Национальный курултай Национальный курултай

Какие приложения могут получить доступ к фото, сообщениям и геолокации казахстанцев

Мобильные приложения могут запрашивать доступ к камере, микрофону, контактам, геолокации, файлам, звонкам и SMS казахстанцев. В Агентстве по регулированию и развитию финансового рынка предупреждают, что избыточные разрешения повышают риск утечки персональных данных и мошеннических атак, передает агентство Kazinform.

Телефон
Фото: Агентство РК по регулированию и развитию финансового рынка

При установке приложения многие казахстанские пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным.

В АРРФР предупреждают: избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.

Какие данные могут запрашивать приложения

В зависимости от функционала приложения могут запрашивать доступ к:

  • геолокации — для определения местоположения устройства;
  • камере и фотогалерее — для создания фото и видео или доступа к сохраненным файлам;
  • микрофону — для записи и передачи аудио;
  • контактам — для доступа к телефонной книге;
  • файлам и памяти устройства — для работы с документами и другими файлами;
  • звонкам и SMS — в том числе для чтения сообщений с кодами подтверждения;
  • уведомлениям — для отправки сообщений, которые могут содержать персональную информацию.

Необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.

Чем опасен избыточный доступ

Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками.

В частности, информация может применяться для:

  • подготовки персонализированных фишинговых атак;
  • социальной инженерии и мошенничества;
  • получения доступа к другим аккаунтам;
  • создания детализированного цифрового профиля пользователя;
  • неправомерного распространения или коммерческого использования персональных данных.

Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями.

Пенсионеры_телефон_мошенники
Фото: Прокуратура Восточно-Казахстанской области

Какие разрешения стоит ограничить в первую очередь

Геолокация. Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «При использовании приложения» либо полностью отключать доступ.

Камера и микрофон. Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.

Контакты и файлы. Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.

Когда стоит насторожиться

Пересмотрите необходимость использования приложения, если оно:

  • запрашивает большое количество разрешений, не связанных с его функционалом;
  • не содержит достоверной информации о разработчике;
  • скачано из неизвестного или неофициального источника;
  • содержит чрезмерное количество навязчивой рекламы или всплывающих окон;
  • без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.

В Агентстве напоминают, что персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак.

Пользователям рекомендуют не предоставлять приложению больше доступа, чем необходимо для его работы. Регулярная проверка разрешений помогает защитить персональные данные и повысить уровень цифровой безопасности.

Ранее сообщалось, что АРРФР усиливает защиту от навязанных услуг и меняет правила премирования менеджеров.

Также стало известно, что банкам запретят навязывать дополнительные услуги клиентам в Казахстане. Это прописано в документе, где также указано право казахстанцев на отказ от беззалогового займа в течение 14 дней со дня заключения договора. Это не повлечет штрафных санкций, заключили в финрегуляторе.