Kā neļaut lietotnēm izspiegot personas datus operētājsistēmās Android, iOS
Miscellanea / / December 02, 2021
Gan iOS, gan Android ir iebūvēti dažādi drošības līdzekļi, lai nodrošinātu to lietotāju drošību. Viens no tiem, kas ir diezgan svarīgs, ir lietotņu atļauju ieviešana. Kad lejupielādējat lietotni, tā pieprasīs atļauju piekļūt noteiktiem ierīces aspektiem. Pēc tam jums jāizlemj, vai vēlaties piešķirt šīs atļaujas vai nē.
Lieliski, ka šīs operētājsistēmas ir tiktāl ņēmušas vērā mūsu drošību (un privātumu). Diemžēl tāda iespēja pastāv šīs atļaujas var izmantot pret jums ļaunprātīgos nolūkos. Dažas lietotnes patiešām var jūs izspiegot un vākt informāciju pret jūsu gribu, kā arī citas ļaunprātīgas darbības.
Tomēr ir pasākumi, ko varat veikt, lai mazinātu šo iespēju. Tos mēs pētīsim gan iOS, gan Android kontekstā.
Kas ir lietotņu atļaujas un kā tās darbojas?
Lietotņu atļaujas nosaka funkcionalitātes līmeni, kas ir atļauts lietotnei jūsu ierīcē. Piemēram, trešās puses kameras lietotnei acīmredzot būs nepieciešama piekļuve jūsu ierīces kamerai.
Lietotņu atļaujas nosaka funkcionalitātes līmeni, kas ir atļauts lietotnei jūsu ierīcē.
Sākot ar operētājsistēmu Android 6.0 un jaunākām versijām un iOS 6+, lietotājiem ir iespēja pilnībā kontrolēt lietotņu atļaujas. Salīdzinoši zema līmeņa atļaujām lietotnēm abas operētājsistēmas automātiski piešķirs tām piekļuvi.
Ja lietotnei ir nepieciešama atļauja piekļūt funkcionalitātei, kas var kaitēt ierīces darbībai vai apdraudēt lietotāja privātumu, lietotājs tiks brīdināts un jautās, vai viņš vēlas piešķirt lietotnei atļauju piekļūt pieprasītajam funkcionalitāte.
Piezīme: Kopumā Android un iOS atļaujas ir līdzīgas, taču pastāv dažas būtiskas atšķirības attiecībā uz to, kā katra operētājsistēma tās ievieš.
Android atļaujas
Skatot lietotni Google Play veikalā, varat skatīt lietotnes atļaujas pat pirms mēģināt to lejupielādēt. Piemēram, apskatiet tālāk esošo Wifi Analyzer.
Tomēr, kad norādāt savu vēlmi lejupielādēt un instalēt lietotni, jums tiks parādīts saraksts ar atļaujām, kas nepieciešamas tās darbībai.
Kad palaižat lietotni un tai ir nepieciešama piekļuve atļaujai, kas tiek uzskatīta par potenciāli bīstamu, lietotne vispirms jautā lietotājam, vai viņš vēlas atļaut lietotnei šo konkrēto atļauju.
Mēs to varam redzēt zemāk, izmantojot Instagram. Lai lietotnē uzņemtu attēlus, Instagram, protams, būs nepieciešama piekļuve kamerai.
Varat skatīt dažādas atļauju grupas, kurām var piekļūt jūsu tālruņa lietotnes, atverot Iestatījumi -> Programmas un pēc tam pieskaroties rīks ikonu ekrāna augšējā labajā stūrī.
Pēc tam varēsit skatīt atļauju grupas, kas tiek uzskatītas par potenciāli bīstamām. Piekļūstot šīm grupām, tiek atklātas lietotnes, kuras var pieprasīt piekļuvi noteiktām atļaujām, lai veiktu noteiktu funkciju.
Pēc tam varat piešķirt piekļuvi lietotnēm, kurām, iespējams, iepriekš nebija piešķirta piekļuve, vai atsaukt piekļuvi lietotnēm, kurām iepriekš bijusi piešķirta piekļuve.
Ja atlasāt atsevišķas lietotnes no Iestatījumi -> Programmas varēsit skatīt un iespējot/atspējot svarīgās atļaujas, kurām ir piekļuve attiecīgajai lietotnei.
iOS atļaujas
iOS izmanto vienkāršāku pieeju informācijas sniegšanai par atļaujām lietotājiem. Tas tikai brīdina lietotājus par informāciju, kas potenciāli var kaitēt viņu ierīcei.
Pēc tam jūs neredzēsit informāciju par atļaujām iOS App Store. Tomēr, ja lietotne vēlas piekļūt funkcionalitātei, kas varētu būt kaitīga, lietotājs tiks brīdināts, kā parādīts tālāk.
Kā redzat iepriekš, lietotājam tiek sniegts īss paskaidrojums, kāpēc lietotnei ir jāpiešķir noteikta atļauja. Šajā gadījumā lietotnei ir nepieciešama piekļuve kamerai, lai ar ierīci skenētu dokumentus.
Tāpat kā Android, iOS lietotāji var piekļūt vissvarīgākajām atļauju grupām un atspējot lietotņu piekļuvi no iekšpuses Iestatījumi -> Privātums.
Turklāt iOS lietotāji var arī mainīt atsevišķas lietotņu atļaujas, atlasot lietotni Iestatījumi.
Kā izvairīties no izmantošanas
Piešķirot lietotnēm šīs dažādās atļaujas, tās var piekļūt jūsu ierīces daļām, kurām tās parasti nevarētu piekļūt. Vairumā gadījumu lietotnei patiešām ir jābūt šīm atļaujām, lai tā darbotos. Tomēr viltīgs izstrādātājs var izmantot šīs atļaujas pret jums.
Lai gan vairumā gadījumu lietotnei patiešām ir nepieciešamas šīs atļaujas, lai tās darbotos, viltīgs izstrādātājs var izmantot šīs atļaujas pret jums.
Piemēram, apsveriet šādus scenārijus:
1. Ļaunprātīga piekļuve atrašanās vietas datiem
Ļaunprātīgai lietotnei piekļuves piešķiršana jūsu atrašanās vietas dati varētu būt kaitīgs. Pamatojoties uz jūsu atrašanās vietu, var tikt uzsākts ļaunprātīgs uzbrukums.
Jūs varētu tikt novirzīts uz kaitīgu vietni, kurā norādīta jūsu atrašanās vieta, padarot to zināmā mērā likumīgu.
2. Ļaunprātīga piekļuve kontaktpersonām
Ļaunprātīgas lietotnes piešķiršana piekļūt jūsu kontaktpersonām var būt arī kaitīgs. Negodīga puse var izveidot lietotni, kas nolasa jūsu kontaktpersonu sarakstu. Pēc tam tas varētu izveidot e-pasta adresi, kas nosūta jums e-pastu, izmantojot zināmas kontaktpersonas vārdu.
Pat ja e-pasta adrese atšķirsies no jūsu drauga īstās, jūs varat redzēt vārdu un uzreiz domāt, ka tā patiešām ir jums pazīstamā persona.
Šādi uzbrukumi nav nedzirdēti un pārkāpējas puses cenšas piespiest upurus, piemēram, sūtīt naudu tikai tāpēc, lai jūs pēc tam saprastu, ka esat apkrāpts.
3. Ļaunprātīga piekļuve krātuvei
Problēmas varētu būt arī ar uzglabāšanu saistītās atļaujas.
Šāda veida piekļuves piešķiršana nodrošina lietojumprogrammai zināmu piekļuvi jūsu failu sistēmai, kas ļauj ievietot dažāda veida kaitīgus failus.
Kādus pasākumus es varu veikt?
Šajā brīdī jūs, iespējams, jautājat sev, ko jūs varat darīt, lai izvairītos no tā, ka tiek izmantots. Jūs būsiet priecīgi uzzināt, ka ir daži pasākumi, ko varat veikt, lai izvairītos no maldināšanas.
Lai netiktu maldināts lietotnēs, pietiek ar dažām vienkāršām darbībām.
1. Vienmēr pārbaudiet atļaujas
Pirmkārt, jums vienmēr rūpīgi jāpārbauda pieprasītās atļaujas, lai noskaidrotu, kāpēc tās ir vajadzīgas. Piemēram, ja jūs saskaraties ar automašīnu sacīkšu spēli, kurai nepieciešama piekļuve jūsu kontaktpersonām, jums jābūt piesardzīgam.
Ja rodas šāda situācija, izvairieties no attiecīgās lietotnes.
2. Iegūstiet lietotnes no cienījamiem avotiem
Turklāt jums vajadzētu iegūt savas lietotnes no uzticama avota; proti, Google Play veikals Android gadījumā un App Store iOS gadījumā. Trešo pušu veikalos mitinātajām lietotnēm lielākoties nav veiktas nekādas drošības pārbaudes (vai nav tik stingras).
3. Instalējiet pretvīrusu
Visbeidzot, kam ir antivīruss var palīdzēt novērst jebkādus draudus.
Pēdējās domas
Jā abi iOS un Android ir ieviesuši stingrus drošības pasākumus, taču viltīgās puses meklēs nepilnības, lai izmantotu jūsu ierīces. Lai gan ierīces izmantošana var būt diezgan sarežģīta tieši, gudrs netiešs uzbrukums, izmantojot lietotņu atļaujas, var izrādīties kaitīgs.
Tāpēc jums vajadzētu pievērst īpašu uzmanību savām atļaujām un noskaidrot visas neatbilstības. Esiet droši, puiši!
LASI ARĪ:Kā nodrošināt savu Android pēc iespējas drošāku