О чем следует помнить при установке мобильных приложений и программ

О чем следует помнить при установке мобильных приложений и программ

фото: сайт АРРФР

При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным. О необходимости внимательно относиться к разрешениям, которые пользователи предоставляют мобильным приложениям, напомнили казахстанцам в пресс-службе Агентства по регулированию и развитию финансового рынка (АРРФР), передает портал Качественный Казахстан.

Как отметили в ведомстве, избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.

Какие данные могут запрашивать приложения

В зависимости от функционала приложения могут запрашивать доступ к:

  • геолокации – для определения местоположения устройства;
  • камере и фотогалерее – для создания фото и видео или доступа к сохраненным файлам;
  • микрофону – для записи и передачи аудио;
  • контактам – для доступа к телефонной книге;
  • файлам и памяти устройства – для работы с документами и другими файлами;
  • звонкам и SMS – в том числе для чтения сообщений с кодами подтверждения;
  • уведомлениям – для отправки сообщений, которые могут содержать персональную информацию.

«Необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации», – отметили в АРРФР.  

Чем опасен избыточный доступ

Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками.

В частности, информация может применяться для:

  • подготовки персонализированных фишинговых атак;
  • социальной инженерии и мошенничества;
  • получения доступа к другим аккаунтам;
  • создания детализированного цифрового профиля пользователя;
  • неправомерного распространения или коммерческого использования персональных данных.

«Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями», – предупредили в ведомстве.

Какие разрешения стоит ограничить в первую очередь

Геолокация

Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «При использовании приложения» либо полностью отключать доступ.

Камера и микрофон

Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.

Контакты и файлы

Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.

Когда стоит насторожиться

Пересмотрите необходимость использования приложения, если:

  • запрашивает большое количество разрешений, не связанных с его функционалом;
  • отсутствует достоверная информация о разработчике;
  • приложение скачано из неизвестного или неофициального источника;
  • сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон;
  • приложение без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.

«Помните: персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак. Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений – простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности», – подытожили в пресс-службе Агентства.

Читайте также

Жазылу
Комментарий қалдыру үшін порталға тіркеліңіз немесе кіріңіз