Hoe te voorkomen dat apps persoonlijke gegevens bespioneren op Android, iOS
Diversen / / February 17, 2022
Zowel iOS als Android hebben verschillende beveiligingsfuncties ingebouwd om de gebruikers veiligheid te bieden. Een daarvan, die best belangrijk is, is de implementatie van app-machtigingen. Wanneer u een app downloadt, zal deze toestemming vragen om toegang te krijgen tot bepaalde aspecten van uw apparaat. U moet dan beslissen of u deze machtigingen wilt verlenen of niet.
Het is geweldig dat deze besturingssystemen in deze mate rekening hebben gehouden met onze veiligheid (en privacy). Helaas is er een mogelijkheid dat deze machtigingen kunnen tegen u worden gebruikt voor kwaadaardige doeleinden. Bepaalde apps kunnen u inderdaad bespioneren en uw informatie verzamelen tegen uw wil, naast andere kwaadaardige activiteiten.
Er zijn echter stappen die u kunt nemen om deze mogelijkheid te verminderen. Dit gaan we onderzoeken in de context van zowel iOS als Android.
Wat zijn app-machtigingen en hoe werken ze?
App-machtigingen bepalen het functionaliteitsniveau dat een app op uw apparaat is toegestaan. Een camera-app van derden heeft bijvoorbeeld uiteraard toegang nodig tot de camera van uw apparaat.
App-machtigingen bepalen het functionaliteitsniveau dat een app op uw apparaat is toegestaan.
Vanaf Android 6.0+ en iOS 6+ hebben gebruikers gedetailleerde controle over app-machtigingen. Voor relatief lage machtigingen krijgen apps hier automatisch toegang toe door beide besturingssystemen.
Als de app toestemming nodig heeft om toegang te krijgen tot functionaliteit die schadelijk kan zijn voor de werking van het apparaat of de privacy van de gebruiker, wordt de gebruiker gewaarschuwd en gevraagd of hij de app toestemming wil geven voor toegang tot de gevraagde functionaliteit.
Opmerking:Android-machtigingen
Wanneer u een app bekijkt in de Google Play Store, kunt u de machtigingen van een app bekijken voordat u deze probeert te downloaden. Kijk bijvoorbeeld eens naar Wifi Analyzer hieronder.
Wanneer u echter aangeeft dat u een app wilt downloaden en installeren, krijgt u een lijst te zien met de machtigingen die nodig zijn om de app te laten werken.
Wanneer u een app start en deze toegang nodig heeft tot een machtiging die als potentieel gevaarlijk wordt beschouwd, vraagt de app eerst aan de gebruiker of ze de app die specifieke machtiging willen toestaan.
Dat zien we hieronder bij Instagram. Instagram heeft natuurlijk toegang tot de camera nodig om foto's te maken in de app.
U kunt de verschillende machtigingsgroepen bekijken waartoe de apps op uw telefoon toegang hebben door naar Instellingen -> Apps en tik vervolgens op de uitrusting icoon in de rechterbovenhoek van het scherm.
U kunt dan de machtigingsgroepen bekijken die als potentieel gevaarlijk worden beschouwd. Toegang tot deze groepen onthullen de apps die toegang tot bepaalde machtigingen kunnen vragen om een bepaalde functie uit te voeren.
U kunt vervolgens toegang verlenen aan apps die eerder geen toegang hebben gekregen of toegang intrekken tot apps die eerder toegang hebben gekregen.
Als u afzonderlijke apps selecteert uit Instellingen -> Apps u kunt de belangrijke machtigingen waartoe de betreffende app toegang heeft, bekijken en in-/uitschakelen.
iOS-machtigingen
iOS hanteert een eenvoudiger benadering bij het presenteren van informatie over machtigingen aan gebruikers. Het waarschuwt gebruikers alleen voor informatie die mogelijk schadelijk kan zijn voor hun apparaat.
Vervolgens zie je geen informatie over machtigingen in de iOS App Store. Wanneer een app echter toegang wil hebben tot functionaliteit die schadelijk kan zijn, wordt de gebruiker gewaarschuwd zoals hieronder te zien is.
Zoals je hierboven kunt zien, wordt aan de gebruiker kort uitgelegd waarom de app een bepaalde toestemming moet hebben. In dit geval heeft de app toegang tot de camera nodig om documenten met het apparaat te scannen.
Net als bij Android hebben iOS-gebruikers ook toegang tot de belangrijkste rechtengroepen en kunnen ze de toegang van apps van binnenuit uitschakelen Instellingen -> Privacy.
Bovendien kunnen iOS-gebruikers ook individuele app-machtigingen wijzigen door de app te selecteren in Instellingen.
Hoe te voorkomen dat u wordt uitgebuit?
Door apps deze verschillende machtigingen te verlenen, krijgen ze toegang tot delen van uw apparaat waartoe ze normaal geen toegang zouden hebben. In de meeste gevallen heeft de app echt deze machtigingen nodig om te werken. Een stiekeme ontwikkelaar kan deze rechten echter tegen u gebruiken.
Hoewel de app in de meeste gevallen deze machtigingen echt nodig heeft om te werken, kan een stiekeme ontwikkelaar deze machtigingen tegen u gebruiken.
Denk bijvoorbeeld aan de volgende scenario's:
1. Schadelijke toegang tot locatiegegevens
Een kwaadwillende app toegang verlenen tot uw Locatie gegevens schadelijk zou kunnen zijn. Op basis van uw locatie kan een kwaadaardige aanval worden gestart.
U kunt worden doorverwezen naar een schadelijke website die uw locatie plaatst, waardoor deze enigszins legitiem lijkt.
2. Schadelijke toegang tot contacten
Een kwaadaardige app toekennen toegang tot uw contacten kan ook schadelijk zijn. Een oneerlijke partij zou een app kunnen maken die uw contactenlijst leest. Het kan dan een e-mailadres maken dat u een e-mail stuurt met de naam van een bekende contactpersoon.
Hoewel het e-mailadres anders is dan het echte e-mailadres van je vriend, kun je de naam zien en meteen denken dat het inderdaad de persoon is die je kent.
Aanvallen zoals deze zijn niet ongehoord en de overtredende partijen proberen slachtoffers te dwingen tot dingen zoals het sturen van geld, alleen om u te laten beseffen dat u gedupeerd bent.
3. Schadelijke toegang tot opslag
Machtigingen met betrekking tot opslag kunnen ook problematisch zijn.
Door dit soort toegang te verlenen, krijgt een app tot op zekere hoogte toegang tot uw bestandssysteem, waardoor het mogelijk is om verschillende soorten schadelijke bestanden te planten.
Welke maatregelen kan ik nemen?
Op dit punt vraagt u zich waarschijnlijk af wat u kunt doen om te voorkomen dat u misbruikt wordt. Welnu, u zult blij zijn te weten dat er maatregelen zijn die u kunt nemen om te voorkomen dat u voor de gek wordt gehouden.
Enkele eenvoudige stappen zijn voldoende om te worden gedupeerd door apps.
1. Altijd machtigingen inspecteren
Ten eerste moet u de gevraagde machtigingen altijd nauwkeurig inspecteren om te zien waarom ze nodig zijn. Als u bijvoorbeeld een autoracespel tegenkomt dat toegang tot uw contacten nodig heeft, moet u op uw hoede zijn.
Als u een dergelijke situatie tegenkomt, vermijd dan de betreffende app.
2. Verkrijg apps van gerenommeerde bronnen
Bovendien moet u uw apps van een vertrouwde bron verkrijgen; namelijk de Google Play Store in het geval van Android en de App Store in het geval van iOS. Winkels van derden hebben meestal geen beveiligingscontroles (of niet zo streng) voor de gehoste apps.
3. Installeer een antivirusprogramma
Eindelijk, een antivirus hebben kan helpen bij het elimineren van eventuele bedreigingen.
Laatste gedachten
Ja, beide iOS en Android hebben robuuste beveiligingsmaatregelen geïmplementeerd, maar sluwe partijen zullen zoeken naar een maas in de wet om uw apparaten te misbruiken. Hoewel het vrij moeilijk kan zijn om je apparaat rechtstreeks te exploiteren, kan een slimme indirecte aanval met app-machtigingen schadelijk zijn.
U moet daarom goed op uw machtigingen letten en eventuele inconsistenties opvragen. Wees veilig daar jongens!
LEES OOK:Hoe u uw Android zo veilig mogelijk kunt houden
Laatst bijgewerkt op 03 februari 2022
Het bovenstaande artikel kan gelieerde links bevatten die Guiding Tech helpen ondersteunen. Het tast onze redactionele integriteit echter niet aan. De inhoud blijft onbevooroordeeld en authentiek.