Pesquisa revela o único lugar onde você nunca deve comprar um telefone novo | ENBLE

Pesquisa revela onde nunca comprar um telefone novo | ENBLE

Tushar Mehta/Digital Trends

Comprar telefones em um leilão é uma ótima maneira de economizar algum do seu dinheiro suado – seja procurando os melhores telefones Android ou um novo iPhone. Pode ser um lance online em plataformas como o eBay ou um evento presencial como uma venda em um escritório alfandegário. Mas um lugar onde você nunca deve comprar um telefone é em um leilão da polícia.

Os pesquisadores do Departamento de Ciência da Computação da Universidade de Maryland compraram 228 telefones apreendidos e subsequentemente leiloados pela polícia e descobriram que a maioria deles não havia sido apagada adequadamente. Embora isso possa parecer inofensivo, é um tsunami de riscos para um usuário médio de telefone.

Os telefones celulares leiloados continham informações pessoais e, em alguns casos, detalhes perturbadoramente sensíveis, como imagens retratando abuso de drogas e nudez. Os dados obtidos desses telefones leiloados revelaram que alguns deles pertenciam a membros de gangues do crime organizado, perseguidores, trabalhadores do sexo e agressores sexuais registrados.

Universidade de Maryland

Um bom número desses telefones leiloados usava algumas das senhas mais comumente phishing, como 1234. Além disso, “dos 61 telefones aos quais os pesquisadores tiveram acesso, eles determinaram que houve algum tipo de contato digital com mais de 7.000 pessoas”, diz a equipe por trás da pesquisa, que foi publicada na revista IEEE.

“Nossos resultados mostram que uma quantidade chocante de informações pessoais e sensíveis é facilmente acessível, mesmo para um adversário de “baixo esforço” sem experiência forense”, diz o resumo da pesquisa. Todos esses telefones foram leiloados pela PropertyRoom.com, que trabalha com mais de 4.000 departamentos de polícia em todo o país.

De todos os telefones testados pelos especialistas, 21,5% nem sequer tinham um código de acesso, enquanto alguns continham um backup parcial de todos os dados pertencentes ao proprietário anterior do telefone. Não é difícil supor que um telefone leiloado pela polícia possa ter sido parte de atividades criminosas no passado recente.

A equipe diz que este é “o primeiro estudo de telefones vendidos em leilões da polícia”. Embora isso seja notável em si, o que é verdadeiramente surpreendente é que o acesso aos dados armazenados nesses telefones não exigia ferramentas de quebra excessivamente sofisticadas como Cellebrite ou GrayKey usadas por agências de aplicação da lei.

Crédito: Bing Image Generator

Ao analisar esses telefones leiloados, a equipe encontrou informações sensíveis e pessoalmente identificáveis, como histórico de navegação na web, em um quarto de todos os telefones. Além disso, eles também foram capazes de extrair conteúdo multimídia sexualmente explícito, credenciais de login para uma ampla gama de serviços, e-mails, mensagens de texto, detalhes de cartão de crédito, informações bancárias, números de segurança social de vítimas de roubo de identidade e relatórios de crédito, entre outros.

A equipe conseguiu acessar todos os dados em “21,49% dos telefones apenas ligando-os”, enquanto em seis casos, os telefones vieram com um lembrete com a senha escrita nele. Apenas 5,3% dos dispositivos comprados no leilão chegaram com todos os seus dados apagados.

Não é preciso dizer que você deve evitar comprar telefones de leilões da polícia, online ou não. Quanto às agências de aplicação da lei, a equipe de pesquisa sugere que eles simplesmente destruam celulares confiscados em vez de leiloá-los, pois os incentivos financeiros de tal venda são mínimos, mas os riscos são extremamente altos.