ANDROIDBezpečnosťSpravodajstvo

Ktoré aplikácie vo vašom smartfóne môžu pristupovať k SMS správam a obsahu z chatovacích aplikácií?

Pozrite sa na povolenia vášho Androidu, ktoré umožňujú aplikáciám pristupovať k obsahu správ, ktoré posielate, resp. ste prijali.

Naraziť na potenciálne nebezpečnú aplikáciu nie je vôbec náročné. Odhliadnuc teraz od škôd, ktoré môžu tieto aplikácie napáchať, tak často nám zasahujú aj do súkromia. Tento softvér často odborne označujeme aj ako Spyware. Tento typ aplikácií vo všeobecnosti monitoruje vašu aktivitu a odosiela o nej informácie na vzdialený server. Mnohokrát ale po tom, aby sme sa stali obeťou útoku, voláme, a to hlavne keď udeľujeme bezhlavo aplikáciám široké oprávnenia, s ktorými môžu následne pracovať. Obzvlášť nebezpečné povolenia sú tie, ktoré môžu pristupovať k obsahu správ. Viete ale, aké aplikácie týmto typom privilégia disponujú? Poďme sa pozrieť na túto problematiku spolu nižšie.

Ako fungujú povolenia, ktoré udeľujeme aplikáciám?

Najprv si povedzme, čo sú to povolenia, ktoré udeľujeme aplikáciám. Ak chcete, aby napríklad aplikácia vášho fotoaparátu, mohla vytvoriť snímku, tak musí mať prístup k samotnému foťáku. Rovnako to platí aj pri iných povoleniach. Ak chcete, aby mohla aplikácia ukladať do vášho zariadenia súbory, tak musí mať povolený prístup k úložisku telefónu. Inými slovami, povolenia sú privilégia, ktorá umožňujú aplikáciám pristupovať k určitým častiam zariadenia a pracovať s nimi.

Odoberajte Vosveteit.sk cez Telegram a prihláste sa k odberu správ

Problémom ale je, že aplikácie častokrát požadujú aj také povolenia, ktoré reálne nepotrebujú na svoje fungovanie. Ak napríklad kalkulačka požaduje prístup ku mikrofónu vášho mobilu, tak vedzte, že niečo nie je v poriadku. Rovnako ale môže aj regulárna aplikácia zneužiť udelené privilégium, ktorým disponuje, ak za aplikáciou stojí nečestný vývojárov.

Preto je dôležité, aby sme široké povolenia udeľovali len aplikáciám, ktorým na 100%-dôverujeme.

Pozor na tieto povolenia, aplikáciám umožňujú pristupovať k obsahu správ

Teraz, keď sme si niečo povedali o povoleniach, ako fungujú, tak prejdime k privilégiám, ktoré umožňujú pristupovať k obsahu správ.

Prvým z povolení, ktoré by ste nemali udeľovať len tak, je SMS. Ako už asi tušíte, tak ide o privilégium, ktoré umožňuje aplikáciám pracovať so správami. Aplikácie s týmto povolením môžu odosielať a zobrazovať správy SMS. Skvelým príkladom ako funguje táto funkcia je, keď vám príde do SMS správa s heslom, ktoré slúži na overenie identity, a následne vás aplikácia vyzve, či môže toto heslo skopírovať do aplikácie.

ktore aplikacie pristupuju k spravam v telefone_2
Zdroj: Vosveteit.sk

Ďalším potenciálne nebezpečným povolením je privilégium pristupovať k Upozorneniam. Toto povolenie najčastejšie nájdete na karte Špeciálnych povolení. Vždy, keď vám cinkne telefón, že ste obdržali správu, tak vidíte o tom upozornenie v notifikačnej lište. Aplikácie, ktoré disponujú týmto oprávnením, môžu čítať obsah upozornenia. Znamená to, že môžu potenciálne odhaliť obsah vašich správ.

ktore aplikacie pristupuju k spravam v telefone_6
Zdroj: Vosveteit.sk

Prístup k úložisku je jedno z ďalších potenciálne nebezpečných povolení. Pravdepodobne aj vy posielate a prijímate fotografie, obrázky a ďalší multimediálny obsah cez aplikácie ako je napríklad WhatsApp. Tento obsah sa predvolene ukladá do zariadenia. Aplikácie, ktoré môžu pristupovať k úložisku, môžu potenciálne pristupovať aj k tomuto obsahu.

Útočník môže zneužiť aj tieto povolenia

Rovnako by sme vám dali do pozornosti aj povolenie Zmeniť systémové nastavenia. Toto povolenie ale samo o sebe neumožňuje pristupovať k obsahu správ, no aplikácii ponúka možnosť, aby si toto privilégium potenciálne udelilo samo. Do podobnej kategórie patrí aj oprávnenie Prístup k vašim kontaktom. Síce neumožňuje priamo čítať obsah SMS či správ, ale v kombinácii s inými povoleniami môže odhaliť, s kým ste v aktívnom kontaktne.

Vo všeobecnosti preto platí, že by sme si mali dobre premyslieť, ktoré povolenia a akým aplikáciám udelíme. Ku karte s povoleniami sa môžete dostať cez Správcu aplikácií, ktorého nájdete v Nastaveniach smartfónu.

Prihláste sa k odberu správ z Vosveteit.sk cez Google správy
Zobraziť komentáre
Close
Close