Какие разрешения приложений могут быть опасными.
Фото: pixabay.com
Многие владельцы смартфонов автоматически нажимают “Разрешить” при установке нового приложения, не задумываясь, зачем программе доступ к камере, микрофону, контактам или геолокации. Однако именно такие разрешения могут предоставить приложениям гораздо больше информации о пользователе, чем необходимо для их работы. Агентство по регулированию и развитию финансового рынка призывает казахстанцев внимательнее относиться к разрешениям, которые запрашивают мобильные приложения, передает Liter.kz.
Набор разрешений зависит от назначения программы. Например, навигационному сервису действительно может понадобиться геолокация, а приложению для видеосвязи – камера и микрофон. Однако некоторые запросы должны насторожить. К примеру, калькулятору или фонарику в большинстве случаев нет необходимости получать доступ к контактам, SMS или местоположению пользователя.
Приложения могут запрашивать доступ к:
геолокации – для определения местоположения устройства; камере и фотогалерее – для создания фото и видео или работы с сохраненными изображениями; микрофону – для записи и передачи звука; контактам – для доступа к телефонной книге; файлам и памяти устройства – для работы с документами; звонкам и SMS – в том числе сообщениям с кодами подтверждения; уведомлениям – которые могут содержать персональную информацию.Проблема возникает тогда, когда приложение получает доступ к данным, которые ему фактически не нужны.
Чем опасны лишние разрешенияЕсли приложение или инфраструктура его разработчика станет жертвой кибератаки, собранные данные могут оказаться у злоумышленников. Полученная информация способна использоваться для подготовки персонализированных фишинговых атак и мошеннических схем. Зная имя человека, его контакты, местоположение или другую информацию, преступникам проще подобрать убедительный сценарий обмана.
Кроме того, такие данные могут применяться для социальной инженерии, попыток получить доступ к другим аккаунтам, формирования подробного цифрового профиля человека, а также неправомерного распространения или коммерческого использования персональной информации.
Какие разрешения лучше ограничитьОсобое внимание стоит уделить геолокации. Если приложению не требуется постоянно знать местоположение пользователя, лучше выбрать вариант “При использовании приложения” либо полностью отключить доступ.
Камеру и микрофон стоит разрешать только тем сервисам, которым они действительно необходимы, например, приложению для видеозвонков.
С осторожностью следует предоставлять доступ к контактам и файлам. Если основная функция программы никак не связана с телефонной книгой или документами, такой запрос может быть избыточным.
Когда приложение должно насторожитьПо мнению специалистов, стоит пересмотреть необходимость использования программы, если она:
запрашивает слишком много разрешений, не связанных с ее функциями; не предоставляет достоверной информации о разработчике; была скачана из неизвестного или неофициального источника; постоянно показывает навязчивую рекламу или всплывающие окна; без очевидной причины требует доступ к SMS, контактам, платежным и другим конфиденциальным данным.При этом важно помнить: само наличие разрешения еще не означает, что приложение обязательно является вредоносным. Главное – понимать, зачем именно ему нужен доступ к конкретным данным.
Самый простой способ повысить цифровую безопасность – периодически пересматривать список разрешений уже установленных программ. Приложение, которым человек пользуется редко или которое больше не требует определенной функции, не обязательно должно постоянно иметь доступ к камере, микрофону или геолокации.