O Android 17 traz uma novidade de peso para quem se preocupa com a segurança do smartphone. Até agora, o sistema operativo da Google não oferecia uma forma simples de consultar os registos do sistema, algo a que os utilizadores de plataformas como o Linux estão habituados para resolver problemas. A mais recente actualização introduz o Registo de Intrusões (Intrusion Logging), uma ferramenta gratuita que ajuda a detectar comportamentos suspeitos no equipamento.
O que é o Registo de Intrusões
Esta nova funcionalidade cria um diário detalhado dos eventos de segurança no telemóvel, com base na API SecurityLog do Android. Quando activada, a ferramenta passa a monitorizar diversas acções em segundo plano. Entre os dados guardados estão a actividade das aplicações, o que engloba a instalação, a eliminação e a actualização de software. Por exemplo, se decidir instalar a nova aplicação da rede social X construída de raiz, o sistema vai documentar todo esse processo.
Além disso, o registo abrange ligações de rede, consultas DNS, endereços IP, estado do Wi-Fi e do Bluetooth, transferências de ficheiros, modificações em certificados do sistema e até os momentos exactos em que o ecrã é bloqueado ou desbloqueado. Numa altura em que as autoridades europeias exigem abrir o ecossistema móvel da Google a ferramentas de inteligência artificial de outras empresas, ter acesso a este nível de monitorização torna-se fundamental para garantir a integridade do equipamento face a apps de terceiros.
A privacidade está garantida através de encriptação de ponto a ponto. Embora os ficheiros fiquem armazenados nos servidores da Google, apenas o utilizador consegue ler a informação, uma vez que a chave de desencriptação está associada à palavra-passe da conta e ao bloqueio de ecrã do telemóvel. Tal como muitos utilizadores procuram ocultar documentos e directórios sensíveis nos seus dispositivos móveis ou computadores, esta camada extra de segurança assegura que os dados de diagnóstico permanecem estritamente privados.
Como activar e consultar os dados

Para ligar esta protecção, o processo é bastante directo. O utilizador tem de ir às Definições, entrar em ‘Segurança e privacidade’, escolher ‘Protecção Avançada’ e, no fundo da página, activar o Registo de Intrusões através do respectivo interruptor. É necessário garantir que a funcionalidade está associada à conta Google correcta. A partir desse momento, o sistema começa a trabalhar de forma silenciosa.

Se suspeitar de alguma anomalia e quiser ver os relatórios, basta voltar ao mesmo menu e tocar em ‘Aceder aos registos’, seguido de ‘Transferir e desencriptar’. O sistema vai pedir uma verificação de identidade através de autenticação biométrica, de um PIN ou de uma palavra-passe. Após a transferência, surge uma notificação que permite abrir um ficheiro ZIP contendo vários documentos de texto (.txt) com os registos.

Como ler ficheiros de texto longos num ecrã pequeno pode ser frustrante, a recomendação passa por enviar o ficheiro ZIP para um computador. Num ambiente de trabalho, é muito mais fácil usar um editor de texto para procurar termos específicos, como “security_event”, e analisar a fundo o que se está a passar no smartphone.
