Na era digital, os recursos de geolocalização de muitos aplicativos oferecem uma conveniência inegável, como permitir que o usuário escolha a loja mais próxima para uma compra urgente e retire o produto pessoalmente. No entanto, quando se trata de redes sociais, aplicativos de encontros, jogos e muitos outros serviços on-line, provavelmente queremos evitar compartilhar nossa localização exata.
Quando permitimos que um aplicativo use nossa localização, como em um aplicativo de encontros, é razoável supor que a localização seja apresentada de forma generalizada, como "localizado em Consolação (SP), a 13 km de distância". Com uma população de cerca de 400 mil habitantes, encontrar a localização exata de alguém deveria ser como procurar uma agulha no palheiro – ou pelo menos é o que pensamos.
No entanto, na Black Hat USA deste ano, uma equipe de pesquisa belga demonstrou como alguns aplicativos de encontros estavam vazando inadvertidamente os dados de localização exata dos usuários, com todos os riscos e violações de privacidade que isso acarreta.
Antes que você pense em excluir seu perfil ou remover aplicativos, é importante saber que a equipe de pesquisa relatou o problema de forma responsável aos diversos aplicativos de encontros afetados, e a questão já foi resolvida. No entanto, isso serve como um lembrete alarmante de como hábitos aparentemente inofensivos podem colocar sua privacidade em risco.
O lado sombrio do compartilhamento de localização
A equipe de pesquisa demonstrou que, a partir dos dados de "X km de distância", era possível obter a localização exata de um usuário. Para isso, ao selecionar um perfil-alvo, eles desenharam um círculo com o usuário no centro, estendendo-se até uma distância de 13 km. Em seguida, falsificaram sua própria localização e desenharam um segundo círculo que sobrepunha o primeiro em algum ponto. Com uma terceira localização falsa e um terceiro círculo que se intersectava com os outros dois, conseguiram determinar a localização exata do usuário-alvo, sem que ele jamais descobrisse.
A mesma técnica pode ser usada ao definir limites de localização, como ao selecionar todos os perfis em um raio de 8 km. Repetindo o processo mencionado, é possível identificar a localização de um perfil. Esse problema afeta apenas aplicativos ou serviços que utilizam a localização exata; se a localização for arredondada, por exemplo, para 1 km, a posição exata não poderá ser identificada usando esse método.
A equipe de pesquisa analisou 15 aplicativos de encontros em busca de problemas de privacidade, como o descrito acima, além de examinar suas interfaces de API, políticas de privacidade e outros dados. A pesquisa, detalhada neste white paper, focou especificamente em aplicativos de encontros, mas muitos outros serviços e aplicativos utilizam a localização de maneira semelhante. Por exemplo, em aplicativos de jogos, você pode querer encontrar outras pessoas jogadoras que estejam próximas no mesmo jogo.
Destacar o problema usando aplicativos de encontros como exemplo chama a atenção, pois todos entendemos os riscos associados a perseguidores e assediadores que podem usar essas plataformas. No entanto, é crucial que todos os aplicativos e serviços revisem o uso da localização para garantir que ocultem dados suficientes para que a localização exata de alguém não possa ser calculada.
Mantendo a privacidade de sua localização
O que você pode fazer para se proteger? A boa notícia é que é possível tomar medidas para atenuar o problema e limitar a precisão com que sua localização é compartilhada.
Quando um aplicativo solicita permissão para usar a localização ao ser instalado, você pode ajustar as configurações para desativar o compartilhamento preciso da localização. No iOS, você pode configurar o aplicativo para usar uma localização dentro de um raio de três quilômetros da sua posição exata. Essa variação é suficiente para impedir que alguém triangule sua posição com precisão, conforme descrito acima.
Para dispositivos Apple, siga os passos abaixo:
- Vá para "Ajustes";
- Selecione "Privacidade e Segurança";
- Toque em "Serviços de Localização";
- Aqui, você pode visualizar e editar as permissões de localização para cada aplicativo conforme necessário.
Para dispositivos Android, siga estes passos:
- Pressione e mantenha pressionado o ícone do aplicativo;
- Selecione "Informações do aplicativo";
- Toque em "Permissões" e, em seguida, em "Localização";
- Escolha a opção apropriada para ajustar as permissões de localização.
Essas configurações ajudam a proteger sua privacidade limitando a precisão dos dados de localização compartilhados.