
A Google está a desenvolver uma nova interface de programação (API) designada ContentSafetyManager, que permitirá a aplicações de terceiros solicitar verificações de segurança de conteúdos no próprio dispositivo Android. A novidade surge após meses de contestação pela instalação não consentida da aplicação Android System SafetyCore nos equipamentos dos utilizadores.
Conforme alertas partilhados no Reddit, muitos utilizadores foram surpreendidos pela presença do SafetyCore a ser executado em segundo plano sem aviso ou ícone visível. O componente foca-se na classificação de imagens através de modelos de aprendizagem automática locais, desfocando conteúdos explícitos no Google Mensagens sem enviar dados identificáveis para servidores externos.
Como funciona a nova API ContentSafetyManager
A nova API, identificada na documentação sob o código temporário de nível 10000, expõe o serviço de segurança do sistema a outros programadores. As aplicações com as devidas permissões passam a poder enviar ficheiros de multimédia ou dados brutos em formato MIME para avaliação no dispositivo. Em resposta, o sistema devolve uma de quatro categorias de classificação: permitido, aviso, bloqueado ou não classificado.
De acordo com a documentação oficial da Google, o objetivo consiste em padronizar a verificação de conteúdos sem que os ficheiros privados necessitem de sair do equipamento. No entanto, peritos em cibersegurança chamam a atenção para o risco de normalização da vigilância local e para a eventual exploração da ferramenta por aplicações maliciosas que procurem categorizar ficheiros sensíveis.
Contestação dos utilizadores e bloqueios manuais
Apesar de a gigante tecnológica assegurar que o processo preserva a privacidade e exige opt-in para adultos, a ausência de pedido de autorização gerou desconfiança na comunidade. Para evitar a reinstalação automática do componente, alguns utilizadores recorreram ao descarregamento externo de uma aplicação fictícia designada SafetyCore v2000000000, alojada no GitHub, que impede o sistema de sobrepor a versão real.
Na Google Play Store, o Android System SafetyCore regista mais de 1 mil milhões de transferências e uma classificação média de 3,6 estrelas em cerca de 240.000 avaliações. Para além de operar em segundo plano, o serviço requer 5 permissões de sistema específicas, incluindo acesso completo à rede e arranque no arranque do dispositivo.
Abordagem semelhante no ecossistema da Apple
A estratégia da Google aproxima-se da solução adotada pela Apple nos seus dispositivos. Após a polémica em torno das ferramentas de verificação de CSAM em 2021, a empresa de Cupertino implementou a funcionalidade Segurança na Comunicação, que utiliza inteligência artificial local para detetar nudez em anexos e disponibiliza a API SensitiveContentAnalysis a aplicações de terceiros.







Nenhum comentário
Seja o primeiro!