Segurança

Angry Birds e a NSA: como apps vazavam seus dados em 2014

Documentos vazados por Snowden mostraram como a NSA explorava apps como Angry Birds para coletar dados. Entenda o risco e proteja seus dispositivos.

Voltar ao blogAngry Birds e a NSA: como apps vazavam seus dados em 2014

O joguinho de passarinho que virou peça de um programa de vigilância

Em 2010, jogar Angry Birds no celular parecia a coisa mais inofensiva do mundo: você estica o estilingue, derruba uns porcos verdes e passa de fase. O que quase ninguém imaginava é que aquele aplicativo estava no meio de uma das maiores operações de coleta de dados da história recente.

O jogo pedia e enviava o e-mail dos jogadores — segundo a própria empresa, para evitar trapaças em rankings. O problema nunca foi a coleta em si. Foi como esses dados saíam do celular.

O erro técnico: dados viajando sem criptografia

As informações eram transmitidas por uma conexão não criptografada. Em termos práticos: aquele pacote de dados atravessava a internet em texto legível, como um cartão-postal em vez de uma carta lacrada. Qualquer pessoa com conhecimento técnico e acesso a algum ponto do caminho — um Wi-Fi público, um provedor, um cabo submarino — conseguia ler o conteúdo.

É o mesmo princípio que hoje faz seu navegador exibir aquele aviso de "site não seguro". Só que, naquela época, dezenas de aplicativos populares simplesmente não usavam criptografia por padrão. E o celular, diferente do PC, dava pouquíssima pista ao usuário sobre o que estava trafegando.

2014: os documentos de Snowden

Em 2014, documentos vazados por Edward Snowden revelaram que a NSA (agência de inteligência dos Estados Unidos) e a GCHQ (a equivalente britânica) estavam explorando exatamente essas falhas. Não precisavam invadir a empresa do jogo nem quebrar nenhuma senha: bastava interceptar o que já estava sendo enviado aberto.

Com cerca de meio bilhão de pessoas jogando Angry Birds, o volume era enorme. Os dados alimentaram bases de informação sobre localização geográfica e comportamento de usuários em escala global — quem estava onde, com que frequência, em que horários.

E aqui está a parte mais desconfortável da história: a Rovio, dona do jogo, aparentemente não sabia que estava no centro disso. Ela queria só barrar trapaceiros. Acabou virando porta de entrada involuntária de um programa de vigilância.

A lição que sobrou pra gente

Essa história não é sobre um jogo mau-caráter. É sobre uma regra que vale até hoje:

  • Todo dado coletado é dado que pode vazar. Não importa a boa intenção de quem coleta.
  • Criptografia não é detalhe de programador. É a diferença entre um dado seu e um dado de todo mundo.
  • Você raramente escolhe ser exposto. A falha estava numa camada que o usuário final não tinha como ver nem corrigir.

De 2014 pra cá muita coisa melhorou. Conexões criptografadas viraram padrão na web e nas lojas de aplicativos, e os sistemas de celular passaram a exigir permissões explícitas para localização, câmera e microfone. Mas o hábito de entregar dados sem pensar continua igual — mudou só a roupa: agora são apps de "otimizador de bateria", extensões de navegador e aquele programa gratuito que promete acelerar o PC.

O que dá pra fazer na prática

  • Revise as permissões dos aplicativos no celular e desligue localização para tudo que não precisa dela pra funcionar.
  • Desconfie de software gratuito que promete milagre de desempenho. Quase sempre o "pagamento" são seus dados.
  • Evite digitar senhas e dados bancários em Wi-Fi público sem necessidade.
  • Mantenha sistema e navegador atualizados. A maior parte das correções de segurança chega justamente por aí.
  • No PC, faça uma limpeza periódica do que está instalado: programa que você não reconhece e não usa é risco sem benefício.

Conclusão

A história do Angry Birds envelheceu bem no pior sentido possível: o detalhe técnico mudou, a lógica não. Enquanto existir dado sendo coletado por conveniência e transmitido com descuido, alguém vai estar ouvindo do outro lado.

Se você desconfia que a máquina está com programa indesejado, lenta sem motivo ou com comportamento estranho, a PC Builder faz diagnóstico e limpeza tanto em desktop quanto em notebook — dá uma olhada no nosso serviço de conserto de computadores ou no atendimento para notebooks. Se preferir conversar antes, é só chamar pelo contato.

Temas deste artigo

Com esse problema no seu PC?

Tela azul, travando, lento ou não liga? A gente diagnostica de graça em Moema, conserta com garantia de 1 ano e você acompanha online — sem compromisso.

Blog

Mais sobre Segurança

Ver o tema