Pelo menos quatro organizações militares dos EUA desativaram os identificadores de publicidade em dispositivos governamentais depois de o Comando Central ter recebido vários relatos de que os adversários usaram dados de localização comerciais para atacar ou vigiar pessoal no Médio Oriente. O Exército, a Marinha, a Força Aérea e o Comando de Operações Especiais dos EUA descreveram as suas contramedidas na sexta-feira, segundo a Reuters. As mudanças fecham uma rota de acesso ao ecossistema publicitário, mas deixam vestígios criados por aplicações, telefones pessoais e sinais de rede.

A Força Aérea afirmou ter desativado os identificadores de publicidade em computadores e telemóveis há cerca de dois meses. O Comando de Operações Especiais fez o mesmo recentemente nos dispositivos Windows. O Exército disse que o seu bloqueio no Windows é anterior a 2021, enquanto os dispositivos Apple e Android geridos têm os identificadores desativados por defeito desde pelo menos fevereiro de 2026. A Marinha afirmou que o seu ambiente de aplicações seguras os desativa em equipamentos governamentais, mas não especificou quando é que esta medida de segurança começou.

As revelações marcam uma mudança da exposição hipotética para o uso relatado em campo de batalha. Em abril, o Comando Central informou o Congresso que tinha recebido “múltiplos relatórios de ameaças” sobre adversários que exploravam informações comerciais de localização durante a Operação Epic Fury. Um grupo bipartidário de 14 legisladores afirmou que um mercado de dados de consumo se tinha tornado um problema para a protecção das forças armadas. O alerta descrevia dados capazes de revelar onde as tropas se reúnem e como se movimentam.

Como uma ferramenta de publicidade se transforma em dados de segmentação

Um identificador de publicidade móvel é uma sequência redefinível que permite às aplicações e empresas de publicidade reconhecer um dispositivo sem exibir o nome do proprietário. Combinado com coordenadas e registos de data e hora recolhidos por aplicações ou plataformas de publicidade, pode tornar-se um mapa de movimentação persistente. Um comprador que observe o mesmo dispositivo num quartel, centro de operações e residência pode inferir o seu proprietário e local de trabalho. A agregação de dispositivos pode revelar mudanças de turno, pontos de entrada e deslocamentos invulgares.

A escala não é teórica. Uma investigação conjunta da WIRED e de órgãos de imprensa alemães examinou 3,6 mil milhões de coordenadas associadas a até 11 milhões de identificadores de publicidade ao longo de 59 dias. Os repórteres encontraram dados de até 12.313 dispositivos perto de 11 instalações militares e de inteligência na Alemanha. Só a área de treino de Grafenwöhr gerou mais de 191.000 sinais ligados a até 1.257 dispositivos, ilustrando como a recolha massiva de dados revela rotinas.

A desativação de um identificador limita as ligações em toda a cadeia de fornecimento de publicidade, mas controla apenas um sinal, em vez de tornar um dispositivo invisível. As aplicações podem recolher a localização através de permissões do sistema operativo, e os intermediários podem combinar endereços de rede, características do dispositivo e informações da conta. Os telefones pessoais podem estar fora das definições geridas. O especialista em privacidade Zach Edwards afirmou que a medida deve limitar a inclusão nas vendas de dados em massa, embora ainda sejam possíveis correlações e triangulações mais complexas.

As políticas já existiam antes dos últimos relatórios de ameaças

O Pentágono tem vindo a alertar para os riscos dos dispositivos móveis há anos. A sua política para dispositivos móveis afirma que as aplicações podem comprometer missões sem o conhecimento do utilizador. Restringe as aplicações com capacidade de geolocalização em áreas operacionais, permite que os sistemas geridos apliquem controlos e orienta os componentes a implementar defesas contra ameaças móveis. No entanto, a estrutura concentra-se em informações e aplicações governamentais, enquanto os identificadores de publicidade criam metadados que parecem banais até serem comprados e analisados ​​em larga escala.

Os auditores federais identificaram a mesma lacuna estrutural. O Gabinete de Responsabilidade Governamental (GAO) constatou que os dados públicos, roubados e intermediados podem formar perfis que ameaçam as operações e o pessoal militar. A sua avaliação afirmou que o Departamento de Defesa não tinha estabelecido uma responsabilidade abrangente para gerir esta exposição, nem um processo completo para medir o risco. A desativação dos identificadores demonstra ação, mas não resolve o problema de governação descrito pelos auditores.

Os serviços seguiram diferentes cronogramas e descreveram diferentes classes de dispositivos. Os controlos do Windows não abrangiam necessariamente os sistemas operativos móveis geridos; um contentor seguro não rege todos os aparelhos pessoais. As divulgações não estabelecem se uma linha de base se aplica a toda a força. Também não respondem se as restrições foram tecnicamente verificadas, se permanecem identificadores antigos nos ficheiros das corretoras e se o pessoal recebe instruções consistentes antes do destacamento.

Os comandantes consideraram medidas mais rigorosas. Em julho, o chefe do Comando Central alertou que fotos e vídeos das tropas poderiam ajudar o Irão a avaliar ataques em tempo quase real. Alguns militares na Jordânia foram informados de que os seus telefones poderiam ser confiscados, disseram fontes à Reuters. O conteúdo visível difere dos metadados ocultos, mas ambos expõem a tensão entre comunicações úteis e informações que podem encurtar o ciclo de seleção de alvos de um adversário.

Os organismos reguladores têm tratado as instalações militares como sensíveis

Os organismos reguladores civis já documentaram como a informação de localização escapa à sua finalidade comercial original. Num caso de 2024, a Comissão Federal de Comércio (FTC) alegou que a Mobilewalla recolhia dados de leilões de publicidade em tempo real e os utilizava para fins que iam além da veiculação de anúncios. A ordem proibia a venda ou utilização de dados de localização sensíveis associados a instalações militares, clínicas de saúde, organizações religiosas e outros locais protegidos. O caso demonstrou que o risco pode ter origem na infraestrutura publicitária comum, e não apenas em fornecedores especializados em vigilância.

Em maio de 2026, a FTC anunciou uma proposta de acordo que proibiria a Kochava e uma subsidiária de venderem informações de localização sensíveis sem consentimento explícito. A agência afirmou que os dados da empresa abrangiam centenas de milhões de dispositivos e podiam rastrear movimentos individuais. Este acordo reforçou as medidas de segurança de uma corretora, mas as ações de fiscalização operam empresa a empresa. Não podem garantir que um identificador que já esteja a circular através de intermediários tenha desaparecido ou que todos os vendedores reconheçam um local militar como sensível.

O Programa de Segurança de Dados do Departamento de Justiça oferece uma salvaguarda de segurança nacional. Em vigor desde abril de 2025, restringe as transações que dão aos países de interesse acesso a grandes volumes de informação sensível ou governamental. A regra abrange a geolocalização precisa e trata locais governamentais específicos de forma diferente dos limites de transferência em massa comuns. Os relatórios do Comando Central mostram ainda como os compradores, os revendedores e os canais de recolha podem atravessar fronteiras sem uma transferência óbvia para um governo estrangeiro específico.

O que a nova salvaguarda não abrange

A prioridade imediata é verificar todos os endpoints geridos. As ferramentas centralizadas podem desativar identificadores, restringir permissões de aplicações e sinalizar definições não conformes, mas a eficácia depende da precisão do inventário. O departamento precisa de saber quais os telefones, tablets e computadores que estão em utilização, incluindo dispositivos de terceiros ou partições de dispositivos pessoais aprovadas. Uma configuração padrão pode ser anulada por hardware antigo, atualizações de software ou exceções locais, a menos que os administradores a testem continuamente.

Os dispositivos pessoais representam a maior vulnerabilidade ainda não resolvida. Um militar pode desativar a publicidade personalizada, rever as permissões das aplicações e evitar publicar a partir de uma base operacional, mas a disciplina individual não substitui os controlos institucionais. Os familiares, funcionários civis e contratados podem gerar padrões sobrepostos em torno da mesma instalação. Um determinado analista não tem de identificar todos os telefones; alterações no volume e no tempo dos sinais perto de uma base podem indicar deslocamentos, mesmo quando os identificadores individuais são difíceis de atribuir.

O teste consiste em verificar se a precisão do alvo se torna mais difícil

O inspetor-geral do Pentágono tem agora uma pergunta clara: se anos de alertas se transformaram em controlos antes da utilização relatada pelos adversários e se as definições reduzem a exposição. As provas devem incluir registos de configuração, taxas de conformidade, tentativas das equipas vermelhas de reconstruir as movimentações de tropas e o tempo decorrido entre o relatório da ameaça e a alteração das medidas defensivas. A revisão deve distinguir os equipamentos oficiais dos dispositivos pessoais, pois o sucesso num dispositivo gerido pode coexistir com vulnerabilidades no seu meio envolvente.

O Congresso enfrenta uma escolha paralela em relação ao mercado comercial. Regras e fiscalização específicas restringiram as vendas em torno de algumas áreas sensíveis e para certos adversários estrangeiros, mas a economia subjacente ainda recompensa a recolha de dados comportamentais precisos. Uma resposta abrangente exigiria limites mais claros para a recolha, retenção e revenda, juntamente com penalizações que acompanhem os dados através de intermediários. Sem isso, os militares podem continuar a reforçar a segurança dos dispositivos enquanto os adversários procuram o próximo sinal desprotegido em aplicações, veículos, dispositivos wearable ou familiares.

A desativação dos identificadores de publicidade é uma medida prática e necessária há muito tempo, pois remove uma funcionalidade amplamente utilizada em equipamentos governamentais. É também uma admissão de que a tecnologia de rastreio de consumidores entrou no campo de batalha. A verdadeira medida do sucesso não será quantas configurações foram alteradas, mas sim se os compradores hostis ainda conseguirem adquirir dados comerciais suficientes para mapear o pessoal americano, prever as suas rotinas ou refinar um ataque. Nesse sentido, as revelações de sexta-feira marcam o início de um programa de protecção das forças armadas, e não a sua conclusão.