ESET Eesti Blogi

Mobiilirakenduste õigused on (endiselt) olulisemad, kui arvata võiks

Rakenduste õigused on peaaegu nagu nähtamatu valvur, kes reguleerib, millistele andmetele ja seadmetele teie rakendused juurdepääsu saavad. Kui olete kunagi alla laadinud uue rakenduse või aktiveerinud uue funktsiooni, on tõenäoline, et teile on kuvatud õiguste küsitlus. Kuid kui paljud meist on mõtlematult klõpsanud „lubada“ ilma järele mõtlemata?

Mõned õigused on rakendusele asjakohased. Kuid mõned võivad (tahtlikult või tahtmatult) ületada rangelt vajaliku piire. Ja teised võivad olla lausa pahatahtlikud. On oluline mõista, millised lubada ja millised blokeerida.

Mis asi on rakenduste lubadega?

Rakenduse lubade hüpikaken on sisuliselt dialoog teie mobiili operatsioonisüsteemi ja teie vahel. See teatab teile sisuliselt, et uus rakendus on taotlenud juurdepääsu teatud andmetele või funktsioonidele. Ja see küsib teie nõusolekut (luba), et rakendus saaks seda teha. Varem tulid need taotlused enne installimist. Kuid tänapäevased iOS-versioonid kuvavad lubade küsimusi rakenduse käivitamisel, kui hakkate rakendust esmakordselt kasutama. Android teeb mõlemat, kuvades installimise ajal küsimusi ainult madala riskiga lubade puhul.

Alates Android 6.0-st jagunevad õigused kahte kategooriasse: tavalised õigused, nagu internetiühendus, mis antakse vaikimisi installimise ajal ilma kasutaja küsitluseta, ja ohtlikud õigused, nagu asukoht, mikrofon või kontaktid, mille kasutaja peab rakenduse käivitamisel (kui te esimest korda asjaomast funktsiooni kasutada püüate) selgesõnaliselt heaks kiitma. Uuemad versioonid on lisanud ka täiendavaid lubasid, nagu taustal asukoha ja teavituste kasutamine, mis võivad nõuda eraldi või mitmeastmelist nõusoleku protsessi. iOS kuvab kõik tundlikud load käivitamisel sarnasel viisil.

Arendajate jaoks on õigused oluline viis pakkuda kasutajatele sujuvat ja funktsiooniderohket kogemust. Kui rakendus peaks iga kord, kui ta seadme andmeid/funktsioone kasutab, taotlema neile juurdepääsu, oleks see peaaegu kasutamatu.

Nii iOS kui ka Android on viimastel aastatel lisanud olulisi sisseehitatud kaitsemeetmeid, mis vähendavad rakendustele liigsete õiguste andmisega seotud riske. Lõplik otsus jääb aga tavaliselt teie kätesse.

Rakenduste lubade ohud

Olgu see siis pahatahtlik või mitte, mõned rakendused paluvad rohkem juurdepääsu, kui neil vaja on. Mõelge näiteks mobiilimängule, mis palub juurdepääsu teie kontaktidele, või kalkulaatorirakendusele, mis palub luba juurdepääsuks teie mikrofonile ja kaamerale.

Kui kiidate õigused heaks ilma sellele mõtlemata, võite võimaldada pahatahtlikel arendajatel pääseda juurde tundlikele nutitelefoni andmetele (kalender, sõnumirakendused, SMS, failid ja salvestusruum, kontaktid, kõnelogid, asukoht, mikrofon ja kaamera jne). Teoreetiliselt võivad nad isegi lugeda teie ekraani, kui te kirjutate. Selle juurdepääsuga võivad nad:

koguda paroolid teie kõige tundlikumatele kontodele (nt internetipank)

Tehisintellekti abil töötavad abirakendused (rääkimata rakendustest, mis end sellistena esitlevad) kujutavad endast kasvavat lubade riski, mida tasub eraldi esile tuua. Paljud neist nõuavad pidevat juurdepääsu mikrofonile äratussõna tuvastamiseks, samuti kontaktidele, kalendrile ja mõnel juhul ekraani sisule. Suhtuge AI-rakendustesse sama kriitiliselt kui mis tahes muusse kategooriasse. Tervise- ja fitnessiandmed on veel üks alahinnatud risk. Rakendused, millel on juurdepääs teie tervisenäitajatele, võivad neid andmeid jagada või müüa viisil, millel on reaalsed tagajärjed, sealhulgas mõju kindlustusele ja andmevahendusele.

Pikk nimekiri lubadest, mida nõudis petlik laenurakendus 2023. aastal (allikas: ESET Research)

Millised rakenduste õigused peaksid äratama kahtlust?

Rakenduse õigused sõltuvad kontekstist. See, mida üks rakendus kasutajate ootuste täitmiseks nõuab, võib olla väga erinev teise rakenduse vajadustest. Siiski on teatud õigusi, mis peaksid alati äratama kahtlust. Nende hulka kuuluvad:

Rakenduse lubade ohutu haldamine

Enne loa andmist või blokeerimist kaaluge alati, kas luba on asjaomasele rakendusele selle ülesande täitmiseks vajalik.

Teine hea reegel on lubada juurdepääsu ainult „üks kord” või „kasutamise ajaks”. Ainult turvalisusrakendustel, nagu „Find My”, peaks tõesti olema juurdepääs 24/7/365.

Paljud rakendused peaksid paluma teil oma õigusi regulaarselt üle vaadata. Siiski võib olla hea mõte õigusi ennetavalt kontrollida. Siin on juhised:

iOS

  1. Minge menüüsse Seaded > Privaatsus ja turvalisus.
  2. Kerige alla ja puudutage (või lülitage sisse) Rakenduste privaatsusaruanne.
  3. See näitab, millised rakendused on teie andmetele juurde pääsenud ja millal.

Alternatiiv:

  1. Minge menüüsse Seaded > Rakendused.
  2. Valige konkreetne rakendus (nt Instagram).
  3. Näed loendit kõigist lülititest (kaamera, mikrofon, kontaktid). Lülita välja kõik, mis pole hädavajalik.

Android

  1. Minge valikule Seaded > Turvalisus ja privaatsus > Privaatsus > Privaatsuse juhtpaneel.
  2. Puudutage 7-päevane vaade (ülemine parempoolne menüü), et näha ajajoont kõigi rakenduste kohta, mis on viimase nädala jooksul teie andureid kasutanud. (Need sammud ei pruugi olla kõikidel Android-seadmetel samad, seega kontrollige seda.)
  3. Kui näed rakendust, mis kasutab mikrofoni kell 3:00 öösel, puuduta seda, et juurdepääs kohe tühistada.

Alternatiiv (navigatsiooniteed võivad Androidi kasutajaliideste puhul erineda):

  1. Minge valikule Seaded > Rakendused > [Rakenduse nimi].
  2. Veenduge, et valik „Haldada rakendust, kui seda ei kasutata” (või „Peata rakenduse tegevus, kui seda ei kasutata”) on sisse lülitatud.
  3. Kui te ei kasuta rakendust mitu kuud, tühistab Android automaatselt selle õigused, kustutab ajutised failid ja peatab teavitused.

Eelkõige laadige rakendusi alla ainult ametlikest poodidest (Google Play/App Store). Lugege enne otsustamist läbi nende arvustused. Kaaluge usaldusväärse turvalisuspakkuja mobiilse turvalahenduse installimist.

Olge turvalised!

Loe täismahus analüüsi WeLiveSecurity veebist →

Exit mobile version