Toto je 5 povolení, pri ktorých by si mal spozornieť, ak si ich aplikácia vyžiada, najčastejšie ich zneužívajú hackeri
Každá aplikácia potrebuje nejaké povolenia na fungovanie, no tieto patria medzi najcitlivejšie a hackeri ich zneužívajú najviac.
Android telefón ti pri každej inštalácii aplikácie ukáže zoznam povolení. Kamera, mikrofón, kontakty, poloha, úložisko či prístup k systému. S povoleniami sa stretávame stále, no väčšina ich bez rozmýšľania potvrdí. Práve toto správanie využívajú hackeri na to, aby sa dostali do tvojho zariadenia.
Nie každé povolenie ale znamená riziko. Navigácia potrebuje polohu, fotoaplikácia kameru a messenger mikrofón. Ak ale potrebuje aplikácia na počasie prístup k tvojim súkromným poznámkam, niečo nie je s kostolným poriadkom. Podvodné aplikácie sú spravidla jednoduchý softvér, napríklad hra alebo widget, ktorý by si naprogramoval do hodiny, aj bez nejakých obšírnych skúseností. Aj napriek jednoduchosti však táto aplikácia potrebuje povolenie ku všetkému, inak sa nespustí. Aké sú ale povolenia, ktoré by si nemal len tak ľahko dávať aplikáciám?

Prístup k nastaveniam dostupnosti
Toto povolenie patrí medzi najcitlivejšie. Android ho vytvoril pre ľudí so zdravotným znevýhodnením, aby im aplikácie pomohli ovládať telefón. V praxi však ide o jeden z najsilnejších nástrojov v systéme. Ak ho získa škodlivá aplikácia, dokáže čítať obrazovku, sledovať tvoje kliknutia, reagovať na písanie a dokonca ovládať iné aplikácie.

Útočník môže sledovať každé tvoje zadanie, vrátane hesiel a bankových údajov. Takéto oprávnenie patrí iba aplikáciám, ktoré ho naozaj potrebujú, napríklad čítače obrazovky alebo špeciálne nástroje pre zrakovo či sluchovo znevýhodnených. Hra, kalkulačka alebo editor fotografií ho nepotrebuje.

Zobrazenie nad inými aplikáciami
Druhé rizikové povolenie umožní aplikácii kresliť obsah nad iné otvorené aplikácie. Na prvý pohľad ide o praktickú funkciu, chatové bubliny, hudobné ovládanie alebo rýchle nástroje.
Neprehliadni

Problém vznikne, keď túto funkciu získa nespoľahlivá aplikácia. Vtedy dokáže prekryť obrazovku falošným prihlasovacím oknom, ktoré vyzerá ako banková aplikácia alebo sociálna sieť. Používateľ zadá údaje priamo do podvrhu a vôbec si to nevšimne. Overlay útok patrí medzi najčastejšie zneužívané funkcie pri podvodoch s bankovými účtami.
Inštalácia neznámych aplikácií
Android štandardne blokuje inštaláciu aplikácií mimo Google Play. Každá aplikácia, ktorá získa povolenie „inštalovať neznáme aplikácie“, dostane možnosť pridávať ďalší softvér bez kontroly obchodu.

Aplikácia teda môže nainštalovať ďalšie programy, ktoré obsahujú reklamy, spyware alebo iný škodlivý kód. Napríklad ti môže hacker do zariadenia stiahnuť cryptominer, ktorý ťaží kryptomeny, vysáva tvoj výkon a vedie k veľmi rýchlemu opotrebeniu komponentov.

Prístup k údajom o používaní
Toto povolenie na prvý pohľad nepôsobí nebezpečne. Aplikácia získa informácie o tom, aké programy používaš, ako často ich otváraš a kedy ich používaš. Z týchto dát však vznikne detailný profil tvojho správania, kedy používaš banku, sociálne siete, e-shop alebo pracovné aplikácie. Takéto informácie majú vysokú hodnotu pre reklamnú analytiku. Hacker môže z týchto informácií zistiť, kedy sa mu oplatí mať malvér zapnutý a keďže nebude škodlivý kód fungovať stále, zníži sa aj riziko odhalenia.
Kontakty a SMS
Prístup ku kontaktom a správam patrí medzi klasické, ale stále podceňované riziká. Kontakty obsahujú mená, telefónne čísla aj vzťahy medzi ľuďmi. SMS správy zas často obsahujú jednorazové kódy, bankové notifikácie alebo osobnú komunikáciu. Ak škodlivá aplikácia získa tento prístup, dokáže tieto údaje odosielať mimo zariadenia. V niektorých prípadoch sa používa aj na podvodné aktivity, napríklad zachytenie SMS kódov pri bankových transakciách.

Toto jednoduché pravidlo si zapamätaj
Vyznať sa v povoleniach je niekedy ťažké. Napríklad Instagram nepotrebuje tvoju polohu nutne, no ponúka funkciu live maps, ktorú niektorí ocenia. V takom prípade ťa neohrozí, ak to povolenie udelíš. Dobré je ale zapamätať si, že profesionálne navrhnutá aplikácia sa bez jedného povolenia nezrúti. Áno, ak nedáš Messengeru prístup k mikrofónu, tak nebudeš môcť nahrávať hlasovky, keď nedáš prístup ku galérii, nepošleš fotku, ale základ aplikácie funguje. Stále budeš môcť četovať s ľuďmi.
Podvodníci častokrát stavia na vieru užívateľov v to, že povolenia musia schváliť buď všetky, alebo im aplikácia nepôjde. To nie je pravda, samozrejme, pokiaľ nejde o hlavnú funkcionalitu aplikácie. Galéria potrebuje prístup k tvojim súborom, inak by ti nemohla zobraziť fotky. Ak ale galéria žiada prístup k presnej polohe a okamžite sa zavrie, keď jej ho neudelíš, potom ide buď o podvodnú aplikáciu alebo zlý dizajn a v oboch prípadoch by si mal dať ruky preč.