Какие мобильные приложения и программы могут получить доступ к персональным данным
Агентство по регулированию и развитию финансового рынка напоминает о необходимости внимательно относиться к разрешениям, которые пользователи предоставляют мобильным приложениям, сообщает prosud.kz.
При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным.
Избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.
Какие данные могут запрашивать приложения?
В зависимости от функционала приложения могут запрашивать доступ к:
- геолокации – для определения местоположения устройства;
- камере и фотогалерее – для создания фото и видео или доступа к сохраненным файлам;
- микрофону – для записи и передачи аудио;
- контактам – для доступа к телефонной книге;
- файлам и памяти устройства – для работы с документами и другими файлами;
- звонкам и SMS – в том числе для чтения сообщений с кодами подтверждения;
- уведомлениям – для отправки сообщений, которые могут содержать персональную информацию.
Необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.
Чем опасен избыточный доступ?
Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками.
В частности, информация может применяться для:
- подготовки персонализированных фишинговых атак;
- социальной инженерии и мошенничества;
- получения доступа к другим аккаунтам;
- создания детализированного цифрового профиля пользователя;
- неправомерного распространения или коммерческого использования персональных данных.
Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями.
Какие разрешения стоит ограничить в первую очередь?
Геолокация. Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим "При использовании приложения" либо полностью отключать доступ.
Камера и микрофон. Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.
Контакты и файлы. Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.
Когда стоит насторожиться?
Пересмотрите необходимость использования приложения, если:
- запрашивает большое количество разрешений, не связанных с его функционалом;
- отсутствует достоверная информация о разработчике;
- приложение скачано из неизвестного или неофициального источника;
- сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон;
- приложение без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.
Казахстанцам рекомендовали не предоставлять приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений – простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности.