Kazakistan Cumhuriyeti Finansal Piyasaları Düzenleme ve Geliştirme Ajansı (ARDFM), kullanıcıların kişisel verilerine erişebilen mobil uygulamalara karşı vatandaşları uyardı. Bu bilgi infohub.kz sitesinde yer almaktadır.
Kurumun açıklamasına göre, birçok kullanıcı uygulama kurarken istenen izinleri otomatik olarak kabul ediyor ve bu izinlerin hizmetin çalışması için ne kadar gerekli olduğunu düşünmüyor. Sonuç olarak, onlarca yüklü uygulama kameraya, mikrofona, kişilere, konum bilgisine, dosyalara ve diğer verilere erişebiliyor.
ARDFM, "Aşırı izinler, kişisel bilgilerin sızması, hukuka aykırı kullanımı ve dolandırıcılık saldırıları riskini artırıyor" vurgusunu yaptı.
Uygulamanın işlevine bağlı olarak, cihazın konumunu belirlemek için coğrafi konum erişimi, fotoğraf ve video oluşturmak veya kayıtlı dosyalara erişmek için kamera ve fotoğraf galerisi erişimi, ses kaydı ve iletimi için mikrofon erişimi, telefon rehberine erişim için kişilere erişim, belgelerle çalışmak için dosya ve cihaz belleğine erişim, doğrulama kodlarını içeren mesajların okunması dahil aramalar ve SMS erişimi ve kişisel bilgi içerebilecek mesajların gönderilmesi için bildirimlere erişim talep edebilir.
Kurum, "Her iznin verilmesi, uygulamanın işlevine uygun olmalıdır. Örneğin, bir hesap makinesi veya el feneri çoğu durumda kişilere, SMS'lere veya coğrafi konuma erişim gerektirmez" diye ekledi.
Kazakistanlılara, uygulamanın veya geliştiricisinin altyapısının siber saldırıya uğraması durumunda, elde edilen verilerin tehlikeye girebileceği ve kötü niyetli kişilerce kullanılabileceği hatırlatıldı. Özellikle, bu bilgiler kişiselleştirilmiş oltalama saldırıları, sosyal mühendislik ve dolandırıcılık hazırlamak, diğer hesaplara erişim sağlamak, kullanıcının ayrıntılı bir dijital profilini oluşturmak, kişisel verilerin hukuka aykırı olarak yayılması veya ticari amaçla kullanılması için kullanılabilir.
Ana işlevleriyle ilgisi olmayan izinler isteyen uygulamalara özellikle dikkat edilmelidir. Ajans uzmanları öncelikle coğrafi konum erişiminin sınırlandırılmasını önermektedir: sürekli konum belirleme gerektirmeyen uygulamalar için "uygulamayı kullanırken" modunun seçilmesi veya erişimin tamamen kapatılması önerilir. Ayrıca, kamera ve mikrofon erişimi yalnızca gerçekten çalışması için gerekli olan uygulamalara verilmelidir. Ayrıca, uygulamanın işlevi telefon rehberi veya belgelerle çalışmayı gerektirmiyorsa, kişilere ve dosyalara erişimi sınırlamak daha iyidir.
Bir uygulamanın işleviyle ilgisi olmayan çok sayıda izin istemesi, geliştirici hakkında güvenilir bilgi bulunmaması, uygulamanın bilinmeyen veya resmi olmayan bir kaynaktan indirilmesi, hizmetin aşırı sayıda rahatsız edici reklam veya açılır pencere içermesi, uygulamanın bariz bir ihtiyaç olmadan SMS, kişilere, ödeme veya diğer gizli verilere erişim talep etmesi durumunda uygulamayı kullanma ihtiyacı gözden geçirilmelidir.
ARDFM, "Kişisel veriler, kötü niyetli kişiler tarafından hedefli dolandırıcılık saldırıları hazırlamak için kullanılabilecek değerli bilgilerdir. Uygulamaya çalışması için gerekenden fazla erişim vermeyin. İzinleri düzenli olarak kontrol etmek, kişisel verileri korumaya ve dijital güvenlik seviyesini artırmaya yardımcı olan basit bir alışkanlıktır" hatırlatmasında bulundu.


