Приложения в смартфоне могут иметь доступ к камере, микрофону, сообщениям, контактам и местоположению владельца. Казахстанцев призвали проверить настройки и отключить ненужные разрешения, сообщает Lada.kz.
При установке очередной программы пользователи часто автоматически нажимают кнопку «Разрешить», не задумываясь, действительно ли приложению необходим доступ к запрашиваемой информации.
В результате со временем на смартфоне могут накопиться десятки программ, имеющих разрешение использовать камеру и микрофон, просматривать контакты и фотографии, определять геолокацию или работать с файлами.
На связанные с этим риски 20 августа обратили внимание в Агентстве по регулированию и развитию финансового рынка Казахстана.
Специалисты рекомендуют не воспринимать запросы приложений как простую формальность. Чем больше данных пользователь разрешает собирать программе, тем серьезнее потенциальные последствия в случае утечки информации или кибератаки на инфраструктуру разработчика.
Объем доступной информации зависит от разрешений, которые пользователь предоставил программе.
Например, доступ к геолокации позволяет определять местонахождение устройства. Разрешение использовать камеру и фотогалерею дает возможность работать с фотографиями и видео, а микрофон — записывать и передавать звук.
Приложения также могут запрашивать телефонную книгу, документы и другие файлы, хранящиеся в памяти устройства.
Особого внимания требуют разрешения на работу со звонками и SMS. В сообщениях могут находиться коды подтверждения и другая конфиденциальная информация.
Отдельная категория — уведомления. Они также способны содержать сведения, которые пользователь не хотел бы раскрывать посторонним.
Главный принцип прост: разрешения должны соответствовать функциям приложения.
Навигатору действительно может понадобиться геолокация, приложению для видеосвязи — камера и микрофон, а мессенджеру определенные разрешения необходимы для полноценной работы.
Однако совсем иначе следует относиться к ситуации, когда, например, обычный калькулятор или фонарик пытается получить доступ к контактам, SMS или постоянному местоположению пользователя.
Такие запросы должны как минимум вызвать вопрос: для выполнения какой функции программе понадобилась эта информация?
Если очевидного ответа нет, разрешение лучше не предоставлять.
Сам факт предоставления доступа еще не означает, что информация обязательно попадет к мошенникам. Однако он увеличивает потенциальные последствия в случае компрометации приложения или серверов его разработчика.
Полученные сведения злоумышленники способны использовать при подготовке персонализированного фишинга и других мошеннических схем.
Чем больше преступники знают о конкретном человеке, тем убедительнее может выглядеть попытка обмана.
Собранная информация также может использоваться для социальной инженерии, получения доступа к другим учетным записям и формирования подробного цифрового профиля человека.
Существует и риск неправомерного распространения или коммерческого использования персональных данных.
Особое внимание специалисты советуют уделить геолокации. Если приложению не требуется постоянно знать местонахождение владельца телефона, доступ можно полностью отключить либо разрешить определять геопозицию только непосредственно во время использования программы.
Следом стоит проверить камеру и микрофон. Разрешение желательно оставить только тем сервисам, которым эти функции действительно необходимы.
Тот же принцип применяется к контактам и файлам. Если программа не работает с телефонной книгой, фотографиями или документами, постоянный доступ к ним может быть лишним.
Особенно внимательно следует относиться к приложениям, получившим возможность читать SMS и другие конфиденциальные данные.
Поводом для дополнительной проверки может стать большое количество разрешений, которые никак не связаны с заявленными функциями программы.
Насторожиться также стоит, если невозможно найти достоверную информацию о разработчике или приложение было установлено не из официального магазина, а из неизвестного источника.
Еще один тревожный признак — чрезмерное количество навязчивой рекламы и всплывающих окон.
Особого внимания заслуживают программы, которые без понятной причины требуют предоставить доступ к SMS, телефонной книге, платежной информации и другим чувствительным данным.
В подобных случаях стоит не только отказаться от выдачи разрешения, но и задуматься, действительно ли приложение необходимо оставлять на смартфоне.
Проблема может скрываться не только в недавно установленных программах. Пользователь мог предоставить определенные разрешения несколько месяцев или даже лет назад и впоследствии забыть об этом.
Поэтому специалисты рекомендуют периодически открывать настройки конфиденциальности смартфона и проверять, какие приложения имеют доступ к камере, микрофону, геолокации, контактам, фотографиям и сообщениям.
Ненужные разрешения можно отключить, а давно не используемые приложения — удалить.
В АРРФР напоминают, что персональные данные представляют ценность для злоумышленников и могут использоваться при подготовке целевых мошеннических атак.
Простое правило цифровой безопасности заключается в том, чтобы не давать приложению больше возможностей, чем ему действительно необходимо для работы.
Комментарии
0 комментарий(ев)