7 pontos por GN⁺ 2025-04-20 | 1 comentários | Compartilhar no WhatsApp
  • Foi introduzido nos dispositivos Android um recurso de segurança que reinicia automaticamente após 3 dias sem uso
  • Esse recurso será distribuído automaticamente por meio da atualização do Google Play Services v25.14
  • Após a reinicialização, o estado de bloqueio inicial (Before First Unlock, BFU) impede a descriptografia dos dados, aumentando bastante a segurança
  • Isso é semelhante ao recurso equivalente da Apple (Inactivity Reboot) e pode dificultar o acesso por parte de autoridades policiais
  • A atualização é aplicada em segundo plano, sem ação do usuário, e deve chegar automaticamente à maioria dos dispositivos em breve

Dispositivos Android passam a ter reinicialização automática após mais de 3 dias sem uso

  • O Google está distribuindo um novo recurso de segurança por meio da atualização do Play Services v25.14
  • Recurso principal: se o aparelho permanecer bloqueado por 3 dias consecutivos, ele será reiniciado automaticamente
  • A aplicação é automática, sem ação do usuário, e deve chegar à maioria dos dispositivos Android nos próximos dias

Objetivo do recurso: reforçar a proteção de dados

  • A reinicialização automática faz o dispositivo voltar ao estado BFU (Before First Unlock)

    • Nesse estado, a autenticação biométrica e o desbloqueio com base em localização não funcionam
    • Só é possível desbloquear com senha ou PIN
    • Todos os dados armazenados permanecem criptografados
  • Ou seja, enquanto o aparelho não estiver em uso, isso pode bloquear tentativas de acesso não autorizado ou extração de informações

    • Mesmo conectado à energia, ele será reiniciado se ficar sem uso por mais de 3 dias

Caso semelhante da Apple e reação das autoridades

  • A Apple introduziu no iOS 18.1 um recurso parecido, o Inactivity Reboot
    • Com isso, houve casos em que algumas autoridades não conseguiram acessar aparelhos que estavam sob custódia
  • O Android também passa a seguir essa tendência de reforçar a camada básica de segurança de forma semelhante

Estratégia de distribuição via Play Services

  • Para resolver o problema da distribuição lenta das atualizações do sistema Android,
    • o Google vem movendo recursos essenciais para o Play Services, permitindo atualizações automáticas em segundo plano
  • O Play Services está instalado em quase todos os dispositivos Android e,
    • em aparelhos certificados pelo Google, o recurso será ativado automaticamente sem aviso ao usuário

Equilíbrio entre segurança e controle

  • Ao controlar grande parte do sistema Android por meio do Play Services, o Google
    • consegue distribuir correções de segurança e novos recursos com mais rapidez
  • No entanto, também existem preocupações sobre o aumento do controle do Google sobre o Android
    • em especial, seguem as críticas sobre o conflito com a filosofia de código aberto

1 comentários

 
GN⁺ 2025-04-20
Opiniões do Hacker News
  • É bom que isso venha como opção padrão, mas precisa haver um botão para desativar caso o usuário queira

    • Em alguns países, pode ser considerado crime não digitar ou não revelar a senha
    • Houve um caso de um homem que ficou preso por anos por não desbloquear o dispositivo
  • É uma atualização do Google Play Services

  • O Google pegou a ideia do GrapheneOS e lançou uma versão capada com tempo fixo definido no código

    • O GrapheneOS já permite configurar o tempo há anos
  • Estou usando um celular antigo para fornecer Wi‑Fi em uma guesthouse, e isso não é bom para manter a câmera de segurança e a fechadura inteligente online

  • Se eu pudesse pedir um recurso, para 3 dias de inatividade eu gostaria das seguintes opções

    • Reiniciar
    • Desligar
    • WIPE (seleção tripla)
  • Não há uma API acessível para desenvolvedores, então criadores de apps não conseguem automatizar opções de energia por script

    • Por exemplo, o usuário pode querer reiniciar ou desligar o celular toda noite
    • Mesmo pedindo ao Google Assistant, o celular não reinicia nem desliga
    • Apple e Android dificultam desligar o celular, exigindo duas ações de tecla para abrir o menu de energia
  • Ajuda a economizar bateria

    • Meu antigo Motorola G5G precisava ser carregado a cada 4–5 dias em idle
    • Depois de reiniciar, se eu não desbloquear, ele mantém carga por mais de 10 dias
    • Desbloquear a tela é necessário para iniciar muitos serviços do sistema operacional, o que consome bateria
    • A nova atualização vai economizar bastante bateria em celulares ociosos
  • O novo Play Services limita a exposição a 3 dias

    • Vai ser interessante acompanhar quando números antigos de patch do Android forem aplicados a terminais de pagamento e quiosques de shopping
    • No geral, é algo positivo
  • O recurso antirroubo do Android faz o celular entrar em estado bloqueado com frequência

    • Normalmente isso acontece porque a pessoa pega o celular antes de desbloqueá-lo
  • Fico curioso sobre como isso vai funcionar se o chip exigir PIN

    • Vai ficar sem contato até a pessoa perceber que houve reinicialização