Как предотвратить слежку за личными данными приложениями на Android и iOS
Разное / / December 02, 2021
И iOS, и Android имеют множество встроенных функций безопасности, чтобы обеспечить безопасность своих пользователей. Один из них, который очень важен, - это реализация разрешений для приложений. Когда вы загружаете приложение, оно запрашивает разрешение на доступ к определенным аспектам вашего устройства. Затем вы должны решить, хотите ли вы предоставить эти разрешения или нет.
Замечательно, что эти операционные системы до такой степени учитывают нашу безопасность (и конфиденциальность). К сожалению, есть вероятность, что эти разрешения могут быть использованы против вас в злонамеренных целях. Некоторые приложения действительно могут шпионить за вами и собирать вашу информацию против вашей воли, помимо других злонамеренных действий.
Однако есть шаги, которые вы можете предпринять, чтобы уменьшить эту вероятность. Это то, что мы будем изучать в контексте iOS и Android.
Что такое разрешения для приложений и как они работают?
Разрешения приложения определяют уровень функциональности, разрешенный приложению на вашем устройстве. Например, стороннему приложению камеры, очевидно, потребуется доступ к камере вашего устройства.
Разрешения приложения определяют уровень функциональности, разрешенный приложению на вашем устройстве.
Начиная с Android 6.0+ и iOS 6+, пользователи могут детально контролировать разрешения приложений. Для относительно низкоуровневых разрешений приложениям будет предоставлен доступ к ним автоматически обеими операционными системами.
Если приложению требуется разрешение на доступ к функциям, которые могут нанести вред работе устройства или поставить под угрозу конфиденциальности пользователя, пользователь будет предупрежден и его спросят, хотят ли они предоставить приложению разрешение на доступ к запрошенному функциональность.
Примечание: В целом разрешения Android и iOS схожи, но есть некоторые ключевые различия в том, как они реализуются в каждой операционной системе.
Разрешения Android
Когда вы просматриваете приложение в Google Play Store, вы можете просматривать разрешения приложения еще до того, как попытаетесь его загрузить. Взгляните, например, на Wifi Analyzer ниже.
Однако, когда вы укажете свое желание загрузить и установить приложение, вам будет показан список разрешений, необходимых для его запуска.
Когда вы запускаете приложение, и ему требуется доступ к разрешению, которое считается потенциально опасным, приложение сначала спрашивает пользователя, хотят ли они разрешить приложению это конкретное разрешение.
Мы можем увидеть это ниже с помощью Instagram. Instagram, конечно же, потребуется доступ к камере, чтобы делать снимки в приложении.
Вы можете просмотреть различные группы разрешений, к которым имеют доступ приложения на вашем телефоне, перейдя в Настройки -> Приложения а затем нажав на механизм значок в правом верхнем углу экрана.
После этого вы сможете просмотреть группы разрешений, которые считаются потенциально опасными. Доступ к этим группам показывает приложения, которые могут запрашивать доступ к определенным разрешениям для выполнения определенной функции.
Затем вы можете предоставить доступ к приложениям, которым ранее не был предоставлен доступ, или отозвать доступ к приложениям, которым ранее был предоставлен доступ.
Если вы выберете отдельные приложения из Настройки -> Приложения вы сможете просматривать и включать / отключать важные разрешения, к которым у данного приложения есть доступ.
Разрешения iOS
В iOS используется более простой подход к представлению информации о разрешениях для пользователей. Он только предупреждает пользователей об информации, которая потенциально может нанести вред их устройству.
Впоследствии вы не увидите информацию о разрешениях в iOS App Store. Однако, когда приложение хочет получить доступ к функциям, которые могут быть вредными, пользователь будет предупрежден, как показано ниже.
Как вы можете видеть выше, пользователю дается краткое объяснение того, почему приложению должно быть предоставлено определенное разрешение. В этом случае приложению требуется доступ к камере, чтобы сканировать документы с помощью устройства.
Как и в случае с Android, пользователи iOS могут также получить доступ к наиболее важным группам разрешений и отключить доступ приложений изнутри. Настройки -> Конфиденциальность.
Более того, пользователи iOS также могут изменять разрешения отдельных приложений, выбрав приложение в Настройки.
Как избежать эксплуатации
Предоставление приложениям этих различных разрешений дает им доступ к областям вашего устройства, к которым они обычно не имеют доступа. В большинстве случаев приложению действительно необходимы эти разрешения для работы. Однако коварный разработчик может использовать эти разрешения против вас.
Хотя в большинстве случаев приложению действительно необходимы эти разрешения для работы, хитрый разработчик может использовать эти разрешения против вас.
Например, рассмотрите следующие сценарии:
1. Вредоносный доступ к данным о местоположении
Предоставление вредоносному приложению доступа к вашему данные о местоположении может быть вредным. В зависимости от вашего местоположения может быть запущена вредоносная атака.
Вы можете быть перенаправлены на вредоносный веб-сайт, на котором ваше местоположение выглядит в некоторой степени законным.
2. Вредоносный доступ к контактам
Предоставление вредоносного приложения доступ к вашим контактам также может быть вредным. Нечестная сторона может создать приложение, которое читает ваш список контактов. Затем он может создать адрес электронной почты, на который вам будет отправлено электронное письмо с использованием известного имени контакта.
Даже если адрес электронной почты будет отличаться от реального адреса вашего друга, вы можете увидеть имя и сразу подумать, что это действительно тот человек, которого вы знаете.
Подобные атаки не являются чем-то неслыханным а обидчики пытаются склонить жертв к таким вещам, как отправка денег, только для того, чтобы вы поняли после того, что вас обманули.
3. Вредоносный доступ к хранилищу
Разрешения, связанные с хранилищем, также могут быть проблематичными.
Предоставление такого доступа дает приложению в определенной степени доступ к вашей файловой системе, что позволяет размещать различные типы вредоносных файлов.
Какие меры я могу предпринять?
В этот момент вы, вероятно, спрашиваете себя, что можно сделать, чтобы вас не использовали в своих интересах. Что ж, вам будет приятно узнать, что есть меры, которые вы можете предпринять, чтобы не быть обманутым.
Несколько простых шагов - это все, что нужно, чтобы вас не обманули приложениями.
1. Всегда проверяйте разрешения
Во-первых, вы всегда должны внимательно проверять запрашиваемые разрешения, чтобы понять, зачем они нужны. Например, если вы столкнулись с гоночной игрой, в которой требуется доступ к вашим контактам, вам следует быть осторожными.
Если вы столкнетесь с подобной ситуацией, избегайте данного приложения.
2. Получите приложения из авторитетных источников
Кроме того, вы должны получать свои приложения из надежного источника; а именно Google Play Store в случае Android и App Store в случае iOS. Сторонние магазины в большинстве случаев не проводят каких-либо проверок безопасности (или не столь строги) для размещенных приложений.
3. Установите антивирус
Наконец-то, имея антивирус может помочь устранить любые угрозы.
Последние мысли
Да, оба iOS а также Android внедрили надежные меры безопасности, но коварные стороны будут искать любую лазейку для использования ваших устройств. Хотя использовать ваше устройство напрямую может быть довольно сложно, умная непрямая атака с использованием разрешений приложений может оказаться вредной.
Поэтому вам следует внимательно следить за своими разрешениями и запрашивать любые несоответствия. Будьте осторожны, ребята!
ТАКЖЕ ПРОЧИТАЙТЕ:Как максимально обезопасить свой Android