При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным. О необходимости внимательно относиться к разрешениям, которые пользователи предоставляют мобильным приложениям, напомнили казахстанцам в пресс-службе Агентства по регулированию и развитию финансового рынка (АРРФР), передает портал Качественный Казахстан.
Как отметили в ведомстве, избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.
Какие данные могут запрашивать приложения
В зависимости от функционала приложения могут запрашивать доступ к:
- геолокации – для определения местоположения устройства;
- камере и фотогалерее – для создания фото и видео или доступа к сохраненным файлам;
- микрофону – для записи и передачи аудио;
- контактам – для доступа к телефонной книге;
- файлам и памяти устройства – для работы с документами и другими файлами;
- звонкам и SMS – в том числе для чтения сообщений с кодами подтверждения;
- уведомлениям – для отправки сообщений, которые могут содержать персональную информацию.
«Необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации», – отметили в АРРФР.
Чем опасен избыточный доступ
Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками.
В частности, информация может применяться для:
- подготовки персонализированных фишинговых атак;
- социальной инженерии и мошенничества;
- получения доступа к другим аккаунтам;
- создания детализированного цифрового профиля пользователя;
- неправомерного распространения или коммерческого использования персональных данных.
«Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями», – предупредили в ведомстве.
Какие разрешения стоит ограничить в первую очередь
Геолокация
Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «При использовании приложения» либо полностью отключать доступ.
Камера и микрофон
Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.
Контакты и файлы
Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.
Когда стоит насторожиться
Пересмотрите необходимость использования приложения, если:
- запрашивает большое количество разрешений, не связанных с его функционалом;
- отсутствует достоверная информация о разработчике;
- приложение скачано из неизвестного или неофициального источника;
- сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон;
- приложение без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.
«Помните: персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак. Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений – простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности», – подытожили в пресс-службе Агентства.