Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігі (АРРФР) азаматтарды пайдаланушылардың жеке деректеріне қол жеткізе алатын мобильді қосымшалар туралы ескертті, деп хабарлайды infohub.kz сайты.

Ведомствоның хабарлауынша, бағдарламаларды орнату кезінде көптеген пайдаланушылар сұралған рұқсаттарға олардың қызмет үшін қаншалықты қажет екенін ойланбастан автоматты түрде келіседі. Нәтижесінде орнатылған ондаған қосымша камераға, микрофонға, контактілерге, геолокацияға, файлдарға және басқа да деректерге қол жеткізе алады.

«Артық рұқсаттар жеке ақпараттың жоғалу қаупін, оны заңсыз пайдалануды және алаяқтық шабуылдарды арттырады», — деп атап өтті АРРФР.

Қосымшаның функционалына байланысты ол геолокацияға (құрылғының орнын анықтау үшін), камера мен фотогалереяға (фото және видео түсіру немесе сақталған файлдарға қол жеткізу үшін), микрофонға (аудио жазу және жіберу үшін), контактілерге (телефон кітапшасына қол жеткізу үшін), файлдар мен құрылғы жадына (құжаттармен жұмыс істеу үшін), қоңыраулар мен SMS-ке (растау кодтары бар хабарламаларды оқуды қоса) және хабарландыруларға (жеке ақпаратты қамтуы мүмкін хабарламаларды жіберу үшін) қол жеткізуді сұрауы мүмкін.

«Әрбір рұқсатты беру қажеттілігі қосымшаның функционалына сәйкес болуы керек. Мысалы, калькуляторға немесе фонарьға көп жағдайда контактілерге, SMS-ке немесе геолокацияға қол жеткізу қажет емес», — деп қосты ведомство.

Қазақстандықтарға егер қосымша немесе оны әзірлеушінің инфрақұрылымы кибершабуылға ұшыраса, алынған деректер бұзылып, зиянкестер тарапынан пайдаланылуы мүмкін екенін еске салды. Атап айтқанда, ақпарат жекелендірілген фишингтік шабуылдарды дайындау, әлеуметтік инженерия және алаяқтық, басқа аккаунттарға қол жеткізу, пайдаланушының егжей-тегжейлі цифрлық профилін құру, жеке деректерді заңсыз тарату немесе коммерциялық мақсатта пайдалану үшін қолданылуы мүмкін.

Негізгі функцияларына қатысы жоқ рұқсаттарды сұрайтын қосымшаларға ерекше назар аудару керек. Ең алдымен, Агенттік сарапшылары геолокацияға қол жеткізуді шектеуді ұсынады: тұрақты орналасқан жерді анықтау қажет емес қосымшалар үшін «қосымшаны пайдалану кезінде» режимін таңдау немесе қол жеткізуді толығымен өшіру ұсынылады. Сондай-ақ камера мен микрофонға қол жеткізуді шектеу керек, оны тек жұмыс істеуі үшін шынымен қажет қосымшаларға беру керек. Сонымен қатар, қосымшаның функционалы телефон кітапшасымен немесе құжаттармен жұмысты қарастырмаса, контактілер мен файлдарға қол жеткізуді шектеген жөн.

Егер қосымша өз функционалына қатысы жоқ көптеген рұқсаттарды сұраса; әзірлеуші туралы сенімді ақпарат болмаса; қосымша белгісіз немесе ресми емес көзден жүктелсе; қызметте тым көп кедергі келтіретін жарнама немесе қалқымалы терезелер болса; қосымша айқын қажеттіліксіз SMS, контактілер, төлем немесе басқа құпия деректерге қол жеткізуді талап етсе, оны пайдалану қажеттілігін қайта қарау керек.

«Жеке деректер — бұл зиянкестер мақсатты алаяқтық шабуылдарды дайындау үшін пайдалана алатын құнды ақпарат. Қосымшаға жұмыс істеу үшін қажеттіден артық қол жеткізбеңіз. Рұқсаттарды жүйелі түрде тексеру — жеке деректерді қорғауға және цифрлық қауіпсіздік деңгейін арттыруға көмектесетін қарапайым әдет», — деп еске салды АРРФР.