Cybernews: приложения запрашивают избыточный доступ к данным пользователя
К такому выводу пришли аналитики компании, изучив топ-50 популярных приложений на Android. Из-за этого серьезной опасности может подвергаться личная информация пользователей, считают они
Читать на полной версииМногие популярные приложения для Android запрашивают у пользователей слишком много разрешений, что может угрожать личной информации. Это происходит при установке нового приложения, когда часто требуется предоставить доступ к своим данным, но пользователи редко задумываются, зачем это нужно.
Cybernews проанализировал 50 популярных приложений и обнаружил, что в среднем каждое из них запрашивает 11 потенциально опасных разрешений. Лидером по их числу — 29 штук — стало неизвестное в России индийское приложение MyJio. А вот на втором месте находится мессенджер WhatsApp, который принадлежит признанной экстремистской и запрещенной в России Meta. Он требует 26 разрешений. Также в списке приложений, обращающихся за множеством «опасных» доступов, входят, по версии Cybernews, в частности, Google Messages, Facebook и Instagram (также принадлежащие Meta), Telegram, Viber и AliExpress.
Говорит управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царев:
— А из наших приложений что-то есть опасное?
— Сложности возникают в небольших приложениях. Какое-нибудь мобильное приложение ресторана с картой лояльности. Вы его скачали, оно получило доступ к изображениям, СМС, вызовам и ко всему. А после этого мы видим утечку.
Однако в Cybernews рекомендуют пользователям самим вдумчиво подходить к выдаче разрешений, поскольку большинство пользователей обычно автоматически предоставляют все разрешения, а безопаснее начинать с автоматического отказа и корректировать это в ходе использования.
Кроме того, многие разрешения, формально не считающиеся опасными для пользователя, приложения получают по умолчанию при установке на гаджет. Поэтому аналитики советуют удалять неиспользуемые программы с телефона и в некоторых случаях пользоваться сервисами в браузере.