Empresas que utilizam aparelhos Android, como os da linha Samsung Galaxy, passam a contar com proteção nativa voltada ao ambiente corporativo por meio da plataforma Samsung Knox. O sistema combina recursos de hardware e software para ampliar o controle de equipes de TI sobre dados, aplicativos e atualizações.
Camadas contra malwares e apps não autorizados
Uma das principais preocupações das áreas de segurança é a instalação de aplicativos fora das lojas oficiais. Para mitigar esse risco, o Knox permite que administradores definam quais apps podem ser instalados e bloqueiem a prática de sideloading. A plataforma adiciona ainda:
- Google Play Protect, responsável por varrer mais de 200 bilhões de aplicativos diariamente;
- Samsung Message Guard, que isola e analisa imagens recebidas por mensageria para impedir ataques zero-click;
- DEFEX (Defeat Exploit), capaz de identificar e encerrar comportamento anômalo antes que a ameaça se concretize.
Falha humana segue como principal vetor
Relatório Data Breach Investigations Report 2025, da Verizon, indica que 60 % das violações de dados envolvem fatores humanos, como phishing e engenharia social. Já o estudo Mobile Threat Landscape Report 2024, da Lookout, mostra que usuários móveis sofrem tentativas de phishing em qualquer plataforma, com incidência menor em aparelhos Android no ano passado.
Para reduzir esse tipo de vulnerabilidade, o Knox oferece:
- Knox Asset Intelligence, que centraliza informações sobre quais dispositivos precisam de atualização;
- Knox E-FOTA, ferramenta que permite controlar precisamente a versão do firmware aplicada a cada smartphone corporativo.
Atualizações sob controle do administrador
O Android adota o projeto Mainline, que libera correções críticas diretamente pela Google Play, enquanto o recurso de managed system updates possibilita agendar a instalação de pacotes de forma coordenada.
Imagem: Internet
Nos aparelhos Galaxy, o Knox E-FOTA aprofunda essa gestão, possibilitando:
- especificar versões de firmware em vez de instalar apenas o último lançamento;
- bloquear atualizações via OTA, USB ou outras fontes não autorizadas;
- programar a instalação conforme nível de bateria ou largura de banda disponível;
- realizar a atualização em ambiente local, sem dependência de nuvem.
Segundo a fabricante, a combinação dos recursos do Android e das soluções Knox oferece proteção de nível governamental, visibilidade centralizada para as equipes de TI e um processo de atualização alinhado às exigências de cada negócio.
Com informações de The Hacker News