哈萨克斯坦金融市场监管和发展署(АРРФР)提醒公民注意那些可能获取用户个人数据的移动应用,据infohub.kz网站报道。
该机构在消息中指出,许多用户在安装程序时自动同意所请求的权限,而不考虑这些权限对服务运行的必要性。结果,数十个已安装的应用可能访问摄像头、麦克风、联系人、地理位置、文件和其他数据。
“过度权限增加了个人信息泄露、非法使用和欺诈攻击的风险”,АРРФР强调。
根据应用的功能,它们可能请求访问地理位置以确定设备位置,摄像头和相册以拍摄照片或视频或访问已保存的文件,麦克风以录制和传输音频,联系人以访问电话簿,文件和设备存储以处理文档,通话和短信(包括读取包含验证码的消息),以及通知以发送可能包含个人信息的消息。
“每个权限的必要性应与应用的功能相符。例如,计算器或手电筒在大多数情况下不需要访问联系人、短信或地理位置”,该机构补充道。
哈萨克斯坦公民被提醒,如果应用或其开发者的基础设施遭受网络攻击,所获取的数据可能被泄露并被恶意利用。特别是,这些信息可能被用于准备个性化网络钓鱼攻击、社会工程和欺诈,获取其他账户的访问权限,创建详细的用户数字画像,非法传播或商业使用个人数据。
应特别注意那些请求与其主要功能无关权限的应用。首先,该机构的专家建议限制地理位置访问:对于不需要持续定位的应用,建议选择“使用应用时”模式或完全关闭访问。同时应限制摄像头和麦克风的访问,仅授予确实需要其工作的应用。此外,如果应用功能不涉及电话簿或文档处理,最好限制联系人和文件的访问。
如果应用请求大量与其功能无关的权限;缺乏关于开发者的可靠信息;应用从未知或非官方来源下载;服务包含过多侵入性广告或弹出窗口;应用无明显原因要求访问短信、联系人、支付或其他敏感数据,则需要重新考虑使用该应用的必要性。
“个人数据是有价值的信息,可能被恶意利用来准备有针对性的欺诈攻击。不要给予应用超出其工作所需的更多访问权限。定期检查权限是帮助保护个人数据和提升数字安全水平的简单习惯”,АРРФР提醒道。


