Разрешения приложений: какие данные рискуют получить мошенники
Агентство по регулированию и развитию финансового рынка (АРРФР) напоминает пользователям о необходимости внимательно относиться к разрешениям, которые они предоставляют мобильным приложениям. Ведомство разработало ряд рекомендации для борьбы с утечкой персональных данных граждан в Интернете, передает Exclusive.kz.
При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не проверяя, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным. Избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.
Какие данные могут запрашивать приложения
В зависимости от функционала приложение может запрашивать доступ к:
- геолокации — для определения местоположения устройства;
- камере и фотогалерее — для создания фото и видео или доступа к сохраненным файлам;
- микрофону — для записи и передачи аудио;
- контактам — для доступа к телефонной книге;
- файлам и памяти устройства — для работы с документами и другими файлами;
- звонкам и SMS — в том числе для чтения сообщений с кодами подтверждения;
- уведомлениям — для отправки сообщений, которые могут содержать персональную информацию.
Необходимость каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.
Чем опасен избыточный доступ
Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками.
В частности, информация может применяться для:
- подготовки персонализированных фишинговых атак;
- социальной инженерии и мошенничества;
- получения доступа к другим аккаунтам;
- создания подробного цифрового профиля пользователя;
- неправомерного распространения или коммерческого использования персональных данных.
Особое внимание стоит уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями.
Какие разрешения стоит ограничить в первую очередь
Геолокация. Если приложению не требуется постоянное определение местоположения, рекомендуется выбрать режим «При использовании приложения» либо полностью отключить доступ.
Камера и микрофон. Доступ следует предоставлять только приложениям, которым он действительно необходим для работы.
Контакты и файлы. Доступ лучше ограничить, если функционал приложения не предполагает работу с телефонной книгой или документами.
Когда стоит насторожиться
Регулятор рекомендует пересмотреть необходимость использования приложения, если оно:
- запрашивает большое количество разрешений, не связанных с его функционалом;
- не содержит достоверной информации о разработчике;
- скачано из неизвестного или неофициального источника;
- содержит чрезмерное количество навязчивой рекламы или всплывающих окон;
- без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.
Персональные данные могут использоваться злоумышленниками для подготовки целевых мошеннических атак. Поэтому пользователям рекомендуется регулярно проверять разрешения установленных приложений и не предоставлять им больше доступа, чем необходимо для работы.
Фото: АРРФР



Все комментарии проходят предварительную модерацию редакцией и появляются не сразу.