Тайният живот на вашия Android-смартфон: Как безобидните приложения се превръщат в шпиони

Защо приложенията изискват повече разрешения, отколкото е необходимо?

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследване на Cybernews разкри рисковете за потребителите на Android, свързани с прекомерните разрешения, изисквани от популярни приложения.

Според експертите много от приложенията изискват значително повече разрешения, отколкото е необходимо, за да функционират. Това увеличава вероятността от изтичане на лични данни.

Анализ на 50 популярни приложения в Google Play установи, че средно едно приложение изисква 11 опасни разрешения. Те включват проследяване на местоположението, използване на камерата, използване на микрофона и достъп до файловете на потребителя. Лидер по отношение на разрешенията е индийското приложение MyJio, което изисква 29 разрешения, включително за проследяване на местоположението, достъп до камерата, микрофона, календара и файловете.

Тайният живот на вашия Android-смартфон: Как безобидните приложения се превръщат в шпиони
Класиране на приложенията по брой поискани разрешения

WhatsApp изисква 26 разрешения, като заема второ място в списъка. Truecaller, приложение, което се използва за идентифициране на номера и блокиране на спам обаждания изисква 24 опасни разрешения. Социалните мрежи Facebook и Instagram, които се използват от милиарди хора по света също изискват значителен брой разрешения – съответно 22 и 19.

Изследователите подчертават, че дори малки разрешения, като например за изпращане на известия могат да бъдат използвани от нападателите. През 2023 година американският сенатор Рон Уайдън предупреди, че известията могат да се използват за шпиониране, тъй като данните преминават през междинни услуги, като например Firebase Cloud Messaging на Google. Това създава допълнителни рискове за неприкосновеността на личния живот.

Един от най-често исканите достъпи е разрешение за запис и четене на данни от външно хранилище. Това може да позволи на дадено приложение да получи достъп до лични файлове, като например снимки или документи, съхранявани на устройството.

Както посочват експертите, такъв достъп често е необходим за изтегляне на мултимедийни файлове или запазване на резултати от приложения. Ако обаче се използва неправилно, това разрешение може да доведе до изтичане на данни.

Тайният живот на вашия Android-смартфон: Как безобидните приложения се превръщат в шпиони
Най-често исканите разрешения

Други популярни заявки за приложения са за достъп до камерата и за запис на звук. 33 от 50-те изследвани приложения изискват такива разрешения. Тези функции могат да се използват за споделяне на снимки и гласови съобщения, но също така носят риск от злоупотреба от страна на рекламодатели или злонамерени потребители.

Проучването на разрешенията показа, че повечето приложения, категоризирани като комуникационни и социални мрежи изискват най-голям брой разрешения. Средният брой разрешения за приложенията за комуникация е 19, докато средният брой разрешения за приложенията за социални мрежи е 17.

Същевременно някои приложения, като WhatsApp и Messenger изискват достъп до управлението на обажданията, състоянието на смартфона и точното му местоположение, въпреки че тези функции не винаги са очевидни за потребителите и не винаги са пряко свързани с основната функционалност на приложенията.

Тайният живот на вашия Android-смартфон: Как безобидните приложения се превръщат в шпиони
Опасни разрешения, изисквани от приложенията в категориите „Комуникации“ (вляво) и „Социални мрежи“ (вдясно)

Изследователите съветват потребителите да обръщат специално внимание на това какви разрешения предоставят на приложенията. Например към игрите също трябва да се подхожда с повишено внимание.

Докато игри като Among Us не изискват нито едно опасно разрешение, други, като Mobile Legends или PubG Mobile, изискват повече от 10 такива. Включително достъп до камерата, аудиото и местоположението.

Експертите на Cybernews обаче подчертават, че дори ако дадено приложение поиска минималния брой разрешения, това не гарантира сигурност. Приложението може да работи във фонов режим, да получава достъп до мрежата и други данни, без да уведомява потребителя. Експертите препоръчват редовно да се проверяват настройките на устройството и да се деинсталират ненужните приложения, за да се сведе до минимум рискът от изтичане на лични данни.

Експертите на Cybernews по-рано проведоха проучване, което показа, че iPhone продължава активно да обменя данни с външни сървъри, дори когато не е активен дълго време. В експеримента е използван iPhone SE с възстановени фабрични настройки, на който са инсталирани 100 от най-популярните приложения от немския App Store. Всяка изходяща връзка към външни сървъри беше наблюдавана чрез услугата NextDNS. Изследователите от Cybernews вече са провели подобен експеримент и със смартфон с Android. Ще бъде интересно да се сравнят получените данни.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини