Перейти к содержимому

Зачем приложениям доступ к личным данным

  • автор:

Какие разрешения нужно давать приложениям, а какие — нельзя

Несмотря на то, что каждое приложение, которое вы устанавливаете на смартфон, является самодостаточным, иногда ему нужно выходить за пределы своей изолированной среды, и тогда программа запрашивает разрешения Андроид. Без данных о местоположении, навигатор не сможет определить вашу геолокацию, а запрет на доступ к контактам сделает WhatsApp и любой другой мессенджер бесполезным. Однако нельзя бездумно предоставлять права приложениям. Сначала узнайте об их особенностях, после чего разбирайтесь, как управлять разрешениями.

Какие разрешения нужно давать приложениям, а какие — нельзя. Задумайтесь, правильно ли вы предоставили разрешения приложениям. Фото.

Задумайтесь, правильно ли вы предоставили разрешения приложениям

Какие бывают разрешения приложений

Существует несколько десятков разрешений телефона, которые может запрашивать то или иное приложение. Условно они подразделяются на 3 категории:

  • конфиденциальность;
  • настройки смартфона;
  • специальный доступ.

За конфиденциальность отвечают разрешения Андроид. Приложение не может их получить самостоятельно, а потому спрашивает вас. Давайте разберемся, какую опасность скрывает предоставление прав этой группы.

Разрешение Функция Потенциальная угроза
Календарь Доступ к календарю вашего смартфона Случайное удаление встреч из календаря или передача информации третьим лицам
Камера Доступ к камере с возможностью съемки фото и видео Съемка фото и видео без вашего ведома
Контакты Доступ к номерам, сохраненным в телефоне Передача данных третьим лицам, а также взлом привязанных аккаунтов
Местоположение Определение вашей геолокации Используется как инструмент слежки
Микрофон Запись звука Еще один инструмент слежки, фиксирующий все, что происходит вокруг вас
Список вызовов Ознакомление со списком звонков, включая номера, а также длительность разговора Та же, что и при выдаче разрешения на доступ к контактам
Телефон Совершение звонков и управление ими Исходящие вызовы без вашего участия на платные или просто подозрительные номера
Файлы и медиаконтент Доступ к вашим фотографиям и другим файлам Кража личных фото, видео и документов
Физическая активность Данные о количестве пройденных шагов Не представляет серьезной угрозы, но может использоваться как дополнение к информации о местоположении
SMS Отправка и чтение сообщений Та же, что и при выдаче разрешения на доступ к телефону

⚡ Подпишись на Androidinsider в Дзене, где мы публикуем эксклюзивные материалы

Все разрешения Андроид затрагивают персональные данные пользователя, а потому их нужно выдавать только тем приложениям, которым вы доверяете. Всегда пытайтесь построить взаимосвязь и спросить себя, к примеру, зачем программе доступ к контактам, и для чего ей может понадобиться совершение звонков.

Какие бывают разрешения приложений. Разрешения первого типа предоставляются только с вашего согласия, поэтому есть смысл задуматься. Фото.

Разрешения первого типа предоставляются только с вашего согласия, поэтому есть смысл задуматься

Вторая группа разрешений касается функций смартфона и обычно не требует вмешательства пользователя в процесс:

  • настройки системы;
  • состояние Wi-Fi;
  • состояние Bluetooth;
  • ярлыки рабочего стола;
  • экран блокировки;
  • всплывающие окна;
  • постоянные уведомления.

Повышенную опасность здесь представляет только доступ к настройкам системы. Приложение, получившее такое разрешение, запросто может вывести ваш смартфон из строя. Поэтому советую его отозвать. Выдача или отзыв остальных прав влияет только на автономность смартфона.

❗ Поделись своим мнением или задай вопрос в нашем телеграм-чате

Последняя группа — специальный доступ. Управление такими правами выполняется через отдельный раздел, поэтому об этой категории мы поговорим позже, когда начнем разбираться, как включить разрешения приложений.

Как дать разрешение приложению

При первом запуске приложение само попросит вас выдать ему необходимые разрешения. Как правило, на экране появляется диалоговое окно, где вы можете дать программе добро на доступ к определенному компоненту смартфона.

Как дать разрешение приложению. Основные разрешения можно предоставить сразу после запуска приложения. Фото.

Основные разрешения можно предоставить сразу после запуска приложения

Это касается только разрешений Андроид, которые я приводил в таблице. Все остальные нужно настраивать вручную, для чего предлагаю действовать по инструкции:

  1. Откройте настройки телефона.
  2. Перейдите в раздел «Приложения», а затем — «Разрешения».
  3. Выберете нужную категорию разрешений.

Как дать разрешение приложению. Здесь вы сможете настроить разрешения для всех приложений. Фото.

Здесь вы сможете настроить разрешения для всех приложений

Во вкладке «Автозапуск» представлены программы, которые самостоятельно открываются после включения устройства. Советую отключить все приложения, так как это никак не повлияет на их функциональность, зато продлит время работы телефона от одного заряда.

Как дать разрешение приложению. Это лишь основные разрешения, которые можно настроить. Фото.

Это лишь основные разрешения, которые можно настроить

�� Загляни в телеграм-канал Сундук Али-Бабы, где мы собрали лучшие товары с АлиЭкспресс

Во вкладке «Разрешения приложений» можно отрегулировать права, касающиеся вашей конфиденциальности (доступ к камере, микрофону и так далее). В разделе «Другие разрешения» ищите настройки, которые влияют на автономность устройства (например, включение и выключение Bluetooth). Меняйте их таким образом, чтобы соблюсти баланс между комфортом и автономностью. Не стоит разрешать приложению показывать уведомления, если они вам не нужны.

Также вы можете настроить разрешения для каждого приложения по отдельности, сделав следующее:

  1. Откройте настройки смартфона.
  2. Перейдите в раздел «Приложения», а потом — «Все приложения».
  3. Выберете нужную программу.

Как дать разрешение приложению. Управлять разрешениями можно по отдельности в настройках каждого приложения. Фото.

Управлять разрешениями можно по отдельности в настройках каждого приложения

Здесь вы увидите переключатель автозапуска и уже знакомые разделы «Разрешения приложений» и «Другие разрешения». Кроме того, в настройках присутствует пункт «Сетевые подключения», позволяющий, в частности, запретить программе использовать мобильный интернет.

⚡ Подпишись на Androidinsider в Пульс Mail.ru, чтобы получать новости из мира Андроид первым

Разрешение на установку приложений

Отдельно стоит поговорить о разрешении приложений на установку из неизвестных источников, поскольку оно относится к скрытой группе прав специального доступа. Будьте внимательны, если меняете настройки, представленные здесь. Давать разрешение на установку приложений нужно только проверенным программам:

  1. Откройте настройки телефона.
  2. Используя поисковую строку, найдите «Специальный доступ».
  3. Перейдите в раздел «Внешние источники».
  4. Выберете нужную программу.
  5. Активируйте опцию «Разрешить установку из этого источника».

Разрешение на установку приложений. Это разрешение предоставляется через другой раздел настроек. Фото.

Это разрешение предоставляется через другой раздел настроек

В заключение пару слов о других настройках специального доступа. Обратите внимание на пункты «Доступ ко всем файлам», «Изменение системных настроек» и «Доступ к данным об использовании». В первом случае разрешение должно быть выдано только файловому менеджеру, а изменение системных настроек и передачу данных об использовании лучше заблокировать сразу для всех приложений. Остальные разрешения оставляю на ваше усмотрение, так как они не представляют опасности ни для пользователя, ни для смартфона.

Оставить комментарий в Telegram. Поделитесь мнением в чате читателей Androidinsider.ru

Теги

  • Безопасность Android
  • Новичкам в Android
  • Приложения для Андроид

Наши соцсети

Новости, статьи и анонсы публикаций

Зачем приложения за вами следят и как это отключить: советы ZOOM

Ежедневно мы используем десятки различных приложений, но для корректной работы многим из них требуется доступ к личной информации: списку контактов, журналу вызовов, камере, микрофону и т. д. Редакция ZOOM.CNews разобралась, когда это действительно оправдано и какие разрешения лучше не давать.

Автор Ольга Мельникова

Зачем приложения за вами следят и как это отключить: советы ZOOM

Зачем приложения за вами следят и как это отключить: советы ZOOM
Дата публикации: 06.12.2021

Доступ к контактам

Предоставляя доступ к контактам, мы автоматически разрешаем приложению не только читать нашу адресную книгу, но также изменять и добавлять контакты. При корректной работе программы это совсем не страшно. Например, такие доступы вполне оправданы для клиентов соцсетей или мессенджеров, чтобы вы в любой момент могли написать сообщение либо позвонить кому-то из вашего списка введенных номеров вместо того, чтобы добавлять их вручную. Также разрешение на чтение контактов могут запрашивать банковские приложения — им это нужно для быстрой отправки переводов по номеру телефона.

В остальных случаях доступ лучше не давать, ведь программа может отправить ваш список контактов на сторонние серверы. Так, в том числе, создаются базы данных для рассылки спама.

Доступ к контактам обязательно запрашивают приложения для определения номеров. Он необходим им для работы, но иногда данные используются недобросовестными компаниями совсем не по назначению. А наша телефонная книга часто содержит не только номера, но и адреса, электронные почты и даже места работы людей. Так что, предоставляя ненадежному приложению доступ к контактам, вы рискуете не только своими данными, но и данными всех людей, которые записаны у вас в смартфоне.

Доступ к списку вызовов и телефону

Разрешение на доступ к телефону дает приложению возможность сканировать журнал вызовов, а также совершать звонки и управлять ими. Если такое разрешение запрашивает мессенджер или банковское приложение (например, для идентификации пользователя через звонок), то поводов для беспокойства обычно нет.

Если же доступ получила ненадежная программа, она может заполучить журнал вызовов вместе с номерами и дополнительной информацией об абонентах. А если вредоносное приложение одновременно имеет доступ к микрофону, то оно может даже перехватывать банковские коды, которые робот диктует по телефону. И тут уже есть риск потерять не только данные, но и деньги.

Доступ к микрофону

Доступ к микрофону позволяет программам записывать аудио и рано или поздно понадобится во всех приложениях, где используется голосовая связь: мессенджеры, социальные сети, игры с голосовым чатом.

Что касается возможных рисков, то приложение сможет записывать все звуки рядом со смартфоном, включая телефонные разговоры. В дальнейшем полученная информация используется для таргетированной рекламы: многие замечали, что достаточно обмолвиться в аудиосообщении Telegram об отпуске, чтобы потом везде встречать рекламу туроператоров.

Однако совсем не давать доступ к микрофону тоже неудобно, ведь тогда вы не сможете записывать голосовые сообщения. Единственный выход – отключать доступ к микрофону, когда вы не используете приложение.

Доступ к SMS

Это разрешение дает приложению право просматривать, принимать и отправлять текстовые и мультимедийные сообщения. Его оправданно просят соцсети, мессенджеры или программы, где требуется верификация с помощью SMS.

А вот остальным приложениям такой доступ лучше не давать. Как минимум, вам могут отправлять спам. Гораздо неприятнее, если вас подпишут на платную услугу и смогут читать переписку, в том числе сообщения из финансовых учреждений, в которых могут быть одноразовые коды для верификации в онлайн-банке или подтверждения транзакций.

Также будьте осторожны с автоматическим введением кодов из SMS, который можно настроить на iOS и Android. Это очень удобно, ведь с ним не надо вводить код вручную. Но функция может сыграть злую шутку, если приложение самостоятельно решит подтвердить случайный платеж.

Доступ к камере

Доступ к камере позволяет приложению делать фотографии и записывать видео. Другое дело, что оно теоретически может фотографировать без предупреждения и согласия пользователя, поэтому стоит внимательно изучить, кому вы предоставляете разрешение.

Вполне логично, что такой доступ требуется соцсетям и мессенджерам, чтобы снимать сторис, оформлять посты и обмениваться фотографиями. Также доступ к камере необходим приложениям для распознавания изображений (Google Lens, определители растений, считыватели QR-кодов), ведь без него они просто не смогут работать. Разрешение на использование камеры обоснованно просят сервисы по прокату самокатов или службы каршеринга, чтобы пользователь мог сфотографировать припаркованный транспорт.

Если же доступ к съемке требует новомодный калькулятор или фонарик, загруженный не из официального магазина приложений, то это повод задуматься и ни в коем случае не давать лишних прав – а лучше и вовсе удалить подозрительную программу.

Доступ к календарю

Разрешение на просмотр календаря позволяет приложению видеть все события из него, а также редактировать и создавать новые. Такой доступ может понадобиться программам для планирования или корпоративного управления наподобие Google Календаря, Trello или Asana, а также вишлистам. Если функциональность приложения не предполагает ничего подобного, то лучше обезопасить себя и не давать разрешение.

Что касается минусов, то утилита получает доступ ко всем событиям и теоретически способна случайно удалить из календаря важное мероприятие или встречу после обновления. А перед днем рождения кого-то из близких или другим календарным праздником вы можете получить свежую порцию таргетированной рекламы – чтобы выбрать лучший подарок.

Доступ к клавиатуре

Доступ к клавиатуре подразумевает, что приложение имеет право запоминать все, что вы печатаете, и у этого тоже есть свои плюсы и минусы. Среди неоспоримых достоинств — клавиатура изучает стиль общения, не исправляет сленг и тем самым экономит время, предлагая «ваши» слова и позволяя печатать быстрее.

Из минусов: кроме манеры общения, она может запомнить также данные банковских карт и, если вы недавно их вводили, поставить комбинацию на быстрый набор. Так повышается риск случайно отправить ценную информацию не по адресу.

Доступ к местоположению

Разрешение на доступ к местоположению устройства позволяет определять вашу геолокацию на основании информации о базовых сотовых вышках, точках доступа Wi-Fi, а также данных GPS и ГЛОНАСС.

Такой доступ необходим для работы навигаторов, картографических сервисов, такси и приложений торговых сетей, ведь в зависимости от региона может меняться график работы и доставки. Часто геолокацию запрашивают соцсети: им это необходимо для геотегов. Если вы не публикуете фото с геолокацией, можете смело отключить это разрешение.

Тут есть свои риски: если у приложения есть доступ к вашему местоположению, то оно может рассылать надоедливую рекламу с учетом региона. К тому же, если ваш смартфон попадет в чужие руки, то незнакомец сможет видеть все ваши передвижения, узнать адрес и распорядок дня. Больше информации о том, зачем смартфоны отслеживают местоположение и как очистить историю мониторинга, читайте здесь.

Доступ к памяти устройства

Такой доступ обычно дает приложению право на изменение содержимого внутреннего хранилища и карты памяти. Таким образом посторонняя программа может не только читать и просматривать данные, но и перезаписывать их и даже удалять, чем могут воспользоваться злоумышленники.

С другой стороны, это разрешение необходимо для работы графическим редакторам, а также софту для загрузки и обработки фото и видео — без него они просто не смогут функционировать. Да и соцсети просят разрешение на доступ к памяти, если вы хотите отправить кому-то файл или фотографию.

Как отключить ненужные разрешения для приложений

Паниковать раньше времени не стоит: вы в любой момент можете проверить разрешения у всех программ, которые загружены в ваш смартфон, и отключить лишние. Рассмотрим, как это сделать на устройствах с iOS и Android. Обратите внимание, что в зависимости от модели смартфона названия разделов меню могут немного отличаться.

На смартфоне с ОС Android:

  • Откройте «Настройки»/ «Приложения»/ «Разрешения»/ «Разрешения приложений».
  • Выберите нужное разрешение, например, «Местоположение», и нажмите на него.
  • Вы увидите все программы, у которых есть доступ к вашей геолокации. Здесь же вы можете отменить это разрешение.

Проверка и отключение разрешений на Android

Чтобы просмотреть и изменить разрешения в iOS, зайдите в «Настройки»/ «Конфиденциальность», выберите нужную функцию и нажмите на нее. Чтобы отменить доступ для того или иного приложения, перетяните зеленый ползунок влево.

Проверка и отключение разрешений на iOS

Пройдитесь по списку разрешений, учитывая, как часто вы пользуетесь тем или иным приложением и какие его функции вам необходимы; отключите ненужные. В конце концов, если какая-то программа перестанет нормально работать, она вас об этом уведомит – и вы всегда сможете вернуть ей доступ к камере или микрофону. И, конечно, не устанавливайте сомнительное ПО и тем более не давайте ему разрешения, в необходимости которых не уверены.

Опасные разрешения для приложений на Android: как избежать риска

При установке и первом запуске приложения, как правило, запрашивают разрешение на доступ к самым разным функциям и данным: к SMS, списку контактов, календарю, другим компонентам устройства. Как понять, какие из них нужны программе для работы, а какие — излишни и вполне могут быть уловкой мошенников? Давайте разбираться.

Некоторые сомнительные приложения будут обнаруживаться на вашем Android-смартфоне автоматически, если вы воспользуетесь хотя бы бесплатной антивирусной программой.

Безопаснее всего приложения от крупных известных компаний, таких, например, как Google, МТС, «Яндекс» и др. — они вряд ли будут рисковать репутацией и подсовывать потребителю сомнительный продукт.

С приложениями же от небольших и неизвестных поставщиков нужно быть настороже и очень хорошо подумать, прежде чем разрешить, к примеру, игре доступ к вашим SMS. Исходя из обычной логики, для работы ей такая информация совсем не нужна и потребность в ней выглядит подозрительно.

Попробуем разобраться, какие разрешения и для чего бывают необходимы Android-приложениям.

SMS

Разрешение на отправку, приём и просмотр текстовых и мультимедийных сообщений.

Риски: Приложение сможет подписать вас на платную рассылку или услугу, отправлять спам и читать переписку, в том числе сообщения из финансовых учреждений с разовыми кодами для подтверждения входа в интернет-банк или транзакций.

Рекомендации: Доступ к сообщениям обоснованно запрашивают клиенты соцсети, мессенджеры и другие приложения, в которых требуется подтверждение права доступа через SMS. Если по логике работы программы не понятно, зачем ей нужна возможность читать сообщения, постарайтесь выяснить это в открытых источниках. Если убедительной информации на данный счет найти не удастся, от установки такого приложения лучше отказаться.

Камера

Разрешение на работу с камерой, позволяющее делать фотоснимки и записывать видео.

Риски: Приложение сможет снимать фото и записывать видеоролики без предупреждения и согласия пользователя.

Рекомендации: Подумайте, действительно ли приложению нужен доступ к фото- и видеосъёмке. Это так, если вы пытаетесь установить клиента соцсети, где выкладка фото — обычное явление. Аналогично со списком покупок, в котором можно фотографировать продукты в супермаркете. Но если это игра вроде «5 в ряд», запрос на работу с камерой выглядит подозрительно.

Чтобы обезопасить себя, загружайте приложения только из проверенного источника — в Android это официальный магазин контента Google Play. Даже если окажетесь на сайте разработчика ПО, поищите ссылку именно на магазин, а не скачивайте напрямую — уже одно это существенно снизит риски.

Контакты

Разрешение на чтение адресной книги, изменение и добавление контактов.

Риски: Приложение сможет свободно читать содержимое вашей адресной книги и отправлять его на сторонние серверы. Помимо безобидных программ подобной информацией интересуются приложения, которые собирают базы данных для рассылки спама.

Рекомендации: Доступ к контактам оправдан, если программа предусматривает обмен информацией с контактами из вашего списка — например, как у клиентов соцсетей и мессенджеров. Неочевидная потребность в таком разрешении должна заставить вас сомневаться.

Календарь

Разрешение на просмотр событий календаря, редактирование и создание новых событий.

Риски: Если вы пользуетесь инструментами планирования, приложение получит доступ к прошедшим и будущим мероприятиям, в которых вы принимаете участие, а также может случайно удалить из календаря важную встречу.

Рекомендации: Внимательно присмотритесь к функциональности приложения. Если оно связано с инструментами планирования (например, приложение для составления списка желаний к праздникам или облачный сервис для управления проектами типа Trello), доступ к календарю можно разрешить. Но странно, если о таких правах просит, например, фонарик или диктофон.

Телефон

Разрешение на сканирование журнала вызова.

Риски: Некоторые вредоносные программы используют это разрешение для кражи журналов вызовов, в которых часто содержится дополнительная информация об абонентах: место работы, должность, адрес. Также приложение с таким доступом может записывать разговоры и перехватывать финансовую информацию — в некоторых банках голосовые роботы диктуют коды подтверждения для транзакций.

Рекомендации: Проанализируйте, какие сведения из телефонной книги могут на самом деле потребоваться приложению, изучите отзывы других пользователей перед установкой. Запрашивать доступ к телефону по веской причине могут мессенджеры, банковские приложения и те, в которых перед использованием необходимо проходить идентификацию.

Если не давать разрешений, которые вызывают у вас сомнения, приложение может работать некорректно или вообще отказаться это делать. В таких случаях нужно расставить приоритеты: вам важнее установить конкретную программу или обезопасить свои данные? Попытайтесь найти альтернативу в том же Google Play — возможно, другое, похожее приложение запросит меньше разрешений.

Системные инструменты

Разрешение на запуск программы при загрузке, изменение состояния подключения к сети и предотвращение перехода в режим ожидания.

Риски: Приложение может в фоновом режиме и без участия пользователя запускать вредоносный код.

Рекомендации: Изучите возможности приложения перед установкой, а также воспользуйтесь сертифицированным мобильным ПО для безопасности, которое блокирует вредоносные программы.

Память

Разрешение на изменение или удаление содержимого карты памяти.

Риски: Приложение получает право читать, записывать, перезаписывать и удалять информацию на карте, чем пользуются похитители данных.

Рекомендации: Убедитесь, что приложение связано с созданием или изменением данных и эту функцию можно логично объяснить (как, например, в случае с графическими редакторами). Проверьте, не запрашивает ли приложение другие, необязательные на первый взгляд разрешения. Если их много, это повод задуматься и изучить репутацию разработчика.

Местоположение

Разрешение на доступ к данным о геолокации устройства на основе информации о базовых станциях сотовой сети, точках доступа а также GPS и ГЛОНАСС.

Риски: Эти сведения приложения могут использовать для совершения реальных преступлений — например, физического преследования. Также разрешение позволяет отправлять пользователю спам или вредоносные программы с учётом его региона.

Рекомендации: Подумайте, насколько обоснованно приложение будет получать сведения о вашем местонахождении. Это оправданно для картографических сервисов, навигационных приложений и клиентов торговых сетей, у которых в зависимости от региона отличаются условия доставки и графики работы магазинов. Будильнику и калькулятору такая информация совсем не нужна.

Микрофон

Разрешение на запись звука с микрофона.

Риски: Приложение сможет записывать все звуки рядом с мобильным устройством, включая разговоры по телефону.

Рекомендации: Разрешайте работу с микрофоном тем программам, в которых поддерживается голосовая связь: мессенджерам и клиентам соцсетей, а также играм, где предполагается голосовое общение в чате.

Нательные датчики

Доступ к данным от датчиков состояния здоровья — чаще всего пульсометру.

Риски: Приложение сможет отслеживать изменения здоровья пользователя.

Рекомендации: Узнайте больше о разработчиках, уточните, связаны ли они с медициной. Страховые компании используют подобные приложения, чтобы оценивать стоимость страховки. Также доступ к датчикам может быть у сервисов, работающих с фитнес-браслетами.

Где посмотреть разрешения для уже установленных Android-приложений

Если вы давно пользуетесь смартфоном, но ранее не задумывались о том, на что и каким программам дали права, просмотреть разрешения и отменить их можно в любой момент. Для этого войдите в «Настройки», найдите в них «Приложения» и перейдите в «Разрешения приложений».

Опасные разрешения для приложений на Android: как избежать риска

Вы увидите список разрешений и узнаете, для каких приложений они одобрены. Например, в пункте «Камера» перечислены все приложения, которые имеют к ней доступ.

Опасные разрешения для приложений на Android: как избежать риска

Открывайте приложение, если хотите изменить статус его разрешений по каждому отдельному компоненту:

Опасные разрешения для приложений на Android: как избежать риска

В любой момент разрешение можно отозвать — ровно до тех пор, пока оно не понадобится снова. В некоторых случаях программа без разрешения не запустится, в других могут перестать работать отдельные функции. Скажем, картографическое приложение без доступа к вашему местоположению сможет показать вам карту, но подсказать, где вы и как вам добраться до нужного места — нет.

Некоторые сомнительные приложения будут обнаруживаться на вашем Android-смартфоне автоматически, если вы воспользуетесь хотя бы бесплатной антивирусной программой.

Зачем приложениям доступ к личным данным

Hitech logo

Как не дать приложениям украсть личные данные: 5 советов по безопасности

Арина Петрова 13 августа 2020 г., 10:51

TODO:

Арина Петрова 13 августа 2020 г., 10:51

Когда на смартфоне установлены десятки приложений, легко забыть, насколько уязвимой может быть личная информация. Соблюдение конфиденциальности остается важной проблемой: по данным We Are Social и Hootsuite 64% пользователей во всем мире озабочены тем, каким образом компании используют личные данные. Салават Ханов, основатель сервиса блокировки рекламы 1Blocker, рассказал Хайтек+ о том, как использовать приложения, чтобы обеспечить безопасность онлайн общения и избежать отслеживания ваших действий в сети.

Самые интересные технологические и научные новости выходят в нашем телеграм-канале Хайтек+. Подпишитесь, чтобы быть в курсе.

Ограничьте доступ к геолокации

Чаще всего пользователи сами доверяют личные данные приложениям. Вы должны спросить себя: зачем сервису доступ к определенным разрешениям. Например, через доступ к фото можно получить большое количество информации, так как у всех фотографий есть геолокация. Несколько лет назад был скандал , связанный с компанией Uber. Компанию обвиняли в том, что она следила за местоположением пользователей даже после окончания поездки. Помните, что если вы даете приложению доступ к вашему местоположению один раз, то оно может продолжать получать доступ снова и снова. Как? Геопозиция определяется с помощью комбинации данных публичных точек доступа Wi-Fi, GPS и Bluetooth. Однако iOS совершенствует концепцию безопасности системы и контроля доступа к данным, поэтому недавно была анонсирована функция , которая позволит пользователю сообщать сервису приблизительное, а не точное местоположение.

Потратьте время на изучение политики конфиденциальности

Убедитесь, что у разработчика приложения нет доступа к вашим личным данным — фотографиям, электронным адресам или номеру телефона. При регистрации пользователи соглашаются с условиями использования. Но мало кто полностью читает этот документ. Важно знать, что получить информацию «нелегально» стандартными методами, встроенными в iOS, невозможно, если вы явно запретили доступ к ней. Иначе из-за нарушения безопасности всей системы, проблемы с утечкой данных возникали бы каждый день. Если вы не разрешали доступ к адресной книге, то приложение все-таки может получить информацию другими способами. Сервис может предложить получать уведомления по номеру телефона ради удобства. Например, различные приложения по проверке штрафов и задолженностей также получают информацию от самого пользователя. Часто банковские приложения запрашивают доступ к контактам. В этих случаях пользователь сам оставляет свой номер телефона. Однако есть один лайфхак — в настройках самого телефона можно отключить доступ к адресной книге.

Не рассказывайте о себе все приложениям
Среди приложений для знакомств можно найти такие, которые собирают данные о пользователях и затем продают их брокерам. Особенность в том, что пользователь замотивирован максимально заполнить свой профиль: список интересов и контактные данные. Также достаточно опасным может быть приложение, которое предоставляет бесплатный VPN. Через этот сервер проходит весь трафик пользователя. Одни приложения предоставляют бесплатный доступ к VPN в надежде, что пользователь оформит подписку, а другие собирают максимальное количество информации воедино со всех ваших профилях в соцсетях.

Обновляйте программное обеспечение своевременно

Появляется все больше новых методов, которые преступники используют для кражи данных, поэтому способы их защиты также должны развиваться. Известен крупный случай утечки данных 20 000 профилей в мобильном приложении авиакомпания Air Canada . Паспортные данные клиентов могли быть скомпрометированы злоумышленниками, поэтому компания заблокировала все учетные записи пользователей. iOS и Mac по умолчанию автоматически загружают и устанавливают обновления. Обновления ОС и приложений могут содержать в себе исправления ошибок, связанных с безопасностью пользователя и его данных. Например, в iOS 14 представлены возможности для того, чтобы разрешить доступ приложений только к ограниченной части медиатеки, а не ко всем фотографиям. Также усовершенствован индикатор записи, который отображается всякий раз, когда приложение использует микрофон или камеру.

Читайте отзывы о приложении

Оценки в App Store и быстрый поиск информации в Google о сервисе могут предоставить исчерпывающую информацию. Высокие оценки без комментариев должны вызывать сомнения. Обычному пользователю невозможно самостоятельно просмотреть активность приложения на своем смартфоне. На iOS таких приложений нет, так как они запускаются в изолированной программной среде. Механизм песочниц, который применяется на всех платформах, помогает защитить данные. Соответственно, одно приложение не может изменять данные и влиять на работу другого.

iOS предоставляет функции , которые позволяют следить за тем, чтобы на устройстве запускались только надежные сервисы. Однако это не значит, что решений достаточно. Многие приложения собирают о вас информацию в том или ином виде для настройки таргетированной рекламы. Главное, осознанно относиться к вопросу безопасности в приложениях — ответственность за ваши собственные данные лежит на вас.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *