Toto je 5 povolení, pri ktorých by si mal spozornieť, ak si ich aplikácia vyžiada, najčastejšie ich zneužívajú hackeri

Každá aplikácia potrebuje nejaké povolenia na fungovanie, no tieto patria medzi najcitlivejšie a hackeri ich zneužívajú najviac.

hacker telefon
Zdroj: Cleanpng.com, Pixabay.com, Vosveteit.sk (koláž)

Android telefón ti pri každej inštalácii aplikácie ukáže zoznam povolení. Kamera, mikrofón, kontakty, poloha, úložisko či prístup k systému. S povoleniami sa stretávame stále, no väčšina ich bez rozmýšľania potvrdí. Práve toto správanie využívajú hackeri na to, aby sa dostali do tvojho zariadenia.

Nie každé povolenie ale znamená riziko. Navigácia potrebuje polohu, fotoaplikácia kameru a messenger mikrofón. Ak ale potrebuje aplikácia na počasie prístup k tvojim súkromným poznámkam, niečo nie je s kostolným poriadkom. Podvodné aplikácie sú spravidla jednoduchý softvér, napríklad hra alebo widget, ktorý by si naprogramoval do hodiny, aj bez nejakých obšírnych skúseností. Aj napriek jednoduchosti však táto aplikácia potrebuje povolenie ku všetkému, inak sa nespustí. Aké sú ale povolenia, ktoré by si nemal len tak ľahko dávať aplikáciám?

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
Aké povolenia zneužívajú hackeri najčastejšie?
Zdroj: Xmobile.sk

Prístup k nastaveniam dostupnosti

Toto povolenie patrí medzi najcitlivejšie. Android ho vytvoril pre ľudí so zdravotným znevýhodnením, aby im aplikácie pomohli ovládať telefón. V praxi však ide o jeden z najsilnejších nástrojov v systéme. Ak ho získa škodlivá aplikácia, dokáže čítať obrazovku, sledovať tvoje kliknutia, reagovať na písanie a dokonca ovládať iné aplikácie.

nastavenia dostupnosti_2
Zdroj: Vosveteit.sk

Útočník môže sledovať každé tvoje zadanie, vrátane hesiel a bankových údajov. Takéto oprávnenie patrí iba aplikáciám, ktoré ho naozaj potrebujú, napríklad čítače obrazovky alebo špeciálne nástroje pre zrakovo či sluchovo znevýhodnených. Hra, kalkulačka alebo editor fotografií ho nepotrebuje.

Bezpečnostní experti odhaľujú pravú tvár obávanej skupiny FunkSec
Zdroj: Vosveteit.sk, AI

Zobrazenie nad inými aplikáciami

Druhé rizikové povolenie umožní aplikácii kresliť obsah nad iné otvorené aplikácie. Na prvý pohľad ide o praktickú funkciu, chatové bubliny, hudobné ovládanie alebo rýchle nástroje.

ktore aplikacie vedia zobrazovat obsah nad inymi aplikaciami navod_3
Zdroj: Vosveteit.sk

Problém vznikne, keď túto funkciu získa nespoľahlivá aplikácia. Vtedy dokáže prekryť obrazovku falošným prihlasovacím oknom, ktoré vyzerá ako banková aplikácia alebo sociálna sieť. Používateľ zadá údaje priamo do podvrhu a vôbec si to nevšimne. Overlay útok patrí medzi najčastejšie zneužívané funkcie pri podvodoch s bankovými účtami.

Inštalácia neznámych aplikácií

Android štandardne blokuje inštaláciu aplikácií mimo Google Play. Každá aplikácia, ktorá získa povolenie „inštalovať neznáme aplikácie“, dostane možnosť pridávať ďalší softvér bez kontroly obchodu.

aplikacie s specialnymi opravneniami_2
Zdroj: Vosveteit.sk

Aplikácia teda môže nainštalovať ďalšie programy, ktoré obsahujú reklamy, spyware alebo iný škodlivý kód.  Napríklad ti môže hacker do zariadenia stiahnuť cryptominer, ktorý ťaží kryptomeny, vysáva tvoj výkon a vedie k veľmi rýchlemu opotrebeniu komponentov.

nebezpecna aplikacia virus stahovanie aplikacii
Zdroj: Vosveteit.sk, dall·E

Prístup k údajom o používaní

Toto povolenie na prvý pohľad nepôsobí nebezpečne. Aplikácia získa informácie o tom, aké programy používaš, ako často ich otváraš a kedy ich používaš. Z týchto dát však vznikne detailný profil tvojho správania, kedy používaš banku, sociálne siete, e-shop alebo pracovné aplikácie. Takéto informácie majú vysokú hodnotu pre reklamnú analytiku. Hacker môže z týchto informácií zistiť, kedy sa mu oplatí mať malvér zapnutý a keďže nebude škodlivý kód fungovať stále, zníži sa aj riziko odhalenia.

Kontakty a SMS

Prístup ku kontaktom a správam patrí medzi klasické, ale stále podceňované riziká. Kontakty obsahujú mená, telefónne čísla aj vzťahy medzi ľuďmi. SMS správy zas často obsahujú jednorazové kódy, bankové notifikácie alebo osobnú komunikáciu. Ak škodlivá aplikácia získa tento prístup, dokáže tieto údaje odosielať mimo zariadenia. V niektorých prípadoch sa používa aj na podvodné aktivity, napríklad zachytenie SMS kódov pri bankových transakciách.

SMS preco by sme ich nemali pouzivat
Zdroj: danigeza a OpenClipart-Vector z Pixabay.com, koláž Vosveteit.sk

Toto jednoduché pravidlo si zapamätaj

Vyznať sa v povoleniach je niekedy ťažké. Napríklad Instagram nepotrebuje tvoju polohu nutne, no ponúka funkciu live maps, ktorú niektorí ocenia. V takom prípade ťa neohrozí, ak to povolenie udelíš. Dobré je ale zapamätať si, že profesionálne navrhnutá aplikácia sa bez jedného povolenia nezrúti. Áno, ak nedáš Messengeru prístup k mikrofónu, tak nebudeš môcť nahrávať hlasovky, keď nedáš prístup ku galérii, nepošleš fotku, ale základ aplikácie funguje. Stále budeš môcť četovať s ľuďmi.

Podvodníci častokrát stavia na vieru užívateľov v to, že povolenia musia schváliť buď všetky, alebo im aplikácia nepôjde. To nie je pravda, samozrejme, pokiaľ nejde o hlavnú funkcionalitu aplikácie. Galéria potrebuje prístup k tvojim súborom, inak by ti nemohla zobraziť fotky. Ak ale galéria žiada prístup k presnej polohe a okamžite sa zavrie, keď jej ho neudelíš, potom ide buď o podvodnú aplikáciu alebo zlý dizajn a v oboch prípadoch by si mal dať ruky preč.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať