A Índia está propondo uma nova medida de segurança que exigiria que os fabricantes de smartphones fornecessem seu código-fonte

Fonte Cryptopolitan

O governo indiano propôs uma grande reformulação dos requisitos de segurança para smartphones no âmbito dos "Requisitos de Garantia de Segurança de Telecomunicações da Índia". Isso inclui um pacote de 83 padrões de segurança que visam aprimorar a proteção de dados do usuário em meio ao crescente número de fraudes online e ameaças cibernéticas no vasto mercado de smartphones do país. 

Gigantes da tecnologia como Apple e Samsung se opõem à medida , alegando que o pacote não tem precedentes globais dent pode revelar detalhes proprietários e segredos comerciais, especialmente o código-fonte, algo que a Apple protege ferozmente e que, no passado, resistiu em compartilhar com países como os EUA e a China.

No entanto, o país alega que as exigências fazem parte de uma estratégia mais ampla do primeiro-ministro Narendra Modi para fortalecer a segurança cibernética na Índia, que é o segundo maior mercado de smartphones do mundo.

O governo da Índia faz exigências aos fabricantes de celulares

Segue abaixo uma lista de alguns dos requisitos de segurança que a Índia está propondo para fabricantes de smartphones como Apple e Samsung, o que gerou oposição nos bastidores por parte das empresas de tecnologia.

  • A divulgação do código-fonte obriga os fabricantes não só a testar, mas também a fornecer o código-fonte proprietário para análise por laboratórios designados pelo governo, com o objetivo dedentvulnerabilidades nos sistemas operacionais dos telefones que poderiam ser exploradas por atacantes.
  • Restrições de permissão em segundo plano que impedem os aplicativos de acessar câmeras, microfones ou serviços de localização em segundo plano enquanto os telefones estão inativos e, quando essas permissões estão ativas, uma notificação contínua na barra de status é necessária 
  • Alertas de revisão de permissões que exigem que os dispositivos exibam periodicamente avisos, incentivando os usuários a revisar todas as permissões dos aplicativos, com notificações contínuas.
  • Retenção de registros por um ano, o que exige que os dispositivos armazenem registros de auditoria de segurança, incluindo instalações de aplicativos e registros do sistema, por até 12 meses.
  • Verificação periódica de malware, onde os telefones devem verificar periodicamente a presença de malware edentquaisquer aplicativos potencialmente prejudiciais.
  • Opção para excluir aplicativos pré-instalados que vêm com o sistema operacional do telefone, exceto aqueles essenciais para as funções básicas do aparelho. 
  • Informar uma organização governamental antes de liberar quaisquer atualizações importantes ou correções de segurança.
  • Avisos de detecção de adulteração que identificam quando os telefones foram desbloqueados (root) ou "jailbroken" e exibem alertas contínuos para recomendar medidas corretivas.
  • Proteção anti-rollback que bloqueia permanentemente a instalação de versões antigas de software, mesmo que oficialmente assinadas pelo fabricante, para evitar downgrades de segurança.

O que as empresas de tecnologia pensam sobre os requisitos 

O governo indiano defendeu os requisitos de segurança alegando que visam proteger seus cidadãos, uma medida que se alinha com a iniciativa de Narendra Modi em prol da segurança de dados. No entanto, grandes empresas como Samsung, Apple, Xiaomi e Google, representadas pela MAIT, associação industrial indiana que as representa, manifestaram oposição, especialmente em relação ao compartilhamento do código-fonte.

afirmou a MAIT, grupo que representa os fabricantes de smartphones, em um dent elaborado em resposta à proposta do governo. “Os principais países da UE, América do Norte, Austrália e África não exigem esses requisitos.”

Eles alegam que também não existe uma maneira confiável de detectar telefones com jailbreak ou impedir adulterações, afirmando que o sistema anti-rollback carece de padrões e que muitos aplicativos pré-instalados precisam ser mantidos, pois são componentes críticos do sistema. 

Segundo uma fonte com conhecimento direto do assunto, a MAIT teria solicitado ao ministério que abandonasse a proposta. Os documentos da empresa também afirmam que a verificação regular de malware consumiria significativamente a bateria de um telefone e que é “impraticável” buscar aprovação governamental para atualizações de software, já que estas devem ser correções oportunas. 

Quanto aos registros telefônicos que o governo solicitou que fossem armazenados por pelo menos 12 meses nos dispositivos, a MAIT alega que a maioria dos dispositivos não possui capacidade para armazenar tais registros, tornando o atendimento dessa solicitação impossível. 

Em resposta aos pontos levantados pela MAIT, o Secretário de TI, S. Krishnan, afirmou que quaisquer preocupações legítimas do setor serão tratadas com a mente aberta, acrescentando que era “prematuro tirar conclusões precipitadas”

Entretanto, um porta-voz do ministério recusou-se a comentar mais, alegando que as consultas com as empresas de tecnologia sobre as propostas estavam em andamento.

Aprimore sua estratégia com mentoria + ideias diárias - 30 dias de acesso gratuito ao nosso programa de negociação

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Ouro cai ligeiramente, com o dólar americano mantendo seus ganhos recentes antes do relatório NFP dos EUAO ouro (XAU/USD) tem dificuldade em capitalizar a boa recuperação do dia anterior, a partir da marca de US$ 4.400, e atrai novos vendedores durante a sessão asiática desta sexta-feira.
Autor  FXStreet
1 Mês 09 Dia Sex
O ouro (XAU/USD) tem dificuldade em capitalizar a boa recuperação do dia anterior, a partir da marca de US$ 4.400, e atrai novos vendedores durante a sessão asiática desta sexta-feira.
placeholder
Azul desaba 90,20% após aprovação de aumento de capital; Ibovespa avança 0,59% aos 162 mil pontosOs ativos da Azul registraram um colapso histórico durante o pregão desta quinta-feira, refletindo o ajuste severo do mercado ao plano de reestruturação financeira da companhia aérea.
Autor  Pedro Augusto Prazeres
1 Mês 09 Dia Sex
Os ativos da Azul registraram um colapso histórico durante o pregão desta quinta-feira, refletindo o ajuste severo do mercado ao plano de reestruturação financeira da companhia aérea.
placeholder
XRP recua 7% e interrompe sequência de 29 dias de aportes recordesOs fundos de índice (ETFs) de XRP à vista nos Estados Unidos interromperam uma trajetória histórica de crescimento ao registrarem seu primeiro dia de saída líquida desde o lançamento.
Autor  Pedro Augusto Prazeres
1 Mês 09 Dia Sex
Os fundos de índice (ETFs) de XRP à vista nos Estados Unidos interromperam uma trajetória histórica de crescimento ao registrarem seu primeiro dia de saída líquida desde o lançamento.
placeholder
KNRI11 quase dobra lucro para R$ 48,3 milhões; RBRY11 atinge yield de 16,61%O fundo imobiliário KNRI11, gerido pela Kinea Investimentos, encerrou o mês de novembro com um salto expressivo em seu desempenho operacional. O lucro líquido atingiu a marca de R$ 48,336 milhões, o que representa uma expansão de 92,8% em relação aos R$ 25,069 milhões reportados no mês de outubro.
Autor  Pedro Augusto Prazeres
1 Mês 09 Dia Sex
O fundo imobiliário KNRI11, gerido pela Kinea Investimentos, encerrou o mês de novembro com um salto expressivo em seu desempenho operacional. O lucro líquido atingiu a marca de R$ 48,336 milhões, o que representa uma expansão de 92,8% em relação aos R$ 25,069 milhões reportados no mês de outubro.
placeholder
O modelo de IA gratuito da DeepSeek está ganhando força em países em desenvolvimentoA DeepSeek, uma startup chinesa de IA que compete com o ChatGPT da OpenAI, está ganhando força em países em desenvolvimento. Essa tendência pode ajudar a reduzir a lacuna tecnológica entre países ricos e pobres, sugere uma nova pesquisa. A Microsoft divulgou um relatório na quinta-feira mostrando que 16,3% das pessoas em todo o mundo usaram ferramentas de IA generativa de outubro a dezembro. Isso representa um aumento de […]
Autor  Cryptopolitan
1 Mês 09 Dia Sex
A DeepSeek, uma startup chinesa de IA que compete com o ChatGPT da OpenAI, está ganhando força em países em desenvolvimento. Essa tendência pode ajudar a reduzir a lacuna tecnológica entre países ricos e pobres, sugere uma nova pesquisa. A Microsoft divulgou um relatório na quinta-feira mostrando que 16,3% das pessoas em todo o mundo usaram ferramentas de IA generativa de outubro a dezembro. Isso representa um aumento de […]
goTop
quote