Aplicativo da Casa Branca levanta sérias preocupações de privacidade e segurança

18

A Casa Branca lançou recentemente uma aplicação móvel, simplesmente intitulada “A Casa Branca”, concebida para fornecer acesso directo a informações administrativas. No entanto, um exame mais detalhado revela falhas significativas de privacidade e segurança que os especialistas consideram alarmantes.

Recursos e conteúdo do aplicativo

A interface do aplicativo inclui material promocional do presidente Trump, juntamente com dados como o custo de itens comuns de mercearia. Ele também possui uma calculadora de horas extras, links para meios de comunicação preferidos (Fox News e Newsmax) e comunicados de imprensa da Casa Branca. Os usuários obtêm acesso a transmissões ao vivo de coletivas de imprensa, feeds de mídia social da Casa Branca e fotos presidenciais.

Rastreamento de dados e conexões de terceiros

Os pesquisadores de segurança identificaram rapidamente vulnerabilidades críticas. Descobriu-se que a versão Android do aplicativo rastreia a localização do usuário a cada 4,5 minutos, compartilhando esses dados – junto com notificações e potencialmente números de telefone – com um servidor externo. Além disso, o aplicativo utiliza o código incorporado do YouTube hospedado em uma conta pessoal do GitHub, criando um potencial ponto único de falha se essa conta for comprometida.

Divulgação enganosa da App Store

A versão iOS do aplicativo declarou à App Store que não coleta dados de localização, apesar de incluir capacidade técnica para rastreamento por GPS. Embora ainda não esteja claro se o rastreamento é implementado ativamente, a presença do código levanta sérias questões sobre a transparência.

Falta de medidas básicas de segurança

Pesquisadores da Atomic Computer Services observaram que o aplicativo carece até mesmo de proteções básicas de segurança, afirmando que “auditaram aplicativos para startups com três funcionários que tinham segurança melhor do que esta”. Esta deficiência é particularmente preocupante dado que as aplicações patrocinadas pelo governo são concebidas para disseminar informações e não para explorar dados dos utilizadores.

Reação de especialistas

O Centro para a Democracia e Tecnologia manifestou preocupação com a aplicação, afirmando que, embora as aplicações móveis possam melhorar a acessibilidade do governo, esta administração tem minado repetidamente a confiança do público em relação à privacidade. O aplicativo levanta ainda mais dúvidas sobre como as agências federais tratam os dados pessoais.

“As aplicações móveis podem ser uma ferramenta útil para tornar o governo mais acessível. Mas esta administração deu às pessoas muitas razões para se preocuparem com a sua privacidade, e esta aplicação apenas levanta mais questões sobre o que o governo federal está a fazer com os nossos dados pessoais.”
— Porta-voz, Centro para Democracia e Tecnologia

A Casa Branca ainda não emitiu uma resposta pública a estas preocupações.

As medidas de segurança negligentes do aplicativo, as divulgações enganosas e os recursos agressivos de rastreamento fazem dele um download de alto risco para qualquer usuário. Baixar o aplicativo acarreta riscos de privacidade desnecessários, e os especialistas recomendam evitá-lo totalmente.