Агентство Республики Казахстан по регулированию и развитию финансового рынка (АРРФР) предупредило граждан о мобильных приложениях, способных получить доступ к персональным данным пользователей, сообщает сайт infohub.kz.

Как отмечается в сообщении ведомства, при установке программ многие пользователи автоматически соглашаются на запрашиваемые разрешения, не задумываясь о том, насколько они необходимы для работы сервиса. В результате десятки установленных приложений могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным.

«Избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак», — подчеркнули в АРРФР.

В зависимости от функционала приложения могут запрашивать доступ к геолокации для определения местоположения устройства, камере и фотогалерее для создания фото и видео или доступа к сохраненным файлам, микрофону для записи и передачи аудио, контактам для доступа к телефонной книге, файлам и памяти устройства для работы с документами, звонкам и SMS, включая чтение сообщений с кодами подтверждения, а также к уведомлениям для отправки сообщений, которые могут содержать персональную информацию.

«Необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации», — добавили в ведомстве.

Казахстанцам напомнили, что если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками. В частности, информация может применяться для подготовки персонализированных фишинговых атак, социальной инженерии и мошенничества, получения доступа к другим аккаунтам, создания детализированного цифрового профиля пользователя, неправомерного распространения или коммерческого использования персональных данных.

Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями. Прежде всего, эксперты Агентства рекомендуют ограничить доступ к геолокации: для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «при использовании приложения» либо полностью отключать доступ. Также следует ограничивать доступ к камере и микрофону, предоставляя его только тем приложениям, которым он действительно необходим для работы. Кроме того, лучше ограничивать доступ к контактам и файлам, если функционал приложения не предполагает работу с телефонной книгой или документами.

Необходимо пересмотреть необходимость использования приложения, если оно запрашивает большое количество разрешений, не связанных с его функционалом; отсутствует достоверная информация о разработчике; приложение скачано из неизвестного или неофициального источника; сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон; приложение без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.

«Персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак. Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений — простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности», — напомнили в АРРФР.