Қандай мобильді қосымшалар дербес деректеріңізге қол жеткізе алады

АСТАНА. KAZINFORM — Қаржы нарығын реттеу және дамыту агенттігі пайдаланушылар мобильдік қосымшаларға ұсынатын рұқсаттарға мұқият қарау қажеттігін еске салады.

Фото: Gov.kz

Қосымшаны орнату кезінде көптеген адам сервистің жұмысы үшін оның шынымен қажет екенін бағаламай, сұралған қолжетімділікке автоматты түрде келіседі. Нәтижесінде ондаған орнатылған бағдарламалар камераға, микрофонға, контактілерге, геолокацияға, файлдарға және басқа да деректерге қол жеткізе алады.

Артық рұқсаттар дербес ақпараттың таралып кету, оны заңсыз пайдалану және алаяқтық шабуылдар жасау қаупін арттырады.

Қосымшалар қандай деректерді сұрата алады?

Қолданбалардың функционалдығына байланысты мыналарға кіруге рұқсат сұрай алады:

геолокацияға — құрылғының орналасқан жерін анықтау үшін;

камера және фотогалереяға — фото және бейне жасау немесе сақталған файлдарға қол жеткізу үшін;

микрофонға — аудио жазу және жіберу үшін;

контактілерге — телефон кітабына қол жеткізу үшін;

файлдарға және құрлығының жадына — құжаттармен және басқа да файлдармен жұмыс істеу үшін;

қоңыраулар мен SMS-ке — оның ішінде растау кодтары бар хабарларды оқу үшін;

хабарламаларға — дербес ақпаратты қамтуы мүмкін хабарларды жіберу үшін.

Әрбір рұқсатты беру қажеттілігі қосымшаның функционалына сәйкес келуі тиіс. Мысалы, көптеген жағдайда калькулятор немесе фонарь контактілерге, SMS немесе геолокацияға қол жеткізуді талап етпейді.

Фото: freepik

Қосымшаларға артық рұқсат берудің қандай қаупі бар

Егер қосымша немесе оны әзірлеушінің инфрақұрылымы кибершабуылға тап болса, алынған деректер қолды болып, қаскөйлер оларды қолдануы мүмкін.

Атап айтқанда, ақпарат мыналар:

— дербес фишингтік шабуылдарды дайындау;

— әлеуметтік инженерия және алаяқтық;

— басқа аккаунттарға қолжетімділік алу;

— пайдаланушының нақтыланған цифрлық бейінін құру;

— дербес деректерді заңға қайшы тарату немесе коммерциялық пайдалану үшін қолданылуы мүмкін.

Ерекше назар олардың негізгі функцияларымен байланысты емес рұқсатты сұрайтын қосымшаларға аударылуы тиіс.

Фото: Ағыбай Аяпбергенов / Kazinform

Ең алдымен қандай рұқсаттарды шектеу қажет? 

Геолокация. Орналасқан жерін тұрақты түрде анықтауды қажет етпейтін қосымшалар үшін «Қосымшаны қолдану кезінде» режимін таңдау немесе қолжетімділікті толығымен өшіру қажет.

Камера және микрофон. Ол жұмыс үшін шын мәнінде қажет болатын қосымшаларға ғана қолжетімділік беріңіз.

Байланыстар және файлдар. Егер қосымшаның функционалы телефон кітапшасымен немесе құжаттармен жұмыс істеуді көздемесе қолжетімділікті шектеңіз.

Фото: pexels

Қай кезде сақ болған жөн?

Мына жағдайларда қосымшаны пайдаланбас бұрын мұқият болған жөн:

— қосымша өз функциясына қатысы жоқ көптеген рұқсатты сұраса;

— әзірлеуші туралы ақпарат толық болмаса немесе күмән тудырса;

— қосымша белгісіз немесе ресми емес дереккөзден жүктелсе;

— қосымшада үздіксіз жарнама немесе күмәнді қалқымалы терезелер пайда болса;

— қосымша қажет болмаса да SMS хабарламаларына, контактілерге, төлем ақпаратына және басқа да құпия деректерге қол жеткізуді талап етсе.

— Дербес деректер қаскөйлер мақсатты алаяқтық шабуылдар дайындау үшін пайдаланатын құнды ақпарат болып саналады. Қосымшаға өз жұмысыңызға қажетті мөлшерде ғана рұқсат беріңіз. Рұқсаттарды жүйелі түрде тексеру — дербес деректерді қорғауға және цифрлық қауіпсіздік деңгейін арттыруға көмектесетін қарапайым әдет, — деп ескертті агенттік мамандары.

Бұдан бұрын телефон алаяқтығына қарсы жаңа тетіктер қашан күшіне енетінін жаздық.