Cum să împiedicați aplicațiile să spioneze datele personale pe Android, iOS
Miscellanea / / December 02, 2021
Atât iOS, cât și Android au o varietate de caracteristici de securitate încorporate în ele pentru a oferi securitate utilizatorilor săi. Una dintre ele, care este destul de importantă, este implementarea permisiunilor aplicației. Când descărcați o aplicație, aceasta va solicita permisiunea de a accesa anumite aspecte ale dispozitivului dvs. Apoi trebuie să decideți dacă doriți să acordați aceste permisiuni sau nu.
Este grozav că aceste sisteme de operare au luat în considerare securitatea (și confidențialitatea) noastră în această măsură. Din păcate, există posibilitatea ca aceste permisiuni pot fi folosite împotriva ta în scopuri rău intenționate. Este posibil ca anumite aplicații să vă spioneze și să vă colecteze informații împotriva voinței dvs., printre alte activități rău intenționate.
Există totuși pași pe care îi puteți lua pentru a atenua această posibilitate. Acestea sunt ceea ce vom explora atât în contextul iOS, cât și al Android.
Ce sunt permisiunile pentru aplicații și cum funcționează?
Permisiunile aplicației definesc nivelul de funcționalitate pe care o aplicație este permisă pe dispozitivul dvs. De exemplu, o aplicație de cameră terță parte va avea, evident, nevoie de acces la camera dispozitivului dvs.
Permisiunile aplicației definesc nivelul de funcționalitate pe care o aplicație este permisă pe dispozitivul dvs.
Începând cu Android 6.0+ și iOS 6+, utilizatorii au un control granular asupra permisiunilor aplicațiilor. Pentru permisiuni de nivel relativ scăzut, aplicațiile vor avea acces automat la acestea de către ambele sisteme de operare.
Dacă aplicația are nevoie de permisiunea de a accesa funcționalități care ar putea fi dăunătoare funcționării dispozitivului sau ar putea compromite confidențialitatea utilizatorului, utilizatorul va fi alertat și întrebat dacă dorește să acorde aplicației permisiunea de a accesa funcţionalitate.
Notă: În general, permisiunile Android și iOS sunt similare, dar există câteva diferențe cheie în ceea ce privește modul în care fiecare sistem de operare le implementează.
Permisiuni Android
Când vizualizați o aplicație în Magazinul Google Play, puteți vedea permisiunile unei aplicații chiar înainte de a încerca să o descărcați. Aruncă o privire la Wifi Analyzer de mai jos, de exemplu.
Cu toate acestea, când indicați dorința de a descărca și instala o aplicație, vi se va afișa o listă cu permisiunile necesare pentru ca aceasta să ruleze.
Când lansați o aplicație și are nevoie de acces la o permisiune care este considerată a fi potențial periculoasă, aplicația întreabă mai întâi utilizatorul dacă dorește să permită aplicației respectiva permisiune.
Putem vedea asta mai jos cu Instagram. Instagram va avea nevoie, desigur, de acces la cameră pentru a face fotografii în aplicație.
Puteți vizualiza diferitele grupuri de permisiuni la care au acces aplicațiile de pe telefon, accesând Setări -> Aplicații și apoi apăsând pe Angrenaj pictograma din colțul din dreapta sus al ecranului.
Apoi veți putea vizualiza grupurile de permisiuni care sunt considerate potențial periculoase. Accesarea acestor grupuri dezvăluie aplicațiile care ar putea solicita acces la anumite permisiuni pentru a îndeplini o anumită funcție.
Apoi, puteți acorda acces la aplicațiile cărora este posibil să nu li s-a acordat acces anterior sau să revocați accesul la aplicațiile cărora li s-a acordat anterior acces.
Dacă selectați aplicații individuale din Setări -> Aplicații veți putea vizualiza și activa/dezactiva permisiunile importante la care are acces aplicația în cauză.
Permisiuni iOS
iOS adoptă o abordare mai simplă în ceea ce privește modul în care prezintă informații despre permisiuni utilizatorilor. Avertizează utilizatorii doar asupra informațiilor care ar putea fi dăunătoare dispozitivului lor.
Ulterior, nu veți vedea informații despre permisiuni în iOS App Store. Cu toate acestea, atunci când o aplicație dorește să aibă acces la funcționalități care ar putea fi dăunătoare, utilizatorul va fi avertizat după cum se vede mai jos.
După cum puteți vedea mai sus, utilizatorului i se oferă o scurtă explicație a motivului pentru care aplicația trebuie să aibă o anumită permisiune acordată. În acest caz, aplicația are nevoie de acces la cameră pentru a scana documente cu dispozitivul.
Ca și în cazul Android, utilizatorii iOS pot accesa, de asemenea, cele mai importante grupuri de permisiuni și pot dezactiva accesul la aplicații din interior Setări -> Confidențialitate.
În plus, utilizatorii iOS pot modifica și permisiunile individuale ale aplicației selectând aplicația în Setări.
Cum să eviți să fii exploatat
Acordarea acestor diverse permisiuni aplicațiilor le oferă acces la zone ale dispozitivului dvs. la care în mod normal nu ar avea acces. În cele mai multe cazuri, aplicația trebuie să aibă aceste permisiuni pentru a funcționa. Un dezvoltator ascuns ar putea, totuși, să folosească aceste permisiuni împotriva ta.
Deși, în majoritatea cazurilor, aplicația trebuie să aibă aceste permisiuni pentru a funcționa, un dezvoltator ascuns ar putea folosi aceste permisiuni împotriva ta.
De exemplu, luați în considerare următoarele scenarii:
1. Acces rău intenționat la datele de locație
Acordarea accesului unei aplicații rău intenționate la dvs date de localizare ar putea fi dăunătoare. În funcție de locația dvs., ar putea fi lansat un atac rău intenționat.
Ați putea fi direcționat către un site web dăunător care site-uri locația dvs., făcând-o să pară oarecum legitimă.
2. Acces rău intenționat la Contacte
Acordarea unei aplicații rău intenționate acces la contactele dvs ar putea fi, de asemenea, dăunătoare. O petrecere necinstită ar putea crea o aplicație care vă citește lista de contacte. Apoi, ar putea crea o adresă de e-mail care vă trimite un e-mail folosind numele unei persoane de contact cunoscute.
Chiar dacă adresa de e-mail va fi diferită de cea reală a prietenului tău, este posibil să vezi numele și imediat să crezi că este într-adevăr persoana pe care o cunoști.
Atacurile de genul acesta nu sunt nemaiauzite iar părțile infracționale încearcă să constrângă victimele să trimită bani doar pentru ca tu să-ți dai seama după faptul că ai fost păcălit.
3. Acces rău intenționat la stocare
Permisiunile legate de stocare ar putea fi, de asemenea, problematice.
Acordarea acestui tip de acces oferă unei aplicații acces într-o anumită măsură la sistemul dvs. de fișiere, permițând posibila plantare a diferitelor tipuri de fișiere dăunătoare.
Ce măsuri pot lua?
În acest moment, probabil că vă întrebați ce puteți face pentru a evita să fiți profitat. Ei bine, vei fi încântat să știi că există măsuri pe care le poți lua pentru a nu fi înșelat.
Câțiva pași simpli sunt tot ce este nevoie pentru a fi înșelat de aplicații.
1. Inspectați întotdeauna permisiunile
În primul rând, ar trebui să inspectați întotdeauna permisiunile solicitate pentru a vedea de ce sunt necesare. De exemplu, dacă întâlniți un joc de curse cu mașini care necesită acces la contactele dvs., atunci ar trebui să fiți atenți.
Dacă vă confruntați cu o astfel de situație, evitați aplicația în cauză.
2. Obțineți aplicații din surse de renume
În plus, ar trebui să obțineți aplicațiile dvs. de la o sursă de încredere; și anume Google Play Store în cazul Android și App Store în cazul iOS. Magazinele terță parte nu au în mare parte verificări de securitate (sau nu la fel de stricte) pentru aplicațiile găzduite.
3. Instalați un antivirus
In cele din urma, avand un antivirus poate ajuta la eliminarea oricăror amenințări.
Gânduri finale
da, ambele iOS și Android au implementat măsuri de securitate robuste, dar părțile ocolitoare vor căuta orice lacună pentru a vă exploata dispozitivele. Deși exploatarea dispozitivului dvs. poate fi destul de dificil de făcut direct, un atac indirect inteligent, folosind permisiunile aplicației, s-ar putea dovedi dăunător.
Prin urmare, ar trebui să acordați o atenție deosebită permisiunilor și să interogați eventualele inconsecvențe. Fiți în siguranță acolo, băieți!
CITEȘTE ȘI:Cum să vă păstrați Android-ul cât mai sigur posibil