Мобильные приложения могут получать доступ к значительному объему персональной информации пользователя — от геолокации и фотографий до контактов и SMS. Агентство по регулированию и развитию финансового рынка рекомендует внимательно проверять разрешения, которые предоставляются программам при установке.
Пользователи нередко автоматически соглашаются со всеми запросами приложения, не задумываясь, нужны ли ему такие данные для работы. В результате установленная программа может получить доступ к информации, которая напрямую не связана с ее функционалом. Это увеличивает риски утечки данных, мошенничества и кибератак.
Какие данные могут запрашивать приложения
В зависимости от назначения программы она может получать разрешение на доступ к:
-
геолокации — для определения местоположения устройства;
-
камере и фотографиям — для съемки или работы с изображениями;
-
микрофону — для записи и передачи аудио;
-
контактам — для доступа к телефонной книге;
-
файлам и памяти устройства — для работы с документами и другими данными;
-
звонкам и SMS — в том числе для получения кодов подтверждения;
-
уведомлениям — сообщениям, которые могут содержать персональную информацию.
АРРФР подчеркивает, что запрашиваемые разрешения должны соответствовать функциям приложения. Например, обычному калькулятору или фонарику, как правило, не нужен доступ к контактам, SMS или геолокации.
Чем опасны лишние разрешения
Если приложение или система его разработчика подвергнется кибератаке, собранная информация может оказаться у злоумышленников. Полученные данные могут использоваться для персонализированного фишинга, социальной инженерии и мошенничества.
Кроме того, злоумышленники могут попытаться получить доступ к другим аккаунтам пользователя, сформировать подробный цифровой профиль или использовать персональные данные для незаконного распространения и коммерческих целей.
Какие разрешения лучше ограничить
Геолокация. Если постоянное определение местоположения не требуется, можно выбрать вариант «При использовании приложения» или полностью отключить доступ.
Камера и микрофон. Разрешение стоит предоставлять только сервисам, которым эти функции действительно необходимы.
Контакты и файлы. Доступ к телефонной книге и документам следует ограничивать, если приложение не использует их непосредственно для своей работы.
Когда стоит насторожиться
Особое внимание следует обратить на приложения, которые:
-
требуют большое количество разрешений, не связанных с их функционалом;
-
не предоставляют достоверной информации о разработчике;
-
установлены из неизвестных или неофициальных источников;
-
содержат чрезмерное количество рекламы и всплывающих окон;
-
без очевидной причины запрашивают доступ к SMS, контактам, платежной или другой конфиденциальной информации.
«Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений — простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности».
АРРФР напоминает, что персональные данные могут представлять ценность для мошенников и использоваться при подготовке целевых атак. Поэтому пользователям рекомендуется периодически пересматривать разрешения уже установленных программ и отключать ненужный доступ.





