Разрешения для приложений на смартфон могут собирать личные данные

Эксперт предупредил об опасности приложений, которые получают доступ к файлам смартфона.

Устанавливая на смартфон новое приложение, важно обращать внимание на то, какие при этом запрашиваются, предупредил в интервью радио Sputnik эксперт по кибербезопасности Вячеслав Демин.

Он отметил, что многие разрешения, которые пользователи настраивают при скачивании приложений, потенциально опасны. В частности, полный доступ к файловой системе устройства дают программе права администратора, уточнил эксперт. Другие разрешения также могут стать причиной утечки информации.

Доступ к чтению внутренней памяти - это доступ к закрытому хранилищу, где находятся базы данных приложений. Читать журнал вызовов и совершать звонки, читать и отправлять СМС позволяет приложению доступ к звонкам и СМС. Получать информацию о контактах, доступ к микрофону - записывать звук с микрофона позволяет доступ к контактам, а узнавать местоположение владельца устройства - доступ к геолокации.

Мобильные приложения с подобными разрешениями злоумышленники могут использовать в своих целях, уверен эксперт.

Если приложении содержит ошибки, злоумышленник, пользуясь уязвимостью приложения, может внедриться в него и украсть личную информацию жертвы.

Злоумышленников, как правило, привлекает такое программное обеспечение, которое на рынке востребовано. Вместе с тем, "внедриться" в приложение им не удастся, если разработчики не допустили ошибок.

Эксперт пояснил, что о потенциальной опасности установленного на смартфон ПО может говорить обилие рекламы, которую получает пользователь. Признаком наличия вредоносного приложения является то, что телефон сам подписывается на платные рассылки и заходит на рекламные сайты.

Перед загрузкой нового мобильного приложения нужно проверить его издателя. Помимо этого, лучше посмотреть, какое число раз это ПО скачивали другие пользователи и почитать о нем отзывы, посоветовал эксперт. Также он порекомендовал установить на смартфон антивирусную программу.

Фото ТЕЛЕПОРТ.РФ

 

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".

Новости