- Foi introduzido nos dispositivos Android um recurso de segurança que reinicia automaticamente após 3 dias sem uso
- Esse recurso será distribuído automaticamente por meio da atualização do Google Play Services v25.14
- Após a reinicialização, o estado de bloqueio inicial (Before First Unlock, BFU) impede a descriptografia dos dados, aumentando bastante a segurança
- Isso é semelhante ao recurso equivalente da Apple (Inactivity Reboot) e pode dificultar o acesso por parte de autoridades policiais
- A atualização é aplicada em segundo plano, sem ação do usuário, e deve chegar automaticamente à maioria dos dispositivos em breve
Dispositivos Android passam a ter reinicialização automática após mais de 3 dias sem uso
- O Google está distribuindo um novo recurso de segurança por meio da atualização do Play Services v25.14
- Recurso principal: se o aparelho permanecer bloqueado por 3 dias consecutivos, ele será reiniciado automaticamente
- A aplicação é automática, sem ação do usuário, e deve chegar à maioria dos dispositivos Android nos próximos dias
Objetivo do recurso: reforçar a proteção de dados
-
A reinicialização automática faz o dispositivo voltar ao estado BFU (Before First Unlock)
- Nesse estado, a autenticação biométrica e o desbloqueio com base em localização não funcionam
- Só é possível desbloquear com senha ou PIN
- Todos os dados armazenados permanecem criptografados
-
Ou seja, enquanto o aparelho não estiver em uso, isso pode bloquear tentativas de acesso não autorizado ou extração de informações
- Mesmo conectado à energia, ele será reiniciado se ficar sem uso por mais de 3 dias
Caso semelhante da Apple e reação das autoridades
- A Apple introduziu no iOS 18.1 um recurso parecido, o Inactivity Reboot
- Com isso, houve casos em que algumas autoridades não conseguiram acessar aparelhos que estavam sob custódia
- O Android também passa a seguir essa tendência de reforçar a camada básica de segurança de forma semelhante
Estratégia de distribuição via Play Services
- Para resolver o problema da distribuição lenta das atualizações do sistema Android,
- o Google vem movendo recursos essenciais para o Play Services, permitindo atualizações automáticas em segundo plano
- O Play Services está instalado em quase todos os dispositivos Android e,
- em aparelhos certificados pelo Google, o recurso será ativado automaticamente sem aviso ao usuário
Equilíbrio entre segurança e controle
- Ao controlar grande parte do sistema Android por meio do Play Services, o Google
- consegue distribuir correções de segurança e novos recursos com mais rapidez
- No entanto, também existem preocupações sobre o aumento do controle do Google sobre o Android
- em especial, seguem as críticas sobre o conflito com a filosofia de código aberto
1 comentários
Opiniões do Hacker News
É bom que isso venha como opção padrão, mas precisa haver um botão para desativar caso o usuário queira
É uma atualização do Google Play Services
O Google pegou a ideia do GrapheneOS e lançou uma versão capada com tempo fixo definido no código
Estou usando um celular antigo para fornecer Wi‑Fi em uma guesthouse, e isso não é bom para manter a câmera de segurança e a fechadura inteligente online
Se eu pudesse pedir um recurso, para 3 dias de inatividade eu gostaria das seguintes opções
Não há uma API acessível para desenvolvedores, então criadores de apps não conseguem automatizar opções de energia por script
Ajuda a economizar bateria
O novo Play Services limita a exposição a 3 dias
O recurso antirroubo do Android faz o celular entrar em estado bloqueado com frequência
Fico curioso sobre como isso vai funcionar se o chip exigir PIN