Казахстанцев предупредили о приложениях, которые получают доступ к личным данным

Автор: Тугамбекова Дана

Особую опасность представляет избыточный доступ в случае кибератаки на приложение или инфраструктуру его разработчика

Фото: istockphoto.com

Агентство по регулированию и развитию финансового рынка призвало казахстанцев внимательнее относиться к разрешениям, которые они предоставляют мобильным приложениям. Избыточный доступ к геолокации, контактам, SMS, камере и файлам может повысить риск утечки данных и мошенничества, передает Azattyq Rýhy.

При установке новых программ пользователи нередко автоматически соглашаются на все запрашиваемые разрешения, не проверяя, действительно ли они нужны для работы сервиса. В результате приложения могут получать доступ к различной информации, хранящейся на устройстве.

В зависимости от функционала программа может запрашивать доступ к геолокации, камере и фотогалерее, микрофону, контактам, файлам и памяти устройства, звонкам, SMS и уведомлениям.

При этом, отмечает финансовый регулятор, запрашиваемые разрешения должны соответствовать назначению приложения. К примеру, обычному калькулятору или фонарику, как правило, не нужен доступ к контактам, сообщениям или местоположению пользователя.

Особую опасность представляет избыточный доступ в случае кибератаки на приложение или инфраструктуру его разработчика. Полученная информация может оказаться у злоумышленников и использоваться для персонализированного фишинга, социальной инженерии и мошенничества.

Кроме того, персональные данные могут помочь преступникам получить доступ к другим аккаунтам, составить подробный цифровой профиль человека или использовать информацию для незаконного распространения и коммерческих целей.

В первую очередь в Агентстве рекомендуют пересмотреть разрешения на геолокацию, камеру и микрофон. Если постоянный доступ к местоположению не нужен, лучше выбрать вариант «При использовании приложения» либо полностью отключить разрешение.

Также следует ограничивать доступ к контактам и файлам, если приложение не использует их непосредственно для своей работы.

Насторожиться стоит в случае, если программа запрашивает большое количество разрешений, не связанных с ее функционалом, скачана из неизвестного источника или не содержит достоверной информации о разработчике. Дополнительным тревожным сигналом может быть требование доступа к SMS, контактам, платежным и другим конфиденциальным данным без очевидной необходимости.

«Персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак», - говорится в сообщении.

Пользователям рекомендуют регулярно проверять разрешения установленных программ и не предоставлять приложениям больше доступа, чем необходимо для их работы.