Мобильные приложения: проверяйте разрешения на доступ к данным (21.08.2026)

21.08.2026

Мобильные приложения: проверяйте разрешения на доступ к данным

 

Агентство по регулированию и развитию финансового рынка напоминает о необходимости внимательно относиться к разрешениям, которые пользователи предоставляют мобильным приложениям.

При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным.

Избыточные разрешения повышают риск утечки персональной информации, ее неправомерного использования и мошеннических атак.

 

Какие данные могут запрашивать приложения?

В зависимости от функционала приложения могут запрашивать доступ к:

- геолокации - для определения местоположения устройства;

- камере и фотогалерее - для создания фото и видео или доступа к сохраненным файлам;

- микрофону - для записи и передачи аудио;

- контактам - для доступа к телефонной книге;

- файлам и памяти устройства - для работы с документами и другими файлами;

- звонкам и SMS - в том числе для чтения сообщений с кодами подтверждения;

- уведомлениям - для отправки сообщений, которые могут содержать персональную информацию.

Необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.

 

Чем опасен избыточный доступ?

Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками.

В частности, информация может применяться для:

- подготовки персонализированных фишинговых атак;

- социальной инженерии и мошенничества;

- получения доступа к другим аккаунтам;

- создания детализированного цифрового профиля пользователя;

- неправомерного распространения или коммерческого использования персональных данных.

Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями.

 

Какие разрешения стоит ограничить в первую очередь?

Геолокация. Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «При использовании приложения» либо полностью отключать доступ.

Камера и микрофон. Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.

Контакты и файлы. Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.

 

Когда стоит насторожиться?

Пересмотрите необходимость использования приложения, если:

- запрашивает большое количество разрешений, не связанных с его функционалом;

- отсутствует достоверная информация о разработчике;

- приложение скачано из неизвестного или неофициального источника;

- сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон;

- приложение без очевидной необходимости требует доступ к SMS, контактам, платежным или другим конфиденциальным данным.

Помните: Персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак.

Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений - простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности.

 

 

Источник: Агенство РК по регулированию и развитию фин. рынка (https://www.finreg.kz)