42% dos aplicativos solicitam permissões desnecessárias, alerta pesquisa

Brasil figura na lista dos mais afetados, sendo único da América Latina entre os piores. No mundo, 74% dos apps coletam mais informações do que deveriam sobre usuários

Compartilhar:

Pesquisadores de segurança cibernética e privacidade da NordVPN analisaram os aplicativos móveis mais populares do mundo em 18 categorias e chegaram a conclusões importantes.  O Brasil acompanha países como Taiwan, Hong Kong, Japão e Singapura como os mercados com os os apps que mais solicitam dados dos usuários, euqnato o México apresenta os menores índices.



No país, há uma média de quase 22% de permissões, onde 42% são desnecessárias, 4% delas são especiais, perigosas e fazem uso de biometria. Além disso, 7% são dados considerados não funcionais, de publicidade de terceiros ou de desenvolvedores. 6,8% é a média de dados de rastreadores, usados para coletar informações sobre comportamento de navegação. Das permissões desnecessárias, o aplicativo de relacionamento Tinder lidera o ranking, seguido por Globoplay e Google One.

No mundo, quase 87% dos apps Android e 60% dos iOS solicitam acesso à funções do dispositivo não relacionadas ao seu desempenho. O levantamento revela ainda que 42% do total solicita permissões relacionadas às atividades dos usuários fora do aplicativo real, o que significa que seu objetivo é coletar dados sobre os usuários em outros apps e sites. Além disso, 37% deles solicitam acesso à localização do usuário, 35% à câmera, 22% à galeria de fotos e 16% ao microfone, o que é bastante preocupante.



Em média, os aplicativos do Leste Asiático solicitam uma maior quantidade de permissões em geral, bem como solicitações desnecessárias – Hong Kong e Taiwan dominam os gráficos do Android e do iOS. Ao mesmo tempo, os apps Android do Japão e de Cingapura também têm uma forte presença.



O México conta com o menor número de solicitações de permissão desnecessárias e o menor índice geral de pedidos de permissão para Android. Para iOS, os aplicativos da Espanha, norte-americanos, Itália e Polônia fizeram o menor número de solicitações desnecessárias.



Redes sociais, mensageiros e entregadores

Apps de redes sociais, mensagens, navegação e de relacionamentos exigem o número mais significativo de permissões em comparação com outras categorias. Eles também estão na liderança ao solicitar pedidos desnecessários. Em média, os aplicativos de redes sociais solicitam 10 permissões sem necessidade. Já os apps de navegação pedem nove, os de relacionamento – seis, e os de mensagens – cinco.



Em média, foram solicitadas apenas 10 permissões e pedem menos de uma concessão desnecessária. Embora os aplicativos de comida e bebida no iOS solicitem em média menos de três permissões, em termos de transferências desnecessárias, os de produtividade estão na liderança porque quase não coletam dados desnecessários.



Para a Country Manager da NordVPN, Maria Eduarda Melo, há um número Para a country manager da NordVPN, Maria Eduarda Melo, há um número significativo de aplicativos móveis que usamos diariamente solicitando acesso à funções do dispositivo não relacionadas ao seu desempenho. E a maioria dos usuários concede licença para espionar, mesmo sem ler os termos e condições.

“Os usuários devem sempre considerar se o aplicativo precisa de determinados dados para realizar seu trabalho antes de clicar em ‘Aceitar’, porque as informações coletadas podem ser usadas ​​contra nossos interesses. É especialmente importante estar mais atento a algumas categorias de apps que são mais intrusivos, como mídias sociais ou aplicativos de mensagens”.



Conteúdos Relacionados

Security Report | Overview

Mapa da Defesa Cibernética Brasileira revela avanço técnico e centralidade do risco humano

Levantamento inédito do MITI consolida visão estratégica do ecossistema nacional e destaca soluções da Beephish para combater vulnerabilidades comportamentais
Security Report | Overview

Golpe no WhatsApp simula Receita Federal para roubar contas Gov.br no IR 2026

Divisão de inteligência da Redbelt Security identifica campanha de phishing que utiliza ameaças de bloqueio de CPF e sites falsos...
Security Report | Overview

Trojan brasileiro GoPix evolui para ameaça financeira mais avançada do país

Malware utiliza anúncios no Google Ads e técnicas inéditas de redirecionamento para fraudar Pix, boletos e criptomoedas em tempo real
Security Report | Overview

“ATM Jackpotting” gera nova onda de ataques à caixas eletrônicos, aponta threat intel

Especialistas revelam que criminosos utilizam pendrives para esvaziar terminais bancários, explorando falhas físicas e sistemas operacionais defasados que ignoram defesas...