Какие мобильные приложения и программы могут получить доступ к персональным данным?

Какие мобильные приложения и программы могут получить доступ к персональным данным?

Агентство по регулированию и развитию финансового рынка напоминает о необходимости внимательно относиться к разрешениям, которые пользователи предоставляют мобильным приложениям.

При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным.

Избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.

Какие данные могут запрашивать приложения?

В зависимости от функционала приложения могут запрашивать доступ к:

геолокации – для определения местоположения устройства;

камере и фотогалерее – для создания фото и видео или доступа к сохраненным файлам;

микрофону – для записи и передачи аудио;

контактам – для доступа к телефонной книге;

файлам и памяти устройства – для работы с документами и другими файлами;

звонкам и SMS – в том числе для чтения сообщений с кодами подтверждения;

уведомлениям – для отправки сообщений, которые могут содержать персональную информацию.

Необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.

 

Чем опасен избыточный доступ?

Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками.

В частности, информация может применяться для:

- подготовки персонализированных фишинговых атак;

- социальной инженерии и мошенничества;

- получения доступа к другим аккаунтам;

- создания детализированного цифрового профиля пользователя;

- неправомерного распространения или коммерческого использования персональных данных.

Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями.

Какие разрешения стоит ограничить в первую очередь?

Геолокация. Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «При использовании приложения» либо полностью отключать доступ.

Камера и микрофон. Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.

Контакты и файлы. Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.

 

Когда стоит насторожиться?

Пересмотрите необходимость использования приложения, если:

- запрашивает большое количество разрешений, не связанных с его функционалом;

- отсутствует достоверная информация о разработчике;

- приложение скачано из неизвестного или неофициального источника;

- сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон;

- приложение без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.

Помните: Персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак.

Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений – простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности.

  

Управление внешних коммуникаций

press@finreg.kz