O Android recebeu um pacote de aprimoramentos para proteção contra furto que inclui controles de autenticação mais rígidos, ferramentas de recuperação e duas funcionalidades ativadas por padrão em novos dispositivos vendidos no Brasil.
O que mudou
Segundo o post da Cyber Security News sobre o anúncio do Android Security Team (26 de janeiro de 2026), as principais atualizações são:
- Failed Authentication Lock: agora com um toggle dedicado nas configurações para ativar/desativar o bloqueio automático após tentativas falhas.
- Ampliação do Identity Check: passou a cobrir todos os recursos que usam o Android Biometric Prompt — inclusive aplicativos críticos de terceiros, como apps bancários e o Google Password Manager — exigindo biometria para operações sensíveis fora de locais confiáveis.
- Melhorias no Remote Lock: funcionalidade disponível desde Android 10 ganhou opção de desafio de segurança para reduzir o risco de bloqueios remotos maliciosos.
- Ativação por padrão no Brasil: Theft Detection Lock (detecção de movimento/“snatch‑and‑run” por IA no dispositivo) e Remote Lock virão habilitados de fábrica em novos dispositivos ativados no Brasil.
Implicações operacionais e para privacidade
As medidas visam reduzir vetores de ataque decorrentes de roubo de dispositivos, controversos por seu potencial de levar a fraude financeira, roubo de identidade e vazamento de dados pessoais. Ao habilitar controles por padrão em regiões de maior risco, o Google busca "endurecer" o ciclo de vida do dispositivo desde a ativação.
Do ponto de vista de conformidade, dispositivos com proteções mais rígidas podem reduzir a probabilidade de incidentes que gerem obrigação de notificação sob leis de proteção de dados, como a LGPD, embora o anúncio não trate expressamente de requisitos legais.
Limitações e recomendações para equipes de segurança
- Compatibilidade: as proteções expandidas exigem Android 16 para alguns recursos; administradores de mobilidade devem mapear o parque de dispositivos para avaliar cobertura.
- Configuração de políticas MDM: revisar políticas para assegurar que controles como Identity Check não interfiram em fluxos legítimos de autenticação de apps empresariais.
- Educação do usuário: instruir colaboradores sobre riscos de engenharia social pós‑furto e sobre como usar Remote Lock via android.com/lock.
- Verificação de recuperação: estabelecer processos de verificação de identidade antes de acionar bloqueios/remediações remotas para evitar bloqueios acidentais ou abuso de suporte.
O que não está no anúncio
O comunicado não detalha métricas de eficácia (por exemplo, redução estimada em roubos ou fraudes) nem apresenta cronograma de rollout global além da menção a Brasil e requisitos mínimos de SO para cada recurso.
Fonte: Cyber Security News (resumo do anúncio do Android Security Team).