Segurança Android

Google explica Android SafetyCore e sua abordagem para segurança

O Google esclarece que o Android SafetyCore não realiza varredura de conteúdo no dispositivo sem permissão do usuário, fornecendo apenas infraestrutura para classificação segura de ameaças.

Google Android SafetyCore

O Google veio a público para esclarecer que o novo aplicativo Android System SafetyCore não realiza verificações de conteúdo diretamente no dispositivo sem a solicitação do usuário.

O que é o Android SafetyCore?

Google Android SafetyCore

Segundo um porta-voz da empresa, o Android SafetyCore é um serviço de sistema introduzido para dispositivos Android 9 ou superiores, incluindo versões do Android Go. Ele fornece infraestrutura para classificação segura de conteúdo no dispositivo, ajudando a detectar material potencialmente indesejado, como mensagens de spam, tentativas de golpes e possíveis ameaças. No entanto, o Google enfatiza que o recurso só classifica conteúdo específico quando solicitado por um aplicativo por meio de um recurso opcionalmente ativado pelo usuário.

O SafetyCore foi inicialmente lançado em outubro de 2024 como parte de um conjunto de melhorias para aumentar a segurança no Android, especialmente no aplicativo Google Mensagens. A ferramenta exige pelo menos 2 GB de RAM para operação e foi projetada para fortalecer as proteções contra golpes sem comprometer a privacidade do usuário.

Diferença entre SafetyCore e varredura do lado do cliente

O conceito de varredura do lado do cliente (CSS) tem sido alvo de preocupações sobre privacidade, pois pode permitir que provedores de serviço vasculhem dados pessoais além do escopo original. No entanto, o Google reforça que o SafetyCore não se encaixa nessa categoria, pois apenas fornece modelos de aprendizado de máquina para detectar possíveis ameaças sem reportá-las automaticamente a terceiros.

Para fins de comparação, o Google cita os Avisos de Conteúdo Sensível implementados no Google Mensagens, que funcionam de maneira semelhante ao recurso de Segurança de Comunicação da Apple no iMessage. Ambos utilizam aprendizado de máquina no dispositivo para identificar imagens e vídeos potencialmente sensíveis, como nudes, protegendo os usuários de exposição não intencional.

Opinião de especialistas sobre a privacidade

A equipe do sistema operacional GrapheneOS também se manifestou sobre o assunto, afirmando que o SafetyCore não realiza varredura no lado do cliente e foi projetado exclusivamente para oferecer suporte a aplicativos na detecção de spam, malware e fraudes. Segundo eles, a ferramenta não tem como objetivo identificar conteúdo ilegal e reportá-lo a serviços externos, evitando riscos de falsos positivos e violações de privacidade.

Com essa nova tecnologia, o Google busca reforçar a segurança do ecossistema Android sem comprometer a privacidade dos usuários, garantindo um controle maior sobre os dados armazenados no dispositivo.