Microfone
O acesso ao microfone permite que uma aplicação grave áudio a qualquer momento quando está em primeiro plano: e em segundo plano se também detiver a permissão RECORD_AUDIO com um serviço em primeiro plano.
Na prática, as aplicações legítimas só precisam do microfone para três fins: chamadas de voz/vídeo, gravação de voz explícita e reconhecimento de fala a pedido. Uma aplicação de meteorologia, de entregas ou de jogos que peça acesso ao microfone é um sinal de alarme imediato.
No Android 12+, um indicador laranja no canto superior direito acende-se quando uma aplicação usa o microfone. Aprenda a reconhecê-lo.
Localização precisa
O Android distingue entre localização aproximada (ACCESS_COARSE_LOCATION, com uma precisão de cerca de 3 km: o equivalente à cidade) e localização precisa (ACCESS_FINE_LOCATION, GPS com uma margem de poucos metros).
A localização precisa permite que as aplicações sigam os seus movimentos com uma precisão que revela a sua morada, o local de trabalho, os hábitos de deslocação e as consultas médicas. Estes dados têm um valor altíssimo nos mercados publicitários: e ainda maior nas mãos erradas.
Conceda a localização precisa apenas a aplicações de navegação (Google Maps, Waze), de entregas e de transportes. Escolha sempre «Apenas ao utilizar a aplicação» em vez de «Sempre».
Contactos, SMS, Telefone
Estas três permissões, em conjunto, formam aquilo a que os investigadores de segurança chamam o «grafo social»: um mapa completo da sua rede de contactos humanos. Contactos dá acesso a todos os nomes, números de telefone, e-mails e notas de toda a gente na sua lista telefónica. SMS expõe o conteúdo de texto de todas as suas conversas, incluindo os códigos 2FA. Telefone revela o seu histórico de chamadas completo.
Uma aplicação de jogos, de edição de fotografias ou de meteorologia que peça estas permissões não tem qualquer razão legítima para o fazer. A única exceção aceitável: aplicações de mensagens e de telefonia, onde estes acessos se justificam funcionalmente.
As 4 perguntas a fazer
Antes de conceder qualquer permissão, faça a si próprio estas quatro perguntas:
- →A aplicação precisa desta permissão para funcionar? (Um leitor de PDF não precisa do seu microfone.)
- →Se recusar, a aplicação bloqueia ou recusa-se a arrancar? (Isto indica fortemente uma captura abusiva de permissões ou malware.)
- →A aplicação pertence a um programador conhecido, com uma política de privacidade verificável?
- →A permissão pode ser concedida «apenas ao utilizar a aplicação» em vez de permanentemente?
A regra de ouro é o mínimo privilégio: conceda apenas o que é estritamente necessário para a aplicação funcionar. Em caso de dúvida, recuse e observe se a aplicação funciona à mesma. Muitas vezes ficará surpreendido ao descobrir que não precisava dela.
- Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
- Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
- Google Play Console Help — Use of SMS or Call Log permission groups
- de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Analise as suas aplicações