O João tem uma pequena empresa de canalização e climatização em Lisboa, e o telemóvel é o escritório dele. Usa há anos uma aplicação de orçamentos que, na versão completa, custa uns euros por mês. Uma noite encontra um site que oferece «a versão completa, tudo desbloqueado, grátis». Descarrega o ficheiro, o telemóvel avisa que a instalação de fontes desconhecidas está desativada, ele ativa-a e instala. A aplicação funciona, igual ao que era, e sem subscrição. Parece que não há nada a perder — e é exatamente aí que os riscos das aplicações fora das lojas começam a ficar difíceis de ver.
O que o João fez tem um nome técnico, sideloading: instalar uma aplicação a partir de um ficheiro obtido fora das lojas oficiais — um site, uma conversa, uma pen USB — saltando os controlos que a loja faz antes e depois da instalação.
«Mas se a aplicação é a mesma, que diferença faz de onde vem?» É uma pergunta razoável, com uma resposta precisa: vinda de fora, ninguém confirmou que seja mesmo a mesma. E, mesmo quando é, perde as proteções que a loja lhe daria: a verificação de quem a publicou, as atualizações de segurança, a remoção se se descobrir que é nociva.
A pergunta mais útil, então, é outra: se esta aplicação não passou por nenhum controlo, o que é que ficaria atingido?
Este artigo responde olhando para os três aspetos pelos quais se mede a segurança de qualquer informação: que continue reservada, que continue correta, que continue disponível. São a tradução prática de três palavras técnicas — confidencialidade, integridade, disponibilidade — e ajudam a ver que o risco não se esgota no «talvez tenha um vírus». É o aprofundamento da recomendação de instalar aplicações apenas das lojas oficiais do sistema do telemóvel, deixando desativada a instalação de fontes desconhecidas.
Nota de variante: este texto está em português europeu. Onde se lê aplicação, no Brasil diz-se aplicativo; telemóvel é celular, ficheiro é arquivo e definições são configurações.
Três perguntas para medir um impacto
Antes de entrar no pormenor, convém ter à mão as perguntas certas. Perante qualquer aplicação que chega de fora da loja, são estas:
- O que poderia esta aplicação ler, se alguém lhe tivesse acrescentado alguma coisa? — é a pergunta sobre a confidencialidade.
- O que poderia mudar no telemóvel, e quem garante que o código dela é o original? — é a pergunta sobre a integridade.
- O que deixaria de poder usar, ou o que começaria a pagar, se ela se portasse mal? — é a pergunta sobre a disponibilidade.
Aplicadas a um jogo, dão uma resposta modesta — até se olhar para o que foi preciso para o instalar: a autorização para instalar aplicações desconhecidas, dada normalmente ao browser ou à aplicação de mensagens, que não se fecha sozinha. É aqui que a conta muda: o impacto não se mede pela aplicação que instalaste, mas pela porta que deixaste aberta para as próximas. O artigo sobre como bloquear a instalação de origens desconhecidas explica como voltar a fechá-la.
1. Confidencialidade: a informação fica com quem tem direito a vê-la
A confidencialidade é a garantia de que uma informação só pode ser lida por quem está autorizado. Uma aplicação vinda de fora da loja enfraquece-a de uma forma particular: dás-lhe a mesma confiança que darias à original, mas ninguém confirmou que faz apenas o que a original faz.
Exemplo prático
A versão «desbloqueada» pede, como sempre, os contactos e a câmara: permissões que o João já tinha dado à aplicação verdadeira, por isso nem pensa nelas. Só que quem a modificou acrescentou código que, em segundo plano — ou seja, enquanto a aplicação não está a ser usada —, envia uma cópia desses dados para um endereço externo.
Cenário de incidente
Nesses dados estão nomes, moradas e números de telefone dos clientes, fotografias de casas e instalações, valores de orçamentos e, por vezes, cópias de documentos de identificação. Algumas aplicações modificadas trazem ainda software espião (spyware), um programa que observa em silêncio o que acontece no telemóvel: localização, notificações, às vezes o que se escreve. A simples leitura já é um dano, e é o que passa mais despercebido. E atinge também quem nunca instalou a aplicação: os clientes do João.
Sinais de atenção
- uma aplicação que conhecias pede, na versão descarregada de fora, permissões que a original não pedia;
- o tráfego de dados aumenta mesmo nas horas em que o telemóvel está parado;
- clientes ou conhecidos recebem mensagens ou chamadas com pormenores que só tu tinhas;
- a proteção integrada do telemóvel assinala uma aplicação como potencialmente nociva.
Comportamento recomendado
Se uma aplicação trata dados de outras pessoas, instala-a só a partir da loja oficial e verifica as permissões das aplicações. Se tens uma versão descarregada de fora, o mais prudente é desinstalá-la e voltar a instalar a original a partir da loja.
2. Integridade: o código continua a ser o que quem desenvolve publicou
A integridade é a garantia de que dados e programas não são alterados por quem não tem direito a isso. Aqui a instalação por fora pesa de outra maneira: já não se trata do que a aplicação pode ver, mas de quem garante que o código dela é o original e que se mantém atualizado.
Exemplo prático
Cada aplicação de uma loja oficial traz uma assinatura digital: um selo eletrónico que prova quem a publicou e que o código não foi tocado depois disso. A loja e o sistema confirmam-no em cada instalação e em cada atualização. A versão «tudo desbloqueado» do João não pode ter o selo de quem desenvolveu a aplicação verdadeira, porque, para a desbloquear, alguém a modificou: traz um selo diferente, e não se sabe de quem.
Cenário de incidente
O primeiro efeito é que a aplicação deixa de se atualizar pela loja, que não a reconhece como sua. Quando quem a desenvolve corrige uma vulnerabilidade — um defeito que alguém pode aproveitar para pôr a aplicação a fazer coisas não previstas —, quem a instalou da loja recebe a correção automaticamente; o João não. O segundo efeito é menos visível: algumas aplicações modificadas descarregam outras peças de software e instalam-nas aproveitando precisamente a autorização que ficou aberta.
Sinais de atenção
- a aplicação nunca recebe atualizações da loja, ou propõe-nas ela própria através de uma ligação ou de um ficheiro;
- na página da loja, a mesma aplicação aparece «por instalar», apesar de já estar no telemóvel;
- surgem aplicações ou ícones novos que não te lembras de ter instalado;
- o telemóvel avisa que uma aplicação tem um certificado diferente do esperado, ou que não a consegue atualizar.
Comportamento recomendado
As atualizações automáticas só funcionam se a aplicação tiver vindo da loja — é o princípio da recomendação sobre manter o software atualizado. Não aceites atualizações que chegam como ficheiro ou ligação. Mantém ativa a proteção contra aplicações maliciosas do sistema operativo: é o controlo que resta quando os outros foram saltados.
3. Disponibilidade: telemóvel, dados e dinheiro continuam ao teu dispor
A disponibilidade é a garantia de poderes usar o dispositivo, os dados e os serviços quando precisas deles. Aqui toma duas formas: o telemóvel que deixa de responder e o dinheiro que sai sem teres decidido.
Exemplo prático
O sobrinho do João descarrega de um site, no telemóvel do tio, a versão de um jogo «com moedas infinitas». No primeiro arranque, o jogo pede para confirmar o número de telemóvel. Uns dias depois, na fatura do tarifário aparece um serviço de valor acrescentado, cobrado todas as semanas, que ninguém ativou.
Cenário de incidente
Nos casos mais sérios, a aplicação mostra um ecrã que bloqueia o telemóvel e exige um pagamento: é o software de extorsão (ransomware), um programa que torna inacessíveis um dispositivo ou os ficheiros dele para pedir um resgate. Com mais frequência, o dano é menos espetacular mas contínuo: subscrições ativadas com um toque pouco claro, publicidade em ecrã inteiro, bateria e dados móveis gastos. E há um efeito que se subestima: uma versão desbloqueada da aplicação de trabalho pode deixar de funcionar de um dia para o outro e levar consigo registos que nunca foram guardados noutro sítio.
Sinais de atenção
- cobranças periódicas que não reconheces na fatura do telemóvel, no cartão ou na conta da loja;
- publicidade em ecrã inteiro mesmo quando nenhuma aplicação está aberta;
- uma aplicação que não se deixa desinstalar, ou um ecrã que bloqueia o telemóvel;
- uma aplicação de trabalho que deixa de abrir ou pede uma licença que julgavas ter.
Comportamento recomendado
Revê de vez em quando as subscrições ativas e o extrato, e guarda uma cópia de segurança dos dados de trabalho fora do telemóvel. Pesar o que uma aplicação dá contra o que pode custar é uma pequena avaliação de riscos que vale para qualquer oferta «grátis». Se o telemóvel ficar bloqueado por uma aplicação, não pagues: segue o guia sobre o que fazer com software malicioso no telemóvel e, se for preciso, pede ajuda a um técnico de confiança.
| Aspeto | O que pode fazer uma aplicação instalada de fora | Porque pesa |
|---|---|---|
| Confidencialidade | Recolhe contactos, fotografias, documentos, localização e o que escreves | O dano acontece sem vestígios evidentes e envolve outras pessoas |
| Integridade | Corre com código alterado, sem assinatura verificada nem atualizações, e instala outras coisas | Ninguém garante o que faz, e os defeitos ficam por corrigir |
| Disponibilidade | Bloqueia o telemóvel, ativa subscrições, deixa de funcionar com os teus dados lá dentro | Atinge tempo, dinheiro e trabalho, às vezes durante muito tempo |
Um cenário que junta os três
Voltemos ao João, três meses depois da instalação. Uma coisa atrás da outra: a aplicação enviou para fora os contactos e o registo dos orçamentos, e um cliente recebeu uma mensagem «da empresa» a pedir um pagamento adiantado (confidencialidade); a autorização dada ao browser ficou ativa, de uma página aberta por engano chegou um segundo ficheiro, instalado com um toque a mais, e a aplicação, sem atualizações, ainda tem um defeito corrigido há muito na versão oficial (integridade); numa segunda-feira a aplicação deixa de abrir, e com ela desaparecem os orçamentos da semana (disponibilidade). Três impactos diferentes, uma única causa: um ficheiro descarregado para poupar uns euros por mês.
Como nascem estas versões «desbloqueadas» é o tema do artigo sobre aplicações modificadas e pirateadas. O que acontece depois, ao dinheiro e às relações, está contado nas consequências de instalar uma aplicação por link.
Os riscos das aplicações fora das lojas que só se veem mais tarde
Nem todos os efeitos aparecem logo. Alguns amadurecem com o tempo, e é por isso que «funciona lindamente» não é uma verificação fiável.
- Uma porta que fica aberta. A autorização para instalar aplicações desconhecidas continua ativa até a retirares, e vale para qualquer ficheiro que o browser ou a aplicação de mensagens venham a descarregar.
- Defeitos que se acumulam. Cada correção que a aplicação não recebe é mais um defeito que fica aberto.
- Dados usados mais adiante. Contactos e documentos recolhidos podem reaparecer semanas depois, em mensagens construídas para parecerem credíveis.
- Aplicações de que ninguém se lembra. Uma aplicação instalada de fora acaba quase sempre esquecida, no meio das que já não reconheces: a recomendação sobre como remover aplicações desconhecidas do telemóvel parte precisamente daqui, e eliminar as aplicações que já não usas de tempos a tempos corta o problema pela raiz.
Isto não é razão para viver em alerta. É a razão pela qual a proteção tem de ser preventiva: passar pela loja oficial e deixar fechada a instalação de fontes desconhecidas reduz os quatro efeitos, incluindo os que nunca chegarás a ver. As lojas não são infalíveis — o artigo sobre como as lojas verificam as aplicações mostra onde acabam os controlos —, e também lá continua a ser útil verificar a autenticidade de uma aplicação.
Nem todas as origens pesam o mesmo
O impacto depende de onde vem o ficheiro e de quantos controlos saltou.
| Origem | Impacto predominante | Porquê |
|---|---|---|
| Loja oficial do sistema do telemóvel | Baixo, não nulo | Revisão, assinatura verificada, atualizações |
| Loja alternativa autorizada, onde a lei o prevê | Depende das regras dela | Convém verificá-la antes de a usar |
| Site oficial de quem desenvolve a aplicação | Integridade | O ficheiro pode ser autêntico, mas as atualizações não chegam sozinhas |
| Sites de «aplicações grátis» e versões desbloqueadas | Os três, com efeito multiplicador | O código foi modificado por definição |
| Página que imita a loja oficial | Os três | O aspeto é de loja, mas o que entrega é um ficheiro sem controlo |
| Ficheiro recebido numa conversa, por SMS ou por e-mail | Confidencialidade e disponibilidade | Chega com uma história que baixa a guarda |
| Ficheiro passado por um conhecido ou numa pen USB | Os três | Confias na pessoa, não no ficheiro |
A última linha é a que conta: o ficheiro mais arriscado chega com frequência de alguém em quem confias e que, por sua vez, também confiou.
Porque é que as versões «quase originais» também contam
Uma aplicação idêntica à original não reduz o impacto: só o torna mais difícil de notar.
| O que se diz | Porque continua a ser arriscado |
|---|---|
| «É a mesma aplicação, só tiraram o pagamento» | Para tirar o pagamento, o código teve de ser modificado |
| «Um colega também a instalou e funciona lindamente» | Funcionar bem não diz nada sobre o que a aplicação faz em segundo plano |
| «O telemóvel avisou, mas deixava continuar» | O aviso existe porque o sistema não consegue garantir o que estás a instalar |
| «Desinstalo-a assim que acabar» | A autorização continua ativa, e a aplicação pode já ter instalado outras coisas |
Não é preciso ser distraído para fazer esta escolha: nasce, não raro, de uma necessidade real, como poupar. Por isso convém decidir antes, com calma. Mesmo um programa de software de código aberto, cujo código qualquer pessoa pode examinar, só é de confiança se vier da origem certa. E os sinais de uma aplicação instalada fora da loja ajudam a perceber se no teu telemóvel já há alguma.
Ligação ao Framework Cyber Welfare
Este conteúdo trabalha sobretudo a leitura do impacto: mostra o que se perde quando uma aplicação entra por fora, mesmo quando parece idêntica à verdadeira.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Usar confidencialidade, integridade e disponibilidade como três perguntas perante um ficheiro de instalação |
| Consciência | Reconhecer que uma aplicação instalada de fora perde controlos, assinatura e atualizações |
| Comportamento Seguro | Instalar só a partir da loja oficial e manter fechada a instalação de fontes desconhecidas |
Níveis de maturidade digital.
- FL1 – Básico. Se a aplicação funciona, a origem parece-te indiferente; o único risco que imaginas é «um vírus».
- FL2 – Inicial. Sabes que uma aplicação vinda de fora perde a verificação da loja, a assinatura de quem a criou e as atualizações.
- FL3 – Autónomo. Antes de instalar, fazes as três perguntas e olhas para as permissões pedidas e para a origem do ficheiro.
- FL4 – Hábil. Revês periodicamente que aplicações têm autorização para instalar outras e reconheces uma versão alterada pelos sinais que deixa.
- FL5 – Especialista-Guia. Explicas a colegas e familiares o que se perde com uma versão desbloqueada, sem os fazer sentir ingénuos.
Nível de referência: FL2 – Inicial. É o nível em que se passa do «sei que devia instalar as aplicações pela loja» para o «percebo o que perco quando não o faço». É a consciência dos impactos que torna o comportamento estável ao longo do tempo. Para veres em que ponto estás nos outros hábitos digitais, podes fazer a Autoavaliação de Resiliência Digital.
Resumo
- A confidencialidade diz respeito ao que é recolhido: contactos, fotografias, documentos, localização.
- A integridade diz respeito ao que deixa de estar garantido: código, assinatura, atualizações de segurança.
- A disponibilidade diz respeito ao que te é tirado: um telemóvel bloqueado, subscrições que nunca escolheste, dados de trabalho que desaparecem com a aplicação.
Os riscos das aplicações fora das lojas não se resumem a um só impacto: uma aplicação descarregada por fora abre a possibilidade dos três, no telemóvel e nas pessoas cujos dados passam por ele.
Lista breve
- ☐ Nenhuma aplicação do meu telemóvel tem autorização para instalar outras aplicações
- ☐ Sei de onde veio cada aplicação que tenho instalada
- ☐ As aplicações que tratam dados de clientes ou de familiares vieram todas da loja oficial
- ☐ A proteção integrada do sistema operativo está ativa
- ☐ Os dados de trabalho têm uma cópia de segurança fora do telemóvel
Uma ação concreta para hoje. Nas definições do telemóvel, procura a lista das aplicações autorizadas a instalar outras aplicações e retira a autorização às que a têm — muitas vezes o browser ou a aplicação de mensagens. Depois percorre as aplicações instaladas e pergunta-te se te lembras de onde veio cada uma. São cinco minutos, e cobrem os três impactos de uma vez.
Conteúdos relacionados
- instalar aplicações apenas das lojas oficiais — a recomendação de onde nasce este aprofundamento
- consequências de instalar uma aplicação por link — dos impactos técnicos aos efeitos no dinheiro, no trabalho e nas relações
- sinais de uma aplicação instalada fora da loja — como perceber se já há no telemóvel uma aplicação que entrou por fora
- bloquear a instalação de origens desconhecidas — os passos para voltar a fechar a porta, por ordem de prioridade
Recursos relacionados
Entradas curtas do glossário, para quem quer ficar num aspeto concreto:
- avaliação de riscos — pôr lado a lado o que uma aplicação oferece e o que pode vir a custar
- indicadores de compromissão — os rastos que um telemóvel mostra quando algo entrou sem ser convidado
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









