2014/07/03

Androids revelam nomes das redes WiFi a que estiveram ligados


Há uma nova queixa relativa à forma como o Android se mantém ligado às redes WiFi, e à custa da qual o vosso smartphone ou tablet poderá estar a revelar um histórico de pontos de acesso a que já se ligaram anteriormente.

A maioria das pessoas gosta de ter os seus dispositivos ligados à rede, e aquilo com que mais se preocupam é que quando pegam nele para os utilizar não querem estar à espera longos segundos para que isso aconteça. No Android existe uma opção de configuração que permite manter a ligação WiFi activa mesmo enquanto o dispositivo está em modo sleeo ("Keep Wi-Fi on during sleep" nas definições avançadas do WiFi) - o problema é que quando esta opção está activada, o sistema pode divulgar uma lista de redes WiFi a que se tenham ligado anteriormente, na tentativa de descobrir se está alguma por perto a que se possa ligar.

No caso de alguém estar por perto a escutar este tipo de mensagens, poderá saber o nome das redes a que o vosso smartphone ou tablet se ligou a redes - e que poderá conter o nome de empresas e locais por onde andaram (a EFF considera isto ainda mais "grave" que a divulgação dos pontos GPS, embora a mim não me pareça que alguém descobrir que me ligo ao "router de casa" seja assim tão gravoso).

Se no entanto acharem isto abusivo, a solução por agora passa por desligarem a tal opção - embora existam modelos para os quais ainda assim isto continue a acontecer, e em cujo caso será necessário "esquecer" todas as redes para que elas deixem de ser anunciadas publicamente.

11 comentários:

  1. Há dias reparei nisso mesmo, que havia todo um histórico de redes ás quais o telemóvel já se ligou. Estava no telemóvel da Maria a colocar uma pass de acesso e vi o nome de um hotel (nas redes) no qual estivemos no inicio deste ano e comentei com ela que aquilo poderia se tornar uma fonte de problemas bastando para isso estar lá o nome de um hotel que não reconhecesse ou soubesse que nunca lá estive. Certamente iria dar que falar para o resto da noite... é uma lacuna simples já que em principio só acede ao menu o dono do telefone, mas entre casais pode-se tornar um forma de espionagem.

    ResponderEliminar
    Respostas
    1. não é disso que se está a falar. as redes que adicionaste claro que estão no telemovel (e isso acontece em todos os telemoveis, computadores, etc). o que se está a dizer é que o android propaga essa lista..

      Eliminar
    2. Entendi mal então...mas como é que o Android propaga a lista?

      Eliminar
    3. Não "propaga". Apenas pergunta pelas redes para ver se estão activas. Isto nao é uma falha.. é uma consequencia. Ele pergunta "wifi_casa, estás ai?" e por ai fora.. e para os paranoicos da segurança isto é mau..

      se eu for ao parque da cidade, ao domingo, e andar a chamar (exemplo), pela minha irma: "Joana? Joana?" então toda a gente sabe que eu conheço uma joana......

      ou seja... move on :)

      Eliminar
    4. Acho que já entendi... Alguém tem que ter um equipamento que "sinta" se andam na zona a "perguntar" por redes wi-fi...e vão descobrindo a que redes já se ligaram ao perguntar por essa rede específica. Se a rede tiver um nome do tipo xpto1 só saberão que essa rede foi procurada, não sabem quem procurou e onde se situa a rede procurada. É, não vejo nada de preocupante nesse procedimento. Obrigado +Miguel Pereira Leite

      Eliminar
  2. Mas como se vê ou escuta, o artigo fala em escuta de mensagens....

    ResponderEliminar
    Respostas
    1. Para saber se se pode ligar a uma rede, de tempos a tempos ele envia pedidos para ver se alguma dessas redes está por perto, Quem estiver dentro do alcance do sinal WiFi poderá usar um router ou placa de rede WiFi para captar essa informação.

      Eliminar
  3. note-se que isto é noticia porque.. são Androids.. os Iphones usam um método idêntico para fazerem o "fast connect"

    ResponderEliminar
    Respostas
    1. Se isto fosse só notícias por isso, o Google não se teria apressado a dizer que ia corrigir a coisa. No iOS eles disparam tentativas de ligação para todo o lado, mas tenho ideia não enviam os SSID (talvez só os MAC address?...)

      Eliminar
  4. eles já tinham dito isso... o modo "adormecido" do wifi esqueci o nome xD acho que veio com o 4.3 ou 4.4 já não me lembro...

    ResponderEliminar