При установке приложений пользователи часто автоматически соглашаются со всеми разрешениями, не задумываясь, действительно ли они нужны для работы сервиса. В итоге программы могут получить доступ к камере, микрофону, контактам, геолокации, файлам и другой информации.

В пресс-службе агентства предупреждают: чем больше у приложения таких разрешений, тем выше риск утечки персональных данных, их незаконного использования или мошенничества.

Какие данные могут запрашивать приложения

В зависимости от своих функций приложения могут запрашивать доступ к:

геолокации — чтобы определять местоположение устройства;

камере и фотогалерее — для съемки фото и видео или доступа к сохраненным файлам;

микрофону — для записи и передачи звука;

контактам — для доступа к телефонной книге;

файлам и памяти устройства — для работы с документами и другими файлами;

звонкам и SMS — в том числе к сообщениям с кодами подтверждения;

уведомлениям, в которых также может содержаться личная информация.

При этом каждое разрешение должно быть связано с функциями приложения. Например, калькулятору или фонарику обычно не нужен доступ к контактам, SMS или геолокации.

Чем опасен избыточный доступ

По данным АРРФР, если само приложение или системы его разработчика подвергнутся кибератаке, данные пользователей могут попасть к злоумышленникам.

Полученную информацию могут использовать для персонализированных фишинговых атак, мошенничества и социальной инженерии, взлома других аккаунтов, создания подробного цифрового профиля человека, а также незаконного распространения или коммерческого использования персональных данных.

Особенно внимательно стоит относиться к приложениям, которые запрашивают доступ к данным, никак не связанным с их основными функциями.

Какие разрешения стоит ограничить в первую очередь

Геолокация. Если приложению не нужно постоянно знать, где вы находитесь, лучше выбрать доступ только во время его использования или полностью отключить эту функцию.

Камера и микрофон. Доступ стоит давать только приложениям, которым он действительно необходим для работы.

Контакты и файлы. Если сервису для выполнения его функций не нужна телефонная книга или документы на устройстве, такой доступ лучше ограничить.

Когда стоит насторожиться

В агентстве советуют пересмотреть необходимость использования приложения, если оно:

требует много разрешений, которые не связаны с его функциями;

не содержит достоверной информации о разработчике;

скачано из неизвестного или неофициального источника;

показывает слишком много навязчивой рекламы и всплывающих окон;

без очевидной причины требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.

В ведомстве напоминают, что персональные данные представляют ценность для мошенников и могут использоваться для подготовки целевых атак. Поэтому приложениям не стоит давать больше доступа, чем им действительно необходимо. Также рекомендуется время от времени проверять ранее выданные разрешения и отключать лишние.

Ранее в министерстве ИИ сообщили, что в Казахстане готовятся запустить обязательную маркировку звонков от юридических лиц. При таком звонке на экране телефона будет отображаться название компании, даже если её номер не сохранен в контактах. Так в ведомстве хотят оградить казахстанцев от звонков мошенников, которые представляются сотрудниками тех или иных компаний и организаций.