Apps dos bancos podem deixar de funcionar se Android não tiver atualizações de segurança
A Google tem uma aposta grande no Android, em especial no que toca à segurança dos utilizadores e dos seus dados. Nem sempre estes estão no smartphone e são acedidos e geridos por apps instaladas. Para garantir os mais elevados padrões neste campo, qualquer app dos bancos podem não funcionar se Android não tiver atualizações de segurança regulares.
Ao longo dos últimos anos, a Google tem trabalhado para melhorar a segurança do seu sistema operativo móvel, o Android. Uma boa prova disso é que a empresa de Mountain View apresentou duas novas funcionalidades anti-roubo que ajudam a proteger os dados mais privados.
Agora, seguindo essa mesma estratégia, a Google acaba de implementar uma nova funcionalidade de segurança. Esta pode fazer com que as apps dos bancos deixem de funcionar no smartphone caso este não receba atualizações de segurança regulares.
Tal como foi revelado, a Google anunciou recentemente através do seu blog para programadores Android que fez uma alteração na API Play Integrity. Esta verifica a autenticidade de software e dispositivos para proteger operações confidenciais, o que permite que as apps bancárias restrinjam algumas funções.
Estas estão relacionadas com dados pessoais caso detetem que o smartphone não recebe atualizações de segurança há muito tempo. Assim, a API Play Integrity irá perguntar ao sistema operativo se o smartphone é suficientemente seguro para executar determinadas funcionalidades e dar-lhe uma resposta atualizada.
Este veredicto permitirá que uma app de qualquer banco confirme se o smartphone Android cumpre a integridade básica exigida pela API. Assim, deve saber que um telemóvel Android “cumpre com uma forte integridade” se tiver recebido uma atualização de segurança no último ano. Caso contrário, as apps dos bancos poderam bloquear algumas funcionalidades ou até mesmo deixar de funcionar por completo.
A Google confirmou que os programadores Android poderão integrar esta nova funcionalidade de segurança nas suas aplicações a partir de hoje. Será automaticamente ativada para todos os utilizadores em maio de 2025. Da mesma forma, também confirmou que, inicialmente, esta medida de segurança irá aplicar-se apenas a aplicações financeiras, governamentais e comerciais.
Ou seja… Quem tem um telemovel antigo, em que já não recebe actualizações, fica sem acesso à app bancária. Isso é muito bom para revolut´s e afins…. Ou compras um telemovel novo, ou ficas sem acesso ao teu dinheiro (se não houver cartões fisicos).
Tanto quanto sei… É possível aceder a esses dados sem ter a app e sem ir ao balcão do banco ou MB.
É só abrir o browser preferido e ir ao site do respectivo banco!
De nada.
Existem bancos que só têm app. Não têm website. É o caso do moey.
simplesmente, o Google está a penalizar os utilizadores, em vez de penalizar diretamente as empresas que não fornecem atualizações!
Tens telefones com atualizações até 7 anos. Compras.
Então quem tem um Huawei P30 pro que já nem tem atualizações de segurança….vou deixar de usar essas aplicações? Não é nada bom….
Equipamento com 5 anos, oficialmente já não tem obrigação de dar updates podes optar por outra rom não oficial com updates.
Por lado do banco entendo pois não tem lógica estares a aceder ao banco com um equipamento com bugs de segurança conhecidos por todos e aproveitado por pessoal mal intencionado depois se ficares sem o dinheiro vais dizer que o problema é do banco, quando o problema é teu.
Exato… tenho um equipamento com 5 anos… a bombar sem problemas nenhum… e tenho de trocar só porque não se atualiza a segurança do dispositivo. Mais lixo para o mundo. Não concordo com estas politicas. as atualizações de segurança deviam ser pelo menos 7, 8 anos. os topos de gama bem estimados duram muito tempo…no meu caso qd trocar a bateria ainda vai durar mais uns bons anos.. se não avariar claro.
O adequado seria o Android usar um sistema de atualização no estilo das distros Linux. Receberíamos as atualizações normalmente, independentemente do dispositivo, e nós próprios decidiríamos quando estariam inutilizáveis.
Se trocares a bateria passas para a versão de android de origem de quando compras-te o telemovel.
Desde quando é que trocar de bateria se faz reset ao telemovel? a minha mulher trocou e ficou tudo na mesma.
E o banco vai pagar 1000 a 7000 euros (preços já anunciados para os próximos telemóveis de meia gama) para usar os serviços básicos do banco?
Estou no mesmo barco com um P40 Pro+. Que é um dos melhores telemóveis que já tive…
Muito lamentável não atualizarem e nem permitirem desbloquear o bootloader.
Acabei por arranjar um Xiaomi 13 pro 5G.
Sinceramente, acho bem. Certamente que a solução não é um simples “deixar de funcionar e pronto” e que alguma coisa se resolverá pelo meio. Mas estamos falar de operações muito sensíveis e com dados ainda mais sensíveis. E já nem falo de quem usa telemóveis de marcas manhosas.
O pior são os 6000 milhões de biliões, de anúncios, que passam em background, em 100% dos telemóveis. Tem sido aí que o spyware tem operado… desde 2014. Ninguém fará nada, pois são 34000 anos, do PIB português, a cada ano.
Méne, diz-me que é o teu dealer!
Não tem lógica equipamentos sem updates a 4, 5, 6 anos com centenas de buracos de segurança poderem aceder ao banco, acho muito bem.
Por alguma razão, o Windows XP e o Android 9 foram os SO que deram mais problemas aos 600 hackers, reunidos em Vegas.
Os novos Android, IOS e Windows 11, foram hackeados em 22 segundos.
Não sei o que é pior, a Google ter este tipo de controlo, ou a malta nos comentários a concordarem com a Google.
Realmente há pessoal que não faz idea dos problemas que isto vai trazer.
Mas então achas errado minimizar os ataques conhecidos que fazem com que as pessoas fiquem sem o seu dinheiro?
Existe pessoas que não fazem ideia que o seu equipamento tem que ter updates para estar seguro ao menos para as falhas conhecidas e andam com o mesmo equipamento 6 anos cheios de virose!
99,999999% dos “ataques bancários” são feitox em phishing e com redes sociais.
Com outra questão. A idade do telemóvel e a idade do modelo são duas coisas diferentes. Até podemos ter um telemóvel novo, mas tendo o modelo 4 ou 5 anos, pode até já nem ter atualizações quando o compramos. Não é exatamente comum, mas pode.
Aí acho que deveria haver informação clara no equipamento com o prazo (mínimo) de garantia de atualizações.
Vê se percebes: o que ele acha errado é a atitude consumista e predadora destas empresas que tudo fazem para que os produtos que vendem durem o menos tempo possível. E também acha errado que quem compra e usa esses produtos se deixe ficar sem exigir nem reclamar da falta de atualizações para os produtos que compraram. E também pelo facto de as pessoas terem sido enganadas pela publicidade enganosa dos fabricantes que induzem a que se compre aquele produto que é o melhor do mundo e que servirá para sempre.
Tens razão em parte, mas ninguém obriga ninguém a comprar iPhones de mil e tal euros. Os meus dois últimos telemóveis foram baratitos e duraram cerca de 5 anos cada. Não preciso de mais e até lhe dou algum uso. E se tiver “dúvidas” quanto a segurança, deixo de usar apps mais sensíveis e passo a fazer tudo num PC.
De qualquer forma, este ano comprei um tlm. Custou 150. Se durar um mínimo de 3 anos (certamente dura maia), são 50 euros por ano, o que inclui o equipamento, o sistema operativo e as atualizações. Gastamos mais em netflix, hbo e sei lá que mais.
A google já detêm esse controlo. A shop já permite só actualizar em versões recentes. Já para Março, Android 9 e Android 10 vão perder muito suporte e o 11 vai desaparecer em Outubro. A partir de Maio de 2026, só do Android 14, para cima, irá funcionar (e receber updates), perdendo o acesso à shop.
Imagina isto:
Tens um tlm com 5 anos. Já não tem atualizações. Aparece um novo exploit qualquer que é relativamente fácil de travar com atualizações. Mas como já não tens, serve bem para te roubarem dados. Se tens alguns conhecimentos, até instalas um antivirus bom que te protege (talvez) disso. Agora preferes ficar vulnerável enquanto usas a app do banco?
Então conta lá !
Lá vai a malta instalar o BlueStacks ou outro emulador Android para continuar a ter a cesso à aplicação bancária (se a mesma não se recusar a funcionar no emulador claro).
Ou isso ou comprar um smartphone novo… pode ser que agora levem mais a sério a parte das actualizações de segurança que o fabricante garante que irá fornecer.
Se vais instalar o bluestacks… nem vale a pena. Usas o acesso web ao homebanking.
Como referiram nos comentários alguns bancos só disponibilizam aplicação para smartphone, e outros têm web site mas não permitem fazer as mesmas coisas, e outros podem até ter web site com tudo mas exigir uma aplicação deles no smartphone para permitir entrar no web site deles.
Com tanta confusão, começo é a ir ao banco… lol
Mais a sério, acho que se a medida avançar, teremos aqui um ajuste tanto nas marcas de telemóveis e até das apps bancárias.
Agora há uma questão. Um telemóvel até pode ter garantia de 4 ou 5 anos de atualizações… Mas desde o momento de lançamento. Quem comprar um modelo já com algum tempo (como foi o meu caso, principalmente porque era dos poucos modelos “menos grandes”) fica mais limitado. Mas aí deveria haver não só uma informação geral como também no próprio equipamento a data mínima para o fim do suporte.
Mas basicamente querem é que compremos um tlm acabadinho de sair a cada 3 anos (os redmi acho que têm 3 anos de OS e 4 de segurança). Sinceramente, acho pouco. Um telemóvel dura no mínimo 4 anos e se as baterias fossem fáceis de mudar até duravam mais.
Quem compra smartphones de marcas com muitas vendas como os Google Pixel, provavelmente além do tempo que a própria Google suporta, ainda conseguirá encontrar firmware alternativo para manter o smartphone actualizado por mais algum tempo, o problema são os outros smartphones que ou não têm firmware alternativo, ou dispõem mas o mesmo não funciona bem.
Acho bem
1. Instalar a app bancária num telefone mula com todos os updates, e cada vez que se quer fazer operaçoes faz-se uma ligação remota.
2. Quem tem root dá para esconder o root da aplicação bancária, ultrapassando tudo isto.
Resolvido.
Usa-se o homebanking no PC que dá menos trabalho 😀