При установке приложений пользователи часто автоматически соглашаются со всеми разрешениями, не задумываясь, действительно ли они нужны для работы сервиса. В итоге программы могут получить доступ к камере, микрофону, контактам, геолокации, файлам и другой информации.
В пресс-службе агентства предупреждают: чем больше у приложения таких разрешений, тем выше риск утечки персональных данных, их незаконного использования или мошенничества.
Какие данные могут запрашивать приложения
В зависимости от своих функций приложения могут запрашивать доступ к:
геолокации — чтобы определять местоположение устройства;
камере и фотогалерее — для съемки фото и видео или доступа к сохраненным файлам;
микрофону — для записи и передачи звука;
контактам — для доступа к телефонной книге;
файлам и памяти устройства — для работы с документами и другими файлами;
звонкам и SMS — в том числе к сообщениям с кодами подтверждения;
уведомлениям, в которых также может содержаться личная информация.
При этом каждое разрешение должно быть связано с функциями приложения. Например, калькулятору или фонарику обычно не нужен доступ к контактам, SMS или геолокации.
Чем опасен избыточный доступ
По данным АРРФР, если само приложение или системы его разработчика подвергнутся кибератаке, данные пользователей могут попасть к злоумышленникам.
Полученную информацию могут использовать для персонализированных фишинговых атак, мошенничества и социальной инженерии, взлома других аккаунтов, создания подробного цифрового профиля человека, а также незаконного распространения или коммерческого использования персональных данных.
Особенно внимательно стоит относиться к приложениям, которые запрашивают доступ к данным, никак не связанным с их основными функциями.
Какие разрешения стоит ограничить в первую очередь
Геолокация. Если приложению не нужно постоянно знать, где вы находитесь, лучше выбрать доступ только во время его использования или полностью отключить эту функцию.
Камера и микрофон. Доступ стоит давать только приложениям, которым он действительно необходим для работы.
Контакты и файлы. Если сервису для выполнения его функций не нужна телефонная книга или документы на устройстве, такой доступ лучше ограничить.
Когда стоит насторожиться
В агентстве советуют пересмотреть необходимость использования приложения, если оно:
требует много разрешений, которые не связаны с его функциями;
не содержит достоверной информации о разработчике;
скачано из неизвестного или неофициального источника;
показывает слишком много навязчивой рекламы и всплывающих окон;
без очевидной причины требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.
В ведомстве напоминают, что персональные данные представляют ценность для мошенников и могут использоваться для подготовки целевых атак. Поэтому приложениям не стоит давать больше доступа, чем им действительно необходимо. Также рекомендуется время от времени проверять ранее выданные разрешения и отключать лишние.
Ранее в министерстве ИИ сообщили, что в Казахстане готовятся запустить обязательную маркировку звонков от юридических лиц. При таком звонке на экране телефона будет отображаться название компании, даже если её номер не сохранен в контактах. Так в ведомстве хотят оградить казахстанцев от звонков мошенников, которые представляются сотрудниками тех или иных компаний и организаций.
Комментарии
Загрузка…
Оставить комментарий