Blog
Android·3 avril 2026·7 min de leitura

Permissões Android: o que significa realmente quando uma aplicação pede o seu microfone.

O Android explica mal as permissões. Traduzimos as sete mais perigosas para linguagem clara: com as perguntas a fazer antes de tocar em «Permitir».

ME
Mohamed ESSID
Fundador, Trasimène

Microfone

O acesso ao microfone permite que uma aplicação grave áudio a qualquer momento quando está em primeiro plano: e em segundo plano se também detiver a permissão RECORD_AUDIO com um serviço em primeiro plano.

Na prática, as aplicações legítimas só precisam do microfone para três fins: chamadas de voz/vídeo, gravação de voz explícita e reconhecimento de fala a pedido. Uma aplicação de meteorologia, de entregas ou de jogos que peça acesso ao microfone é um sinal de alarme imediato.

No Android 12+, um indicador laranja no canto superior direito acende-se quando uma aplicação usa o microfone. Aprenda a reconhecê-lo.

Localização precisa

O Android distingue entre localização aproximada (ACCESS_COARSE_LOCATION, com uma precisão de cerca de 3 km: o equivalente à cidade) e localização precisa (ACCESS_FINE_LOCATION, GPS com uma margem de poucos metros).

A localização precisa permite que as aplicações sigam os seus movimentos com uma precisão que revela a sua morada, o local de trabalho, os hábitos de deslocação e as consultas médicas. Estes dados têm um valor altíssimo nos mercados publicitários: e ainda maior nas mãos erradas.

Conceda a localização precisa apenas a aplicações de navegação (Google Maps, Waze), de entregas e de transportes. Escolha sempre «Apenas ao utilizar a aplicação» em vez de «Sempre».

Contactos, SMS, Telefone

Estas três permissões, em conjunto, formam aquilo a que os investigadores de segurança chamam o «grafo social»: um mapa completo da sua rede de contactos humanos. Contactos dá acesso a todos os nomes, números de telefone, e-mails e notas de toda a gente na sua lista telefónica. SMS expõe o conteúdo de texto de todas as suas conversas, incluindo os códigos 2FA. Telefone revela o seu histórico de chamadas completo.

Uma aplicação de jogos, de edição de fotografias ou de meteorologia que peça estas permissões não tem qualquer razão legítima para o fazer. A única exceção aceitável: aplicações de mensagens e de telefonia, onde estes acessos se justificam funcionalmente.

As 4 perguntas a fazer

Antes de conceder qualquer permissão, faça a si próprio estas quatro perguntas:

  • A aplicação precisa desta permissão para funcionar? (Um leitor de PDF não precisa do seu microfone.)
  • Se recusar, a aplicação bloqueia ou recusa-se a arrancar? (Isto indica fortemente uma captura abusiva de permissões ou malware.)
  • A aplicação pertence a um programador conhecido, com uma política de privacidade verificável?
  • A permissão pode ser concedida «apenas ao utilizar a aplicação» em vez de permanentemente?
A Trasimène monitoriza em tempo real quaisquer aplicações que utilizem permissões em segundo plano sem uma razão legítima e alerta-o caso seja detetado um comportamento suspeito.

A regra de ouro é o mínimo privilégio: conceda apenas o que é estritamente necessário para a aplicação funcionar. Em caso de dúvida, recuse e observe se a aplicação funciona à mesma. Muitas vezes ficará surpreendido ao descobrir que não precisava dela.

Fontes
  1. Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
  2. Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
  3. Google Play Console Help — Use of SMS or Call Log permission groups
  4. de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Trasimène: segurança móvel

Analise as suas aplicações

Descarregar Trasimène →
Artigos relacionados
Voltar ao blogue