Fim das burlas por SMS! App Mensagens da Google vai proteger utilizadores do Android
Uma das formas mais simples de enganar os utilizadores é através do envio de SMS. Estes não são validados por quem os recebe e muitas vezes levam a que sejam clicados os links maliciosos que acompanham as mensagens.
A Google quer certamente colocar um travão neste problema e tem já uma medida a ser colocada em prática. A sua app Mensagens está a receber a funcionalidade para validar a origem do remetente e assim dar uma maior segurança aos utilizadores.
O fim das burlas por SMS no Android
São várias as formas de ataque que o SMS permite. As mensagens podem ser de vários tipos e levam sempre o utilizador ou a fornecer os seus dados, ou a aceder a um link malicioso. Por não ser possível validar o remetente, por norma confiamos no que está presente no nome do emissor, que pode ser falseado.
Ora a Google quer limitar este tipo de ataques e limitar as burlas que podem ser feitas. Para isso tem já na sua app Mensagens uma nova função. Esta vai verificar a autenticidade dos remetentes e assim dar ao utilizador informação sobre a sua possível confiança.
Este será um processo totalmente automático e que a Google realizará de forma silenciosa. Após a verificação da autenticidade do remetente, será mostrada uma informação ao utilizador e até poderá estar presente o logótipo da empresa.
App Mensagens da Google vai ser fundamental
Caso não seja possível essa confirmação, a mensagem será mantida sem qualquer informação adicional. Nessa situação, a Google recomenda que não seja dada qualquer resposta com dados ou que sejam igualmente acedidos links presentes.
A identificação é feita pela Google, recorrendo aos dados que o utilizador fornece. Será envida informação cifrada, contendo o número do emissor e do utilizador, não havendo acesso às mensagens. A Google garante que não irá controlar a receção de mensagens.
Por agora esta novidade está, entretanto, em testes nos EUA e irá ser depois alargada a outros países. É um passo importante para acabar de vez com as burlas feitas por SMS. Este tornou-se decerto um dos mais usados ataques para enganar utilizadores.
Este artigo tem mais de um ano
Por momentos pensei que iriam acabar com o SMS, afinal não, vão só fingir que é possível acabar com o problema sem alterar por completo a forma como as redes públicas telefónicas funcionam… boa sorte para tal: vão MESMO precisar.
Sem autenticação/ assinatura digital integrada de origem nas redes públicas telefónicas como vão prevenir a falsificação de remetentes? Não vão.
E mesmo assim, com a quantidade de truques para fazer os operadores dar o número a outra pessoa que não o legítimo proprietário do número, que mesmo tal autenticação/ assinatura digital integrada seria sempre de utilidade limitada.
O modelo de funcionamento teria de ser completamente modicado, para permitir a flexibilidade da mudança da forma final de alcançar a pessoa/ entidade (para quando perde o dispositivo, furtada, roubada, identidade usurpada, etc.) e mesmo assim permitir manter a identidade verificada de que é aquela pessoa/ entidade que o está a contactar de facto. Se é fácil de resolver? Não. Se é possível? Provavelmente não. Mas certamente pode ser muito melhor e a tecnologia para tal já aí está toda, é só conjugá-la de forma apropriada para aumentar exponencialmente a dificuldade em fazer-se passar por terceiro(s). Impossível nunca será, mas se for difícil o suficiente para que em 99.9% dos actuais casos não se consiga já será bem melhor.
isto devia ser como outros paises.. para comprar um cartao de telemovel é preciso o cartao de cidadao
Mas isso vai contra o princípio do anonimato e privacidade a que todos devem ter direito.
O maior problema é que as redes públicas telefónicas permitem a falsificação do remetente que é exibido… e quanto a isso não há apresentação de cartão de cidadão que resolva, porque é um problema técnico a nível das redes de comunicações em si. Pode aparecer o seu número de telefone como sendo o remetente de uma mensagem e nunca enviou nada para essa pessoa sequer… ou não envio dessa vez.
Nos EUA pressionados pela FCC os operadores estão a implementar um sistema (SHAKEN/STIR) que dificulta a falsificação do remetente que é exibido… o que não impede as empresas de call center no estrangeiro de obter os números dos EUA, mas apenas de falsificar os números dos EUA para parecer que são algum vizinho e coisas do género… que era uma praga de tal maneira que mesmo o super amigo das operadoras, o chefe da FCC andou mesmo a pressionar as operadoras para adoptar tal sistema ou eles faziam normas que as obrigariam a isso… ou seja, não as obrigou por escrito em formato de regra a ter de ser seguida obrigatoriamente para operar no território (por ser muito amiguinho delas) a ter de cumprir num prazo curto de tempo, mas eventualmente é capaz de vir a ficar escrito. Mais informações em: https://www.fcc.gov/call-authentication
A coisa tem de ser muito grave por lá, porque o chefe da FCC é todo a favor de tudo o que facilite a vida às empresas operadoras, a pressão de políticos e público deve ser gigantesca, de outra forma nunca fariam nada, como não o fizeram até há pouco tempo… e como de resto tal ainda não foi passado a regra obrigatória.
Sim claro. Vamos dar mais alguns dados pessoais ao Google que ele tem poucos…
Uma questão, a ver se me ajudam. Acham que a diferente entre um telefone 3GB para 4GB de ram vale uma diferença de 35€????? 32GB armazenamento é mais que suficiente e não jogo qualquer jogo.
Na minha opinião não vale os 35€, e 32 GB é muito suficiente porque há armazenamento online grátis.
E os processadores são iguais??
Vê lá não vejas só a ram!! É que os processadores também fazem muita diferença!!
lol
Só o facto de ter que ligar para uma linha de valor acrescentado(707), para avisar, já começa t/b por ser uma burla.