Cuidados de anonimato com conexão móvel de smartphone
A conexão móvel de um smartphone sai para a Internet por uma rota diferente do Wi-Fi.
No Wi-Fi doméstico, o dispositivo passa pelo roteador e pela linha fixa. Já na comunicação móvel, o smartphone se conecta a uma torre celular e sai para fora pela rede da operadora móvel.
Se essa diferença não for entendida, é fácil cair em equívocos como "não estou usando Wi-Fi, então estou seguro" ou "não é minha conexão de casa, então é anônimo".
Mesmo na conexão móvel do smartphone, IP de origem, horário da comunicação, estado de login de aplicativos, configurações do dispositivo, localização, fotos, pagamentos e registros de deslocamento se correlacionam.
Este artigo organiza o que observar em termos de anonimato ao usar uma conexão móvel de smartphone.
A entrada da comunicação móvel é a operadora
Na comunicação móvel, o smartphone se conecta a uma torre celular próxima.
Depois disso, conecta-se aos serviços na Internet passando pela rede da operadora móvel.
| Método de comunicação | Primeiro destinatário da conexão | Rota de saída para fora |
|---|---|---|
| Wi-Fi doméstico | Ponto de acesso Wi-Fi | Roteador, linha fixa, ISP |
| Wi-Fi de trabalho ou escola | Ponto de acesso da organização | Rede da organização, ISP |
| Conexão móvel | re celular | Rede da operadora móvel |
A conexão móvel do smartphone é uma rota diferente da linha fixa de casa.
Mas ser uma rota diferente e se tornar anônimo são coisas diferentes.
O IP visto por sites pode mudar
Ao usar conexão móvel, o IP de origem visto pelo site pode ser diferente do IP do Wi-Fi de casa.
Isso acontece porque a rede de origem muda.
No entanto, em conexões móveis, pode haver mecanismos em que muitos usuários compartilham o mesmo IP externo. O IP sozinho não indica necessariamente uma pessoa diretamente.
| Quem observa | Informações que podem ficar visíveis | Cuidados |
|---|---|---|
| Site de destino | IP de origem, horário, | Login e Cookie podem identificar |
| Operadora móvel | Linha contratada, horário de conexão, volume de comunicação etc. | Não são informações que usuários comuns podem ver livremente |
| Operador do aplicativo | Conta, informações do dispositivo, histórico de operações | O login pode ser mais forte do que o IP |
Ao mudar para conexão móvel, a aparência do IP muda.
Mas, se o Cookie ou o estado de login forem os mesmos, o serviço pode tratar a pessoa como o mesmo usuário.
Login em aplicativos vira forte correlação
No smartphone, muitas situações usam aplicativos em vez do navegador.
Se você está logado em aplicativos de redes sociais, email, nuvem, mapas, pagamento e mensagens, as ações se ligam à conta.
| Aplicativo | O que se liga | Cuidados no anonimato |
|---|---|---|
| redes sociais | Conta, publicações, visualizações | Não misturar atividade anônima com aplicativo de identidade real |
| Nome real, notificações, contatos | Cuidado com screenshots | |
| Nuvem | Proprietário de arquivos, sincronização de fotos | Não colocar arquivos anônimos ali |
| Mapas | Histórico de busca, histórico de deslocamento | Cuidado com correlação de localização |
| Pagamento | Informações pessoais, locais de uso | Liga-se a ações no mundo real |
Mesmo usando conexão móvel, fazer atividade anônima enquanto está logado em aplicativos de identidade real enfraquece o anonimato.
No smartphone, notificações e menus de compartilhamento também se misturam com facilidade; verifique se informações de identidade real não aparecem na tela.
Cuidado com localização e fotos
O smartphone é um dispositivo fortemente ligado a informações de localização.
Fotos, mapas, redes sociais, clima, transporte, pagamentos e serviços de localização são usados no cotidiano.
| Informação | O que fica visível | O que verificar |
|---|---|---|
| Localização da foto | Local de captura | Ver e configurações do aplicativo |
| Fundo da foto | Loja, estação, rua, paisagem | Conferir também a aparência |
| Aplicativo de mapas | Lugares pesquisados, deslocamentos | Não misturar com conta de identidade real |
| Horário da postagem | Permanência no local | Não postar logo depois do acontecimento |
| Pagamento e transporte | Deslocamento real | Sobreposição temporal com postagem online |
Mesmo com a localização desligada, o lugar pode ser inferido pelo fundo ou pelo horário da postagem.
Antes de publicar uma foto, confira tanto os metadados quanto a aparência.
Cuidado também com tethering e dispositivos compartilhados
A conexão móvel do smartphone pode ser compartilhada com PC ou tablet por tethering.
Nesse caso, do lado externo a comunicação parece passar pela conexão móvel, mas na prática são usados o navegador, os Cookies, os arquivos e as contas do PC.
| Forma de uso | O que fica visível | Cuidados |
|---|---|---|
| Smartphone sozinho | Aplicativos e configurações do dispositivo | Mistura com aplicativos de identidade real é fácil |
| PC por tethering | Cookies e navegador do PC | Mudar só a conexão não muda o ambiente |
| Dispositivo compartilhado | Histórico e logins de outras pessoas | É melhor não usar |
Mesmo que a conexão mude, se o dispositivo ou o navegador forem os mesmos, a correlação permanece.
No anonimato, rede, dispositivo e conta devem ser vistos separadamente.
Conexão móvel não é tecnologia de anonimização
Usar conexão móvel pode mudar a aparência em relação ao IP de casa.
Mas conexão móvel não é tecnologia de anonimização.
| Equívoco | Realidade |
|---|---|
| Não é o Wi-Fi de casa, então é anônimo | O destino vê acesso vindo de conexão móvel |
| O IP é compartilhado, então é seguro | Cookie e estado de login identificam |
| Smartphone é prático e seguro | Aplicativos, notificações e localização se misturam facilmente |
| Desligar localização basta | Fundo, horário e registros de comportamento permanecem |
A conexão móvel é um dos elementos que mudam a aparência da origem da conexão.
Para criar anonimato, também é necessário gerenciar aplicativos, contas, fotos, localização e horário de postagem.
Informações de contrato e de dispositivo são outro problema
A conexão móvel do smartphone envolve informações de contrato e de dispositivo.
Sites não necessariamente conseguem vê-las diretamente. No entanto, do lado da operadora móvel, são tratadas informações necessárias para operar a linha, como linha contratada, horário de conexão, volume de comunicação e conexão com torres celulares. O conteúdo e o período de retenção variam conforme operadora, contrato, região e sistema legal.
| Informação | Parte principalmente relacionada | Cuidados |
|---|---|---|
| Informações de contrato | Operadora móvel | Não aparecem diretamente para sites comuns |
| Horário de conexão | Operadora móvel, serviço | Pode ser comparado por horário com outros registros |
| Configurações do dispositivo | Aplicativo, OS, navegador | Cuidado com notificações e permissões |
| Permissões de aplicativo | Operador do aplicativo | Verificar acesso a localização e fotos |
No anonimato, separe as informações vistas por sites das informações tratadas por operadoras e aplicativos.
Nem tudo fica visível para a mesma parte, mas vários registros podem se ligar pelo horário.
Postar do local cria correlação forte
O smartphone é um dispositivo conveniente para publicar diretamente do local.
Mas, quando anonimato é necessário, essa conveniência vira risco. Se você posta logo perto de um evento, local de trabalho, escola, fonte de reportagem, protesto ou local de consulta, tempo e lugar se ligam com força.
| Ação | Correlação visível | Forma de pensar a medida |
|---|---|---|
| Postar foto no local | Lugar, horário, participantes | Esperar e conferir o fundo |
| Postar em deslocamento | Rota, lugares de rotina | Não mencionar linhas ou estações |
| Reagir logo após evento | Candidatos entre participantes | Deslocar o momento da postagem |
| Postar perto do trabalho ou da escola | Afiliação ou lugares de rotina | Também existe a decisão de não postar do local |
Em atividades presenciais de alto risco, também é importante não publicar do próprio local pelo smartphone.
Se o objetivo de divulgar informação for consulta ou preservação de prova, pense em um destino de consulta e método de guarda adequados, em vez de publicar em redes sociais aberto.
No smartphone, cuidado com notificações e menu de compartilhamento
No smartphone, notificações, menu de compartilhamento, aplicativos usados recentemente, lista de fotos e área de transferência se misturam com facilidade.
Ao tentar escolher uma imagem para postagem anônima, podem aparecer na tela fotos ou notificações de uma conta de identidade real.
Antes de postar, desligue notificações, confira até as bordas de screenshots e veja se o destino de compartilhamento não é um aplicativo de identidade real.
O smartphone é prático, mas justamente por essa praticidade é fácil pular verificações.
Resumo
Na conexão móvel do smartphone, o aparelho se conecta a uma torre celular e sai para a Internet pela rede da operadora móvel.
A rota muda em relação ao Wi-Fi de casa, mas isso por si só não torna a pessoa anônima.
O destino vê IP de origem, horário, Cookie e estado de login. Operadores de aplicativos mantêm conta e histórico de operações. Fotos, localização, pagamentos e registros de deslocamento também se correlacionam.
Ao usar conexão móvel, confira em conjunto não só a linha, mas também dispositivo, aplicativos, estado de login, localização, horário de postagem e fotos.
No anonimato, mais importante do que "qual conexão usar" é ver "o que permanece onde e com o que se liga".
Ferramentas relacionadas
WhatIsMyIP
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
BrowserLeaks WebRTC
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
BrowserLeaks Fingerprint
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
EFF Cover Your Tracks
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
Proton VPN
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
URL : https://protonvpn.com/
Mullvad VPN
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
URL : https://mullvad.net/