CYBER WELFARE

Proteja a sua privacidade digital

Acesso aos dados de um dispositivo roubado: o que acontece de facto

O que acontece, na realidade, a um telemóvel ou a um computador que vai parar às mãos de outra pessoa? E até onde chega o acesso aos dados de um dispositivo roubado?

A resposta honesta é menos dramática do que muitos imaginam, e depende quase inteiramente de duas variáveis: se o aparelho estava cifrado, e em que estado estava quando foi levado.

Este artigo descreve os mecanismos que são usados de facto, separando os que dizem respeito a qualquer pessoa dos que só aparecem em casos dirigidos. Explica como funcionam e o que os trava — não como se executam.

Completa a recomendação cifrar os dados dos dispositivos pessoais com o ponto de vista de quem fica com o aparelho: o que essa proteção enfrenta, e onde deixa de chegar.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e cópia de segurança é backup.

O que acontece na maior parte dos casos

Antes das técnicas, a realidade mais comum: a grande maioria dos aparelhos roubados é revendida como hardware.

Quem rouba um telemóvel no metro não está interessado no conteúdo: está interessado no valor do objeto. O percurso típico é o restauro e a revenda, e os dados nem sequer são vistos.

Isto não torna a cifragem inútil — as exceções existem, e basta uma —, mas é uma referência útil para dar à preocupação o tamanho certo, sobretudo nos dias que se seguem a uma perda.

1. A extração do disco

Como funciona. O disco é retirado do computador e ligado a outro, como se fosse um disco externo.

O que se obtém num aparelho sem cifragem. Tudo. Documentos, correio guardado, fotografias, credenciais guardadas no browser. A palavra-passe de entrada no sistema não entra na equação: aquele disco passou a ser um disco externo como outro qualquer.

O que se obtém num aparelho cifrado. Nada. Os dados são números sem sentido, e a chave está presa ao componente de hardware do computador original.

Até que ponto é realista. Muito: é a mesma operação que se faz para recuperar dados de um computador avariado. Não exige competências especiais.

2. O arranque a partir de um suporte externo

Como funciona. O computador é arrancado a partir de uma pen com um sistema operativo autónomo, que ignora o sistema instalado e chega diretamente ao disco.

O que se obtém. Num disco sem cifragem, acesso completo. Num disco cifrado, nada.

Até que ponto é realista. Ainda mais simples do que a extração física, porque nem sequer obriga a abrir o computador.

A defesa adicional. Muitos computadores permitem definir uma palavra-passe que protege o arranque a partir de suportes externos. É uma medida complementar, não um substituto.

3. O aparelho levado ligado

Como funciona. O aparelho é levado enquanto está a ser usado ou em suspensão.

O que se obtém. Tudo, com ou sem cifragem — porque as chaves estão na memória e os dados estão legíveis.

Porque é o pior cenário. Não há nada para ultrapassar: sessões abertas, gestor de palavras-passe desbloqueado, documentos acessíveis. É o mesmo cenário descrito nos ataques de proximidade, com o agravante de o aparelho não voltar.

A defesa específica. O bloqueio automático com tempos curtos e — quando o aparelho fica muito tempo sem vigilância — desligá-lo em vez de o pôr em suspensão.

É a técnica mais relevante desta família, e a única contra a qual a cifragem não faz nada.

4. A tentativa de adivinhar o código

Como funciona. Experimentam-se os códigos mais comuns à espera de acertar.

Porque funciona menos do que se pensa. Os aparelhos modernos introduzem esperas cada vez maiores depois de algumas tentativas erradas, e podem tornar as chaves inutilizáveis de vez depois de muitas.

Quando funciona. Com códigos muito curtos ou muito previsíveis — datas, sequências, repetições — e em aparelhos antigos sem limitações eficazes.

A defesa específica. Um código com pelo menos seis algarismos, que não venha de uma data. É por isso que a recomendação sobre o código de desbloqueio e esta se apoiam uma na outra.

5. As ferramentas especializadas

Como funciona. Existem ferramentas profissionais, usadas em contexto de investigação e de análise forense, capazes de extrair dados de alguns aparelhos explorando vulnerabilidades específicas — muitas vezes do tipo zero-day.

Até que ponto é realista para a maior parte das pessoas. Pouco. São caras, exigem competências, funcionam em modelos e versões concretos e deixam de funcionar quando as vulnerabilidades são corrigidas.

Quem as usa. Autoridades de investigação, no quadro de procedimentos regulados, e — em casos documentados — entidades com recursos significativos que atuam sobre alvos escolhidos.

A defesa. As atualizações, que fecham as vulnerabilidades de que estas ferramentas dependem. E, para quem tem razões concretas para ser um alvo, um código alfanumérico longo e o aparelho desligado quando não está a ser usado.

6. A recuperação a partir de uma cópia desprotegida

Um caminho lateral que torna inútil tudo o resto.

Como funciona. O aparelho está cifrado, mas a respetiva cópia de segurança está num disco externo sem cifragem, ou num serviço com credenciais fracas.

O que se obtém. O mesmo conteúdo, sem ser preciso tocar no aparelho.

A defesa específica. Cifrar as cópias de segurança. É o ponto mais esquecido desta unidade e, sozinho, deita por terra toda a proteção.

O acesso aos dados de um dispositivo roubado, em quadro

TécnicaA cifragem trava?O que é preciso além disso
Extração do discoSim, por completoNada
Arranque a partir de suporte externoSim, por completoNada
Aparelho levado ligadoNãoBloqueio rápido, desligar
Tentativa de adivinhar o códigoEm parteCódigo robusto
Ferramentas especializadasEm grande parteAtualizações
Cópia de segurança desprotegidaNãoCifrar as cópias

As duas linhas em destaque são as únicas em que a cifragem não chega, e definem as duas ações complementares: bloqueio rápido e cópias cifradas. O artigo sobre como funciona a cifragem do dispositivo explica porque é que as quatro outras técnicas falham num disco cifrado.

Quem fica com o aparelho, por ordem de probabilidade

Um quadro que ajuda a dar à reação o tamanho certo nos dias seguintes a uma perda.

QuemO que procuraFrequência
Quem o encontrou por acasoDevolvê-lo, ou ficar com eleMuito alta
Quem rouba para revenderO valor do hardwareAlta
Quem revende componentesPeçasMédia
Quem procura credenciaisContas que possa reutilizarBaixa
Quem conhece a vítimaConteúdos específicosBaixa, mas não desprezável
Quem tem um interesse dirigidoInformações precisasMuito baixa

As duas primeiras linhas cobrem a grande maioria dos casos, e em nenhuma delas os dados são vistos.

A quinta merece uma nota: quando o aparelho desaparece num contexto familiar ou de trabalho, quem o leva pode ter interesse no conteúdo — e é o único caso frequente em que os dados são o alvo. É também o caso em que o código de desbloqueio pode já ser conhecido, ou fácil de adivinhar: uma data com significado, uma sequência vista mil vezes por cima do ombro.

A última linha existe, mas diz respeito a quem tem razões específicas para ser um alvo.

O que se tira daqui, na prática. Nos dias depois de uma perda, a ansiedade diz quase sempre respeito a um cenário que não se vai concretizar. As ações concretas — terminar as sessões, mudar as credenciais, apagar à distância — fazem-se na mesma, porque cobrem também a exceção. Mas ajuda saber que o desfecho mais provável é o aparelho já ter sido restaurado para ser vendido. Foi o que a Eva ouviu na esquadra, em Lisboa, quando foi apresentar queixa pelo telemóvel roubado no elétrico — e o que lhe permitiu concentrar-se nas três coisas que dependiam dela.

O caso dos controlos nas fronteiras

Um contexto que merece uma referência porque é aquele em que mais pessoas se perguntam o que acontece.

Os procedimentos variam muito de país para país e podem incluir o pedido de desbloquear um aparelho. As regras sobre o que pode ser pedido e o que pode ser recusado mudam de um ordenamento jurídico para outro, e não são matéria de segurança informática, mas de direito.

O que é útil saber no plano técnico é que a cifragem protege um aparelho desligado, e é por isso que, em viagem, alguns profissionais optam por desligar os aparelhos antes dos controlos.

Para conhecer as regras aplicáveis, o caminho é informar-se junto de fontes oficiais do país de destino, ou de quem esteja qualificado para orientar nessa matéria.

Porque é que a cifragem continua a ser a medida certa

Apesar dos dois casos em que não chega, convém fechar com o balanço.

Cobre por completo as duas técnicas mais praticadas — extração e arranque externo —, que são também as únicas ao alcance de qualquer pessoa.

Não pede manutenção. Ativa-se uma vez e funciona.

Não tem custos de desempenho que se notem nos aparelhos recentes.

Muda a categoria do problema. Um aparelho cifrado perdido é um problema de hardware; um aparelho sem cifragem é um problema de dados, e os dados não se substituem — é o que descreve o artigo sobre as consequências de perder um dispositivo sem cifragem.

E as duas falhas fecham-se com medidas que pertencem, de qualquer modo, a esta série: o bloqueio rápido do ecrã e as cópias de segurança também cifradas.

As técnicas que não têm a ver com os dados

Um aparelho roubado é usado também de formas que nada têm a ver com o conteúdo, e convém conhecê-las porque pedem reações diferentes.

A revenda. O desfecho mais comum. Um aparelho cifrado é restaurado e vendido como hardware.

A desmontagem para peças. Frequente nos aparelhos bloqueados à distância, que não podem ser revendidos inteiros.

O uso do cartão SIM. Se o telemóvel tinha um cartão SIM físico, pode ser usado para chamadas ou para receber códigos. É por isso que bloquear o cartão junto do operador está entre as primeiras coisas a fazer, e vale com ou sem cifragem.

A tentativa de desbloqueio através da conta. Quem fica com um aparelho bloqueado pode enviar ao dono uma mensagem que se apresenta como apoio técnico, a pedir as credenciais para o «devolver». É uma técnica de engano dirigida ao dono, não ao aparelho — e a defesa é a mesma do phishing: nenhum serviço de apoio pede credenciais por mensagem.

Esta última merece atenção porque chega depois da perda, num momento de preocupação, e pede exatamente aquilo que permitiria desbloquear o aparelho protegido. É o caso em que uma recomendação desta série é contornada por uma técnica de outra. Os sinais de que a cifragem não está ativa ajudam a saber, antes de tudo isto, em que situação estás.

Ligação ao Framework Cyber Welfare

Conhecer o acesso aos dados de um dispositivo roubado tal como acontece — e não como aparece nos filmes — é sobretudo um exercício de consciência: tira o medo do cenário improvável e põe a atenção nos dois pontos fracos reais.

PilarContributo deste conteúdo
CompetênciasReconhecer as duas situações em que a cifragem não chega
ConsciênciaSaber que a maior parte dos aparelhos roubados é apenas revendida
Comportamento SeguroDesligar nos contextos de risco; cifrar as cópias de segurança

Níveis de maturidade digital.

  • FL1 – Básico. Imaginas um roubo como o pior cenário possível, ou como algo sem consequências para os dados.
  • FL2 – Inicial. Sabes que a cifragem trava a extração do disco e o arranque externo.
  • FL3 – Autónomo. Identificaste e cobriste os dois limites: o aparelho levado ligado e a cópia desprotegida.
  • FL4 – Hábil. Em viagem ou em contextos de risco, desligas o aparelho; reconheces a mensagem falsa de apoio técnico depois de uma perda.
  • FL5 – Especialista-Guia. Ajudas quem acabou de perder um aparelho a dar à preocupação o tamanho certo e a agir pela ordem certa.

O nível de referência deste conteúdo é o FL3 – Autónomo.

Para verificar em casa

  1. O disco onde faço as cópias de segurança está cifrado?
  2. O código do meu telemóvel é uma data, ou algo que alguém próximo poderia adivinhar?
  3. Se recebesse uma mensagem de «apoio técnico» depois de perder o telemóvel, reconhecê-la-ia?

Lista breve

  • ☐ Disco das cópias de segurança cifrado
  • ☐ Código de desbloqueio com seis algarismos ou mais, sem datas
  • ☐ Aparelhos desligados, e não em suspensão, quando ficam sem vigilância
  • ☐ Sistema e aparelhos atualizados
  • ☐ Sei que nenhum apoio técnico pede credenciais por mensagem

Para uma visão de conjunto dos teus hábitos, podes fazer a Autoavaliação de Resiliência Digital.

Resumo

  • Na maior parte dos casos, um aparelho roubado é revendido, não examinado.
  • Extração do disco e arranque externo estão ao alcance de qualquer pessoa, e a cifragem trava os dois.
  • A cifragem não protege um aparelho levado ligado.
  • Uma cópia de segurança sem cifragem deita por terra, sozinha, toda a proteção.

A verificação de hoje. Confirma se o disco das tuas cópias de segurança está cifrado. Se não estiver, a proteção do computador vale muito menos do que pensas.

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.