Фонарику не нужен доступ к контактам: АРРФР предупредил казахстанцев о сливе данных
Агентство по регулированию и развитию финансового рынка напомнило казахстанцам о необходимости внимательно относиться к разрешениям, которые пользователи предоставляют мобильным приложениям. По данным ведомства, многие соглашаются на запрашиваемый доступ автоматически, не оценивая, действительно ли он нужен для работы сервиса, передает Ait Media.
Какие данные запрашивают приложения
В зависимости от функционала приложения могут запрашивать доступ к геолокации, камере и фотогалерее, микрофону, контактам, файлам и памяти устройства, звонкам и SMS, включая коды подтверждения, а также к уведомлениям, которые могут содержать личную информацию.
В агентстве подчеркнули, что необходимость каждого разрешения должна соответствовать функционалу приложения - например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.
Чем грозит избыточный доступ
Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут оказаться в руках злоумышленников. Информацию могут использовать для подготовки персонализированных фишинговых атак, социальной инженерии и мошенничества, получения доступа к другим аккаунтам, а также для создания детализированного цифрового профиля пользователя.
"Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями", - отметили в АРРФР.
Какие разрешения стоит ограничить
В агентстве порекомендовали для приложений, которым постоянное определение местоположения не требуется, выбирать режим "При использовании приложения" либо полностью отключать доступ к геолокации. Доступ к камере и микрофону стоит предоставлять только тем приложениям, которым он действительно необходим для работы, а доступ к контактам и файлам - ограничивать, если функционал приложения не предполагает работу с телефонной книгой или документами.
Когда стоит насторожиться
В АРРФР посоветовали пересмотреть необходимость использования приложения, если оно запрашивает большое количество разрешений, не связанных с его функционалом, если отсутствует достоверная информация о разработчике, приложение скачано из неизвестного источника, содержит чрезмерное количество навязчивой рекламы или без очевидной необходимости требует доступ к SMS, контактам или платежным данным.
В ведомстве напомнили, что персональные данные - ценная информация, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак, и посоветовали не предоставлять приложениям больше доступа, чем необходимо для работы.