USD 0.00
456.88
EUR 0.00
534.64
RUB 0.00
5.47
CNY 0.00
67.98

Фонарику не нужен доступ к контактам: АРРФР предупредил казахстанцев о сливе данных

pexels-deyvi-romero-15310-89955
Фото: unsplash

Агентство по регулированию и развитию финансового рынка напомнило казахстанцам о необходимости внимательно относиться к разрешениям, которые пользователи предоставляют мобильным приложениям. По данным ведомства, многие соглашаются на запрашиваемый доступ автоматически, не оценивая, действительно ли он нужен для работы сервиса, передает Ait Media.

Какие данные запрашивают приложения

В зависимости от функционала приложения могут запрашивать доступ к геолокации, камере и фотогалерее, микрофону, контактам, файлам и памяти устройства, звонкам и SMS, включая коды подтверждения, а также к уведомлениям, которые могут содержать личную информацию.

В агентстве подчеркнули, что необходимость каждого разрешения должна соответствовать функционалу приложения - например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.

Чем грозит избыточный доступ

Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут оказаться в руках злоумышленников. Информацию могут использовать для подготовки персонализированных фишинговых атак, социальной инженерии и мошенничества, получения доступа к другим аккаунтам, а также для создания детализированного цифрового профиля пользователя.

"Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями", - отметили в АРРФР.

Какие разрешения стоит ограничить

В агентстве порекомендовали для приложений, которым постоянное определение местоположения не требуется, выбирать режим "При использовании приложения" либо полностью отключать доступ к геолокации. Доступ к камере и микрофону стоит предоставлять только тем приложениям, которым он действительно необходим для работы, а доступ к контактам и файлам - ограничивать, если функционал приложения не предполагает работу с телефонной книгой или документами.

Когда стоит насторожиться

В АРРФР посоветовали пересмотреть необходимость использования приложения, если оно запрашивает большое количество разрешений, не связанных с его функционалом, если отсутствует достоверная информация о разработчике, приложение скачано из неизвестного источника, содержит чрезмерное количество навязчивой рекламы или без очевидной необходимости требует доступ к SMS, контактам или платежным данным.

В ведомстве напомнили, что персональные данные - ценная информация, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак, и посоветовали не предоставлять приложениям больше доступа, чем необходимо для работы.

Поделиться