Какие приложения могут получить доступ к персональным данным казахстанцев

372

Ваш телефон может рассказать о вас слишком много 

Какие приложения могут получить доступ к персональным данным казахстанцев Фото: Пресс-служба агентства РК по регулированию и развитию финансового рынка/ИИ

Камера, микрофон, контакты, SMS и даже геолокация — мобильные приложения могут запрашивать доступ к большому объему персональной информации. Агентство по регулированию и развитию финансового рынка призывает пользователей не соглашаться автоматически со всеми разрешениями и проверять, действительно ли они необходимы для работы конкретной программы, передает inbusiness.kz со ссылкой на агентство РК по регулированию и развитию финансового рынка.

Мобильные приложения могут получать доступ к большому объему персональных данных пользователей, если при установке или использовании программы предоставить соответствующие разрешения. Агентство по регулированию и развитию финансового рынка напоминает казахстанцам о необходимости внимательно проверять, какие именно данные запрашивает приложение и действительно ли они нужны ему для работы.

"При установке программы пользователи нередко автоматически соглашаются со всеми запрашиваемыми разрешениями, не оценивая их необходимость. В результате, установленные на смартфоне приложения могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным", - пояснили в агентстве.

Избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.

Набор запрашиваемых данных зависит от функционала конкретного приложения.

"Программы могут получать доступ к геолокации для определения местоположения устройства. Доступ к камере и фотогалерее может использоваться для создания фото и видео либо работы с уже сохраненными файлами. Разрешение на использование микрофона позволяет записывать и передавать аудио. Доступ к контактам открывает приложению телефонную книгу пользователя. Разрешение на работу с файлами и памятью устройства позволяет получать доступ к документам и другим сохраненным данным", - рассказали специалисты.

Некоторые приложения могут также запрашивать доступ к звонкам и SMS, в том числе к сообщениям с кодами подтверждения. Кроме того, программа может получать разрешение на доступ к уведомлениям, в которых может содержаться персональная информация.

"При этом необходимость каждого разрешения должна соответствовать функциям приложения. Например, калькулятору или фонарику в большинстве случаев не нужен доступ к контактам, SMS или геолокации", - разъяснили эксперты агентства.

Опасность избыточных разрешений заключается в том, что при кибератаке на приложение или инфраструктуру его разработчика полученные данные могут оказаться скомпрометированы.

"В дальнейшем злоумышленники могут использовать такую информацию для подготовки персонализированных фишинговых атак, социальной инженерии и мошенничества", - предупредили специалисты.

Полученные данные также могут применяться для попыток получить доступ к другим аккаунтам пользователя, создания подробного цифрового профиля, а также неправомерного распространения или коммерческого использования персональной информации.

Особенно внимательно следует относиться к приложениям, которые требуют разрешения, не связанные с их основными функциями.

"В первую очередь, рекомендуется проверить доступ программ к геолокации. Если постоянное определение местоположения не требуется, можно выбрать режим "При использовании приложения" либо полностью отключить разрешение", - посоветовали эксперты.

По их словам, камеру и микрофон также следует предоставлять только тем программам, которым они действительно необходимы. Например, приложениям для видеосвязи такой доступ может требоваться непосредственно для выполнения основных функций.

Отдельное внимание стоит уделить разрешениям на контакты и файлы. Если приложение не предполагает работу с телефонной книгой, документами или другими файлами, необходимость такого доступа вызывает вопросы.

Есть и другие признаки, при которых пользователю стоит насторожиться.

"В частности, следует пересмотреть необходимость использования программы, если она запрашивает большое количество разрешений, не связанных с ее функционалом", - отметили эксперты.

Осторожность также необходима, если отсутствует достоверная информация о разработчике приложения или программа была скачана из неизвестного либо неофициального источника.

Поводом для проверки может стать и чрезмерное количество навязчивой рекламы или всплывающих окон.

"Особенно внимательно нужно относиться к приложениям, которые без очевидной необходимости требуют доступ к SMS, контактам, платежной информации или другим конфиденциальным данным", - подчеркнули в агентстве.

Пользователям рекомендуется регулярно просматривать список разрешений уже установленных программ. Некоторые приложения могут сохраняться на смартфоне длительное время, хотя их функционал больше не используется, а предоставленные ранее разрешения при этом остаются активными.

Персональные данные представляют ценность для злоумышленников и могут использоваться при подготовке целевых мошеннических атак. Поэтому предоставлять приложению следует только тот объем доступа, который действительно необходим для его работы.

Регулярная проверка разрешений является простой мерой цифровой безопасности и позволяет своевременно ограничить доступ программ к камере, микрофону, геолокации, контактам, SMS и другим персональным данным.

Читайте по теме:

Нацбанк усилит контроль за подозрительными платежами

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться