- Tavaliste, ohtlike ja erilubade eristamine vastavalt kasutaja privaatsuse ohu tasemele.
- Meetodid soovimatu juurdepääsu ülevaatamiseks ja tühistamiseks operatsioonisüsteemi turbeseadete kaudu.
- Pahatahtlike rakenduste tuvastamise hindamiskriteeriumid arendaja maine ja tema päringute järjepidevuse analüüsimise kaudu.

Tänapäeval on tavaline, et meie nutitelefon on praktiliselt meie keha pikendus, kuid mõnikord unustame selle ära. iga rakendus, mille installime See on avatud uks meie privaatsusele. Paljud neist tööriistadest küsivad juurdepääsu kaamerale, mikrofonile või asukohale ja kuigi mõnikord on see vajalik, lähevad mõned rakendused liiale ja küsivad rohkem, kui nad tegelikult toimimiseks vajavad.
Õiguste üle range kontrolli omamine ei ole lihtsalt "tehnikafriiki" olemise küsimus, vaid ka digitaalse ellujäämise mõõdupuuKui me ei jälgi, milliseid andmeid rakendused koguvad, riskime andmevarguse, spionaaži või isegi pangapettusega, kuna liigne enesekindlus on iroonilisel kombel üks suurimaid turvariske.
Androidi õiguste ökosüsteemi mõistmine
Rakenduste takistamiseks tegemast seda, mida nad tahavad, kasutab Android isolatsioonisüsteemi nimega liivakast või liivakastSee tähendab, et iga rakendus elab omaette mullis ja kui ta soovib sealt lahkuda, et faili lugeda või GPS-i kasutada, peab ta operatsioonisüsteemilt luba küsima.
Sõltuvalt kaasnevast riskist on lube mitut tüüpi. tavalised load Need on need, millel on privaatsusele vähe mõju, näiteks interneti- või Bluetooth-juurdepääs, ja need antakse automaatselt. Seevastu käitusaja õigused, mida nimetatakse ka ohtlikeks, on need, mis mõjutavad tundlikke andmeid ja nõuavad kasutajalt rakenduse kasutamise ajal selgesõnalist "jah" ütlemist.
Teisest küljest leiame allkirjaõigusedmis antakse ainult siis, kui rakendusel on sama sertifikaat kui loa määranud rakendusel ja eriloadViimased on kõige tundlikumad, kuna need võimaldavad selliseid asju nagu teiste rakenduste peale joonistamine või süsteemiseadete haldamine – funktsioone, mida troojalased sageli ära kasutavad võltsitud andmepüügiekraanide käivitamiseks.
Ohtlike ainete lubade ja nendega seotud riskide jaotus
Kui rakendus küsib juurdepääsu teatud moodulitele, peaksime endalt küsima, kas see on mõistlik. Näiteks on loogiline, et kaardirakendus küsib asukohta, aga miks peaks taskulambirakendus soovima juurdepääsu teatud moodulitele? juurdepääsu oma kontaktide loendile See on kohene punane häiresignaal.
- Kaamera ja mikrofon: Need võimaldavad teil jäädvustada pilte ja heli. Oht seisneb selles, et pahatahtlik rakendus võib... salvestavad vestlusi salaja või teha pilte ilma, et me seda märkaksime.
- Asukoht: Olgu see täpne (GPS) või ligikaudne (WiFi-võrgud), see võimaldab kellelgi teada kus sa reaalajas oledmis on füüsilise ohutuse seisukohalt kriitilise tähtsusega.
- Kontaktid ja telefon: Need mitte ainult ei luba teil oma kalendrit lugeda, vaid mõned õigused võivad anda ka helistada või liini olekut lugedaidentiteedivarguse või tasuliste SMS-sõnumite saatmise hõlbustamine.
- Hoiustamine: Andke juurdepääs oma failidele ja fotodele. Selle loaga rakendus saab kustutada või muuta mis tahes dokumenti salvestatud mobiiltelefoni mällu.
- SMS ja kalender: Need võimaldavad teil lugeda oma kohtumisi ja sõnumeid. Pangandustroojalased proovivad sageli kinnituskoodide pealtkuulamine mis saabuvad SMS-i teel tühjadele kontodele.
Kuidas oma rakendusi käsitsi auditeerida?

Telefoni puhastamiseks ei pea olema küberturbeekspert. Androidi seadete menüüs on väga kasulikke tööriistu. Üks parimaid viise alustamiseks on minna Privaatsuspaneelkus näete täpselt, millised rakendused on viimastel päevadel teie anduritele juurde pääsenud.
Kui soovite rakendusi rakenduse haaval vaadata, on kõige parem minna jaotisse rakendused ja valige see, milles te pole kindel. Sealt saate õiguste jaotises valida lubamise, keelamise või suvandi „…“ vahel. Luba ainult rakenduse kasutamise ajalmis on privaatsuse säilitamiseks kõige tasakaalustatum alternatiiv.
Edasijõudnutele kasutajatele on olemas Lubade haldur Privaatsuses. Siin näete näiteks üldist loendit kõigist rakendustest, millel on juurdepääs mikrofonile, ja saate tühistada lube hulgi nende rakenduste puhul, mida te enam ei kasuta või mis tunduvad kahtlased.
Näpunäited pahavara tuvastamiseks enne installimist
Parim audit on see, mille teed enne installinupule klõpsamist. Ära looda ainult sellele, et rakendus on ametlikus poes, sest nakatunud rakendused võivad vahel läbi lipsata. See on ülioluline. kontrollige arendaja mainet ja kontrollige, kas ettevõtte nimi on õige (näiteks, et WhatsApp kuulub Meta Platformsile).
Pöörake arvustustele tähelepanelikult tähelepanu; kui näete liiga palju positiivseid kommentaare, mis tunduvad kopeeritud ja kleebitud olevat, või teiste kasutajate hiljutised teated Kui märkad kummalist käitumist, ignoreeri seda. Samuti on oluline vaadata allalaadimiste arvu: rakendus, mis väidab end olevat populaarne, kuid millel on vaid mõned installid, on väga kahtlane.
Teine nipp on lugeda juriidilist teadet ja tingimusi. Kuigi see on pisut tülikas, tunnistab ettevõte seda. Kuidas teie andmeid kasutatakse ja kuhu need salvestatakse. Kui rakendus küsib liigseid õigusi või ei selgita selgelt, mida ta teabega teeb, on parem seda mitte installida.
Head tavad arendajatele ja kasutajatele
Rakenduste arendamise poolelt on kuldne reegel andmete minimeerimineHästi disainitud rakendus küsib luba ainult täpselt siis, kui funktsiooni vaja on. Näiteks kui soovite saata heli, peaks rakendus küsima mikrofoni luba kohe salvestusnupu vajutamisel, mitte rakenduse esmakordsel avamisel.
Meie kui kasutajate jaoks on see ülioluline Paigalda alati igakuiseid turvaparandusiVärskendused sulgevad sageli turvaauke, mida troojalased ära kasutavad juurjuurdepääsu saamiseks. Juurjuurdepääs on kõige ohtlikum tase, kuna see keelab kõik süsteemi kaitsemehhanismid ja muudab telefoni täiesti haavatavaks.
Puhastusrutiini järgimine on oluline. Desinstallige rakendused, mida te enam ei kasuta, ja Luba õiguste automaatne eemaldamine. rakendustele, mis on mõnda aega passiivsed olnud. See takistab rakendusel, mille installisite aasta tagasi, taustal endiselt teie asukohateabele juurde pääsemast.
Digitaalse hügieeni säilitamine tähendab skeptilisust selle suhtes, mida installime, ja regulaarset kontrollimist, kellel on juurdepääs meie privaatsusseadetele. Kasutades ametlikke rakenduste poode, lugedes arvustusi ja hallates aktiivselt õigusi, saame tagada, et meie nutitelefon on kasulik tööriist, muutmata seda taskus olevaks spiooniseadmeks.