um dispositivo roubado?
A resposta honesta é menos dramática do que muitos imaginam, e depende quase inteiramente de duas variáveis: se o aparelho estava cifrado, e em que estado estava quando foi levado.
Este artigo descreve os mecanismos que são usados de facto, separando os que dizem respeito a qualquer pessoa dos que só aparecem em casos dirigidos. Explica como funcionam e o que os trava — não como se executam.
Completa a recomendação cifrar os dados dos dispositivos pessoais com o ponto de vista de quem fica com o aparelho: o que essa proteção enfrenta, e onde deixa de chegar.
Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e cópia de segurança é backup.
O que acontece na maior parte dos casos
Antes das técnicas, a realidade mais comum: a grande maioria dos aparelhos roubados é revendida como hardware.
Quem rouba um telemóvel no metro não está interessado no conteúdo: está interessado no valor do objeto. O percurso típico é o restauro e a revenda, e os dados nem sequer são vistos.
Isto não torna a cifragem inútil — as exceções existem, e basta uma —, mas é uma referência útil para dar à preocupação o tamanho certo, sobretudo nos dias que se seguem a uma perda.
1. A extração do disco
Como funciona. O disco é retirado do computador e ligado a outro, como se fosse um disco externo.
O que se obtém num aparelho sem cifragem. Tudo. Documentos, correio guardado, fotografias, credenciais guardadas no browser. A palavra-passe de entrada no sistema não entra na equação: aquele disco passou a ser um disco externo como outro qualquer.
O que se obtém num aparelho cifrado. Nada. Os dados são números sem sentido, e a chave está presa ao componente de hardware do computador original.
Até que ponto é realista. Muito: é a mesma operação que se faz para recuperar dados de um computador avariado. Não exige competências especiais.
2. O arranque a partir de um suporte externo
Como funciona. O computador é arrancado a partir de uma pen com um sistema operativo autónomo, que ignora o sistema instalado e chega diretamente ao disco.
O que se obtém. Num disco sem cifragem, acesso completo. Num disco cifrado, nada.
Até que ponto é realista. Ainda mais simples do que a extração física, porque nem sequer obriga a abrir o computador.
A defesa adicional. Muitos computadores permitem definir uma palavra-passe que protege o arranque a partir de suportes externos. É uma medida complementar, não um substituto.
3. O aparelho levado ligado
Como funciona. O aparelho é levado enquanto está a ser usado ou em suspensão.
O que se obtém. Tudo, com ou sem cifragem — porque as chaves estão na memória e os dados estão legíveis.
Porque é o pior cenário. Não há nada para ultrapassar: sessões abertas, gestor de palavras-passe desbloqueado, documentos acessíveis. É o mesmo cenário descrito nos ataques de proximidade, com o agravante de o aparelho não voltar.
A defesa específica. O bloqueio automático com tempos curtos e — quando o aparelho fica muito tempo sem vigilância — desligá-lo em vez de o pôr em suspensão.
É a técnica mais relevante desta família, e a única contra a qual a cifragem não faz nada.
4. A tentativa de adivinhar o código
Como funciona. Experimentam-se os códigos mais comuns à espera de acertar.
Porque funciona menos do que se pensa. Os aparelhos modernos introduzem esperas cada vez maiores depois de algumas tentativas erradas, e podem tornar as chaves inutilizáveis de vez depois de muitas.
Quando funciona. Com códigos muito curtos ou muito previsíveis — datas, sequências, repetições — e em aparelhos antigos sem limitações eficazes.
A defesa específica. Um código com pelo menos seis algarismos, que não venha de uma data. É por isso que a recomendação sobre o código de desbloqueio e esta se apoiam uma na outra.
5. As ferramentas especializadas
Como funciona. Existem ferramentas profissionais, usadas em contexto de investigação e de análise forense, capazes de extrair dados de alguns aparelhos explorando vulnerabilidades específicas — muitas vezes do tipo zero-day.
Até que ponto é realista para a maior parte das pessoas. Pouco. São caras, exigem competências, funcionam em modelos e versões concretos e deixam de funcionar quando as vulnerabilidades são corrigidas.
Quem as usa. Autoridades de investigação, no quadro de procedimentos regulados, e — em casos documentados — entidades com recursos significativos que atuam sobre alvos escolhidos.
A defesa. As atualizações, que fecham as vulnerabilidades de que estas ferramentas dependem. E, para quem tem razões concretas para ser um alvo, um código alfanumérico longo e o aparelho desligado quando não está a ser usado.
6. A recuperação a partir de uma cópia desprotegida
Um caminho lateral que torna inútil tudo o resto.
Como funciona. O aparelho está cifrado, mas a respetiva cópia de segurança está num disco externo sem cifragem, ou num serviço com credenciais fracas.
O que se obtém. O mesmo conteúdo, sem ser preciso tocar no aparelho.
A defesa específica. Cifrar as cópias de segurança. É o ponto mais esquecido desta unidade e, sozinho, deita por terra toda a proteção.
O acesso aos dados de um dispositivo roubado, em quadro
| Técnica | A cifragem trava? | O que é preciso além disso |
|---|---|---|
| Extração do disco | Sim, por completo | Nada |
| Arranque a partir de suporte externo | Sim, por completo | Nada |
| Aparelho levado ligado | Não | Bloqueio rápido, desligar |
| Tentativa de adivinhar o código | Em parte | Código robusto |
| Ferramentas especializadas | Em grande parte | Atualizações |
| Cópia de segurança desprotegida | Não | Cifrar as cópias |
As duas linhas em destaque são as únicas em que a cifragem não chega, e definem as duas ações complementares: bloqueio rápido e cópias cifradas. O artigo sobre como funciona a cifragem do dispositivo explica porque é que as quatro outras técnicas falham num disco cifrado.
Quem fica com o aparelho, por ordem de probabilidade
Um quadro que ajuda a dar à reação o tamanho certo nos dias seguintes a uma perda.
| Quem | O que procura | Frequência |
|---|---|---|
| Quem o encontrou por acaso | Devolvê-lo, ou ficar com ele | Muito alta |
| Quem rouba para revender | O valor do hardware | Alta |
| Quem revende componentes | Peças | Média |
| Quem procura credenciais | Contas que possa reutilizar | Baixa |
| Quem conhece a vítima | Conteúdos específicos | Baixa, mas não desprezável |
| Quem tem um interesse dirigido | Informações precisas | Muito baixa |
As duas primeiras linhas cobrem a grande maioria dos casos, e em nenhuma delas os dados são vistos.
A quinta merece uma nota: quando o aparelho desaparece num contexto familiar ou de trabalho, quem o leva pode ter interesse no conteúdo — e é o único caso frequente em que os dados são o alvo. É também o caso em que o código de desbloqueio pode já ser conhecido, ou fácil de adivinhar: uma data com significado, uma sequência vista mil vezes por cima do ombro.
A última linha existe, mas diz respeito a quem tem razões específicas para ser um alvo.
O que se tira daqui, na prática. Nos dias depois de uma perda, a ansiedade diz quase sempre respeito a um cenário que não se vai concretizar. As ações concretas — terminar as sessões, mudar as credenciais, apagar à distância — fazem-se na mesma, porque cobrem também a exceção. Mas ajuda saber que o desfecho mais provável é o aparelho já ter sido restaurado para ser vendido. Foi o que a Eva ouviu na esquadra, em Lisboa, quando foi apresentar queixa pelo telemóvel roubado no elétrico — e o que lhe permitiu concentrar-se nas três coisas que dependiam dela.
O caso dos controlos nas fronteiras
Um contexto que merece uma referência porque é aquele em que mais pessoas se perguntam o que acontece.
Os procedimentos variam muito de país para país e podem incluir o pedido de desbloquear um aparelho. As regras sobre o que pode ser pedido e o que pode ser recusado mudam de um ordenamento jurídico para outro, e não são matéria de segurança informática, mas de direito.
O que é útil saber no plano técnico é que a cifragem protege um aparelho desligado, e é por isso que, em viagem, alguns profissionais optam por desligar os aparelhos antes dos controlos.
Para conhecer as regras aplicáveis, o caminho é informar-se junto de fontes oficiais do país de destino, ou de quem esteja qualificado para orientar nessa matéria.
Porque é que a cifragem continua a ser a medida certa
Apesar dos dois casos em que não chega, convém fechar com o balanço.
Cobre por completo as duas técnicas mais praticadas — extração e arranque externo —, que são também as únicas ao alcance de qualquer pessoa.
Não pede manutenção. Ativa-se uma vez e funciona.
Não tem custos de desempenho que se notem nos aparelhos recentes.
Muda a categoria do problema. Um aparelho cifrado perdido é um problema de hardware; um aparelho sem cifragem é um problema de dados, e os dados não se substituem — é o que descreve o artigo sobre as consequências de perder um dispositivo sem cifragem.
E as duas falhas fecham-se com medidas que pertencem, de qualquer modo, a esta série: o bloqueio rápido do ecrã e as cópias de segurança também cifradas.
As técnicas que não têm a ver com os dados
Um aparelho roubado é usado também de formas que nada têm a ver com o conteúdo, e convém conhecê-las porque pedem reações diferentes.
A revenda. O desfecho mais comum. Um aparelho cifrado é restaurado e vendido como hardware.
A desmontagem para peças. Frequente nos aparelhos bloqueados à distância, que não podem ser revendidos inteiros.
O uso do cartão SIM. Se o telemóvel tinha um cartão SIM físico, pode ser usado para chamadas ou para receber códigos. É por isso que bloquear o cartão junto do operador está entre as primeiras coisas a fazer, e vale com ou sem cifragem.
A tentativa de desbloqueio através da conta. Quem fica com um aparelho bloqueado pode enviar ao dono uma mensagem que se apresenta como apoio técnico, a pedir as credenciais para o «devolver». É uma técnica de engano dirigida ao dono, não ao aparelho — e a defesa é a mesma do phishing: nenhum serviço de apoio pede credenciais por mensagem.
Esta última merece atenção porque chega depois da perda, num momento de preocupação, e pede exatamente aquilo que permitiria desbloquear o aparelho protegido. É o caso em que uma recomendação desta série é contornada por uma técnica de outra. Os sinais de que a cifragem não está ativa ajudam a saber, antes de tudo isto, em que situação estás.
Ligação ao Framework Cyber Welfare
Conhecer o acesso aos dados de um dispositivo roubado tal como acontece — e não como aparece nos filmes — é sobretudo um exercício de consciência: tira o medo do cenário improvável e põe a atenção nos dois pontos fracos reais.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Reconhecer as duas situações em que a cifragem não chega |
| Consciência | Saber que a maior parte dos aparelhos roubados é apenas revendida |
| Comportamento Seguro | Desligar nos contextos de risco; cifrar as cópias de segurança |
Níveis de maturidade digital.
- FL1 – Básico. Imaginas um roubo como o pior cenário possível, ou como algo sem consequências para os dados.
- FL2 – Inicial. Sabes que a cifragem trava a extração do disco e o arranque externo.
- FL3 – Autónomo. Identificaste e cobriste os dois limites: o aparelho levado ligado e a cópia desprotegida.
- FL4 – Hábil. Em viagem ou em contextos de risco, desligas o aparelho; reconheces a mensagem falsa de apoio técnico depois de uma perda.
- FL5 – Especialista-Guia. Ajudas quem acabou de perder um aparelho a dar à preocupação o tamanho certo e a agir pela ordem certa.
O nível de referência deste conteúdo é o FL3 – Autónomo.
Para verificar em casa
- O disco onde faço as cópias de segurança está cifrado?
- O código do meu telemóvel é uma data, ou algo que alguém próximo poderia adivinhar?
- Se recebesse uma mensagem de «apoio técnico» depois de perder o telemóvel, reconhecê-la-ia?
Lista breve
- ☐ Disco das cópias de segurança cifrado
- ☐ Código de desbloqueio com seis algarismos ou mais, sem datas
- ☐ Aparelhos desligados, e não em suspensão, quando ficam sem vigilância
- ☐ Sistema e aparelhos atualizados
- ☐ Sei que nenhum apoio técnico pede credenciais por mensagem
Para uma visão de conjunto dos teus hábitos, podes fazer a Autoavaliação de Resiliência Digital.
Resumo
- Na maior parte dos casos, um aparelho roubado é revendido, não examinado.
- Extração do disco e arranque externo estão ao alcance de qualquer pessoa, e a cifragem trava os dois.
- A cifragem não protege um aparelho levado ligado.
- Uma cópia de segurança sem cifragem deita por terra, sozinha, toda a proteção.
A verificação de hoje. Confirma se o disco das tuas cópias de segurança está cifrado. Se não estiver, a proteção do computador vale muito menos do que pensas.
Conteúdos relacionados
- cifrar os dados dos dispositivos pessoais — a recomendação que estes mecanismos põem à prova
- como funciona a cifragem do dispositivo — porque é que estas técnicas falham num disco cifrado
- consequências de perder um dispositivo sem cifragem — o que implica quando funcionam
- ataques de proximidade — o caso do aparelho levado ligado
- sinais de que a cifragem não está ativa — como confirmar o estado dos teus aparelhos
- configurar o bloqueio do telemóvel — o código longo que torna inútil a tentativa de o adivinhar
- cifragem do disco — o termo técnico, explicado no glossário
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









