Как выйти из приложений не имея доступа телефону
В Android можно защитить свои данные и ограничить доступ к различным опасным функциям, если правильно настроить разрешения приложений. Рассказываем, как это сделать.
24 сентября 2018
Вариантов Android сейчас, наверное, тысячи, потому что каждый производитель изменяет систему под себя — и далеко не всегда эти модификации идут на пользу. Но в основе Android — хорошо продуманная операционная система, которая от версии к версии становится все более безопасной.
Вернее, она становится все более безопасной, если пользователь все делает правильно. Для того чтобы наложить лапу на какие-нибудь интересные данные, которые хранятся в общей части памяти, или заполучить доступ к той или иной функции, использование которой может быть небезопасно, приложению для Android всегда нужно получить разрешение пользователя, причем в явном виде.
Мы уже рассказывали о том, как эти разрешения правильно настроить в Android 6, а теперь поговорим о более свежей версии операционной системы — Android 8. Настроек в ней стало гораздо больше, что одновременно и хорошо, и плохо. С одной стороны, есть больше возможностей для того, чтобы сделать систему безопаснее; с другой — в настройках стало сложнее разобраться, и на них приходится тратить больше времени. Да и находятся эти настройки теперь в разных местах, в том числе довольно неочевидных. Но c помощью данного путеводителя мы попробуем облегчить вам задачу.
Прежде чем приложение получит какое-либо разрешение, оно должно в явном виде попросить его у пользователя. Вы решаете, к чему приложения получают доступ
Выдача приложению любого из этих разрешений означает, что оно получит возможность заполучить информацию данного типа и загрузить куда-нибудь в облако, не спрашивая больше вашего явного согласия на то, что именно оно собирается делать с вашими данными.
Поэтому мы рекомендуем как следует подумать, перед тем как выдавать приложению то или иное разрешение. Особенно в том случае, если оно точно не требуется для работы этого приложения. Например, игре в большинстве случаев совершенно незачем иметь доступ к вашим контактам и камере, мессенджер может как-нибудь обойтись без данных о вашем местоположении, а какой-нибудь модный фильтр для камеры определенно переживет без доступа к истории звонков.
В целом решать вам, но чем меньше разрешений вы выдадите приложениям, тем целее будут ваши данные.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> SMS
Календарь (Calendar)
Что это: Разрешение на просмотр событий в календаре, удаление и изменение уже имеющихся, а также добавление новых событий.
Чем опасно: Доступ к электронному ежедневнику может позволить узнать, чем вы занимались в прошлом, чем будете заниматься сегодня и в будущем. Для шпионского приложения это очень полезное разрешение.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Календарь
Камера (Camera)
Что это: Разрешение на доступ к камере, чтобы приложение могло делать фотографии и записывать видео.
Чем опасно: Однажды получив это разрешение, приложение сможет в любой момент сделать фото или записать видео, не предупреждая вас об этом. Такой компромат на вас злоумышленники могут использовать с самыми разными целями.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Камера
Контакты (Contacts)
Что это: Разрешение на доступ к вашей адресной книге — чтение, изменение имеющихся и добавление контактов, а также доступ к списку аккаунтов, которые вы зарегистрировали в данном смартфоне.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Контакты
Местоположение (Location)
Что это: Доступ к вашему местоположению — как примерному (на основе данных о базовых станциях мобильной сети и точках доступа Wi-Fi), так и более точному, на основе данных GPS и ГЛОНАСС.
Чем опасно: Позволяет приложению шпионить за всеми вашими перемещениями в пространстве.
Помимо всего прочего, если наблюдать за передвижением смартфона достаточно долго, то очень легко вычислить, где живет его владелец (длительное пребывание ночью), где он работает (длительное пребывание днем) и так далее.
Еще один довод в пользу того, чтобы не давать это разрешение кому попало: геолокация очень быстро сажает батарейку. Так что чем меньше приложений пользуется определением местоположения — тем дольше будет жить смартфон от зарядки до зарядки.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Местоположение
Микрофон (Microphone)
Что это: Разрешение на запись звука с встроенных в смартфон микрофонов.
Чем опасно: С этим разрешением приложение сможет записывать все, что происходит рядом со смартфоном. Все ваши звонки, разговоры не по телефону — вообще все.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Микрофон
Нательные датчики (Body sensors)
Что это: Доступ к данным от датчиков состояния здоровья, таким как пульсомер.
Чем опасно: Разрешает приложению следить за тем, что происходит с вашим телом, используя информацию от датчиков соответствующей категории — если они у вас есть, скажем, в фитнес-браслете и вы ими пользуетесь (встроенные в смартфон датчики движения не входят в эту категорию). Эти данные могут использовать различные компании из индустрии здравоохранения — например, чтобы оценивать стоимость вашей страховки.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Нательные датчики
Память (Storage)
Что это: Чтение и запись файлов в общую память смартфона. В Android у каждого приложения есть свой собственный кусочек памяти, куда имеет доступ только оно, а ко всему остальному объему имеют доступ все приложения, которые получили данное разрешение.
Также это разрешение опасно тем, что многие приложения используют общую область памяти для загрузки и временного хранения своих дополнительных модулей и обновлений, и вредоносное приложение может в этот момент их заразить. Эта атака называется Man-in-the-Disk.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Память
Телефон (Phone)
Что это: Разрешение на чтение и изменение истории звонков; считывание вашего телефонного номера, данных сотовой сети и статуса исходящих звонков; добавление голосовой почты; доступ к IP-телефонии; просмотр номера, на который вы в данный момент звоните, с возможностью завершить звонок или переадресовать его на другой номер; ну и, конечно же, исходящие звонки на любые номера.
Где настроить: Настройки -> Приложения и уведомления -> Разрешения приложений -> Телефон
В предыдущем пункте мы разобрались с разрешениями приложений на доступ к персональным данным. Но есть еще один список разрешений — на доступ к различным функциям Android. Эти разрешения, если они попадут в руки вредоносному приложению, позволят ему сделать много чего нехорошего, поэтому их также следует давать крайне осторожно.
Тем более, что эти разрешения спрятаны поглубже в настройках, ну и далеко не всегда очевидно, как именно они могут быть использованы, — для понимания возможных последствий нужно неплохо представлять, как устроен Android и как работают зловреды. Но сейчас мы вам все это объясним как можно более коротко и доступно.
Экономия заряда батареи (Battery optimization)
Чем опасно: Например, шпионским вредоносным приложениям также может очень хотеться работать в фоновом режиме, чтобы эффективно следить за перемещением пользователя. Поэтому стоит внимательно относиться к данному разрешению и периодически проверять список приложений, которые могут беспрепятственно работать в фоне.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Оптимизация батареи -> Не экономят заряд.
Приложения администратора устройства (Device admin apps)
Что это: Это разрешение дает приложению право пользоваться набором функций удаленного администрирования. Изначально этот набор функций был разработан для того, чтобы IT-службы в организациях могли правильно настраивать смартфоны сотрудников, не бегая за каждым из них, а делая все удаленно, со своего рабочего места.
Чем опасно: Во-первых, это разрешение позволяет приложению поменять на смартфоне пароль, принудительно заблокировать экран, отключить камеру или даже удалить все данные. Во-вторых, приложение, обладающее данным разрешением, довольно сложно удалить — и зловреды очень любят это использовать, чтобы прочно закрепиться в системе. Поэтому выдавать это разрешение стоит только в том случае, если вы на 100% уверены в благих намерениях приложения.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Приложения администратора устройства
Поверх других приложений (Display over other apps)
Что это: Это разрешение позволяет приложению выводить изображение поверх других приложений.
Чем опасно: Вредоносные приложения могут скрывать от пользователя какие-то важные предупреждения, а также подсовывать ему фальшивые формы ввода номера кредитной карты или пароля поверх окон легитимных приложений. Это разрешение — один из двух ключевых механизмов, используемых атакой под названием Cloak & Dagger.
Также это разрешение часто используют AdWare, чтобы выводить рекламные баннеры поверх всего остального, и вымогатели-блокировщики — они полностью перекрывают экран своим окном и требуют выкуп за то, чтобы это окно убрать.
В общем, в подавляющем большинстве случаев лучше это разрешение приложениям не выдавать.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Поверх других приложений
Вспомогательные VR-сервисы (VR helper service)
Что это: Это разрешение предоставляет приложению доступ к приложениям и устройствам виртуальной реальности, а также возможность работать в фоновом режиме, пока пользователь использует приложения виртуальной реальности.
Чем опасно: Не считая возможности работы в фоне, которая может быть использована создателями вредоносных приложений, это разрешение выглядит не слишком опасно. Но если приложение не имеет никакого отношения к виртуальной реальности, то на всякий случай лучше ему это разрешение не давать.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Вспомогательные VR-сервисы
Изменение системных настроек (Modify system settings)
Чем опасно: Звучит угрожающе, но на самом это довольно безобидное разрешение: в настройках, которые это разрешение позволяет изменять, не осталось ничего по-настоящему опасного.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Изменение системных настроек
Доступ к уведомлениям (Notification access)
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Доступ к уведомлениям
Картинка в картинке (Picture-in-picture)
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Картинка в картинке
Доступ к платным SMS (Premium SMS access)
Чем опасно: Существуют целые семейства зловредов, зарабатывающих тем, что они тайком подписывают пользователей на платные SMS-сервисы. Не очень понятно, насколько список номеров Google полон, но, вероятно, он защищает хотя бы от самых популярных троянов-подписчиков.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Доступ к платным SMS
Неограниченный мобильный Интернет (Unrestricted data access)
Что это: Для экономии мобильного трафика и заряда батареи Android позволяет настроить, какие приложения могут использовать передачу данных в фоновом режиме (это настраивается для каждого приложения индивидуально — для этой настройки не существует полного списка, где можно было бы быстро расставить галочки).
Если данное разрешение запрашивает какое-то приложение, которое не имеет никакого отношения к общению, то это хороший повод задуматься, а не пытается ли оно за вами шпионить.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Неограниченный мобильный Интернет
Доступ к истории использования (Usage access)
Что это: Это разрешение позволяет приложениям получить доступ к метаданным вашего устройства. Например, к тому, какими приложениями вы пользуетесь и как часто, какой у вас оператор, какой язык выставлен в настройках и так далее.
Чем опасно: Никаких личных данных как таковых с помощью этого разрешения приложение получить не сможет. Однако по косвенным данным об использовании смартфона можно составить в достаточной степени уникальный цифровой портрет пользователя, который может пригодиться для слежки.
Также это разрешение используют банковские зловреды, чтобы отслеживать, какое приложение в данный момент запущено и показывать фишинговое окно, созданное для имитации конкретного приложения (например, банковского).
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Доступ к истории использования
Установка неизвестных приложений (Install unknown apps)
Что это: По сути, это примерно то же самое, что в прежних версиях Android называлось разрешением на установку из неизвестных источников. Но если раньше это была всего одна галочка, то в Android 8 настройки более сложные. Теперь отдельные приложения могут запрашивать право на установку других приложений — и каждому из них можно запретить это или разрешить. Например, разрешить делать это только файловому менеджеру (впрочем, не стоит).
Чем опасно: Даже в Google Play периодически пробираются вредоносные приложения, что уж говорить о программах, загруженных не пойми откуда. Рекомендуем запретить установку неизвестных приложений всем программам в вашем смартфоне. Особенно браузеру — это убережет от автоматической загрузки и установки зловредов со взломанных сайтов.
Когда вам все-таки нужно что-то установить не из официального магазина (дважды подумав, стоит ли оно того), не забудьте вернуть запрет сразу после того, как приложение установлено. И всегда проверяйте неизвестные приложения антивирусом — например, Kaspersky Internet Security для Android можно установить бесплатно.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Специальный доступ -> Установка неизвестных приложений
Разрешения, которые настраиваются отдельно
Специальные возможности (Accessibility)
Чем опасно: Этот набор возможностей позволяет одному приложению получить доступ к тому, что происходит в других приложениях — тем самым нарушая принцип изоляции, принятый в Android.
Где настроить: Настройки -> Спец. возможности.
Приложения по умолчанию (Default apps)
Что это: Еще один список разрешений, вынесенный в отдельный пункт настроек и заслуживающий повышенного внимания. В Android есть набор приложений, которые используются по умолчанию для ключевых функций смартфона:
Для того чтобы стать одним из приложений по умолчанию, программа должна спросить у пользователя разрешение.
Где настроить: Настройки -> Приложения и уведомления -> Расширенные настройки -> Приложения по умолчанию.
Права суперпользователя (Root privileges)
Чем опасно: Ту же самую суперсилу root-привилегий получает не только пользователь, но и установленные на смартфоне приложения. И они могут воспользоваться открывшимися возможностями для кражи любых имеющихся в смартфоне данных, тотальной слежки и прочей вредоносной деятельности.
Если все перечисленные выше разрешения позволяют получать доступ к данным и функциям, доступ к которым так или иначе предусмотрен операционной системой Android, то root-привилегии дают возможность получить доступ к тем данным и функциям, к которым вообще-то никогда и не планировалось никого пускать. И это уж не говоря о том, что приложение, имеющее root, само может настроить себе все разрешения.
Где настроить: Получение прав суперпользователя не является штатной функцией Android, поэтому настроить это средствами операционной системы нельзя никак. Более того, даже проверить, получен ли на вашем смартфоне root-доступ или нет, также штатными средствами ОС невозможно. Можно использовать для этого одно из приложений, специально созданных для проверки root.
Как настроить разрешения приложений
Есть несколько способов настроить разрешения приложений в Android. Во-первых, приложения запрашивают разрешения в тот момент, когда собираются ими воспользоваться, — и можно им это разрешить или запретить. В Android 8 такие запросы выглядят примерно так:
Во-вторых, можно воспользоваться группами разрешений, чтобы посмотреть полные списки тех приложений, которые запросили (или могут запросить в будущем) или уже получили определенное разрешение. Соответственно, если при проверке этого списка вам что-то среди уже выданных разрешений покажется подозрительным, то можно эти разрешения отозвать. Где именно это делать для каждого из разрешений — мы рассказывали выше.
В-третьих, есть возможность поступить иначе, и для каждого из установленных приложений посмотреть, какие разрешения у него уже есть и какие оно может когда-нибудь запросить. Опять же вы можете отозвать какие-либо разрешения у приложения, если вам что-то не нравится. Однако будьте готовы к тому, что в приложении что-то может перестать работать.
Кстати, в настройках Android 8 есть удобнейшая система поиска, по которой можно найти любой пункт меню настроек, если знать, как он называется — включая настройки для каждого из приложений, которые можно найти по названиям этих приложений.
Заключение
Как видите, Android 8 позволяет гибко и удобно оградить всю вашу ценную информацию и доступ к наиболее опасным функциям операционной системы от слишком жадных до чужих данных или откровенно вредоносных приложений. Не пренебрегайте этой возможностью, всегда думайте о последствиях выдачи тех или иных разрешений — и смело отказывайте в доступе, если что-то выглядит подозрительно.
Во многих случаях приложения запрашивают те разрешения, которые в реальности совершенно не требуются им для нормальной работы. И если им отказать, то ничего страшного не случится.
— Мне нужны твоя одежда, ботинки и мотоцикл!
— Нет.
— Ну ладно, я тогда пойду.
Управление телефоном с другого телефона: обзор лучших программ
Чтобы организовать удаленное управление телефоном с другого телефона, необходимо на подконтрольный телефон установить приложение. Мы расскажем о самых лучших, которые действительно позволят управлять чужим телефоном на расстоянии.
Наша задача…
У нас имеются два телефона: подконтрольный (который мы хотим контролировать) и основной (который носим с собой в кармане/сумке). Нам нужно организовать удаленное незаметное управление чужим телефоном (подконтрольным), чтобы видеть:
- кому и что пишут;
- кому звонят и о чем говорят;
- где находятся в данный момент времени;
- где находились в течение дня;
- какие фото делают, а какие получают;
- какие приложения устанавливают;
- в какие игры играют;
- какие контакты сохраняют.
А также удаленный доступ к другому телефону позволит:
- найти утерянный телефон (определяет координаты);
- делать фото с камеры;
- по команде включать запись окружения;
- получать фото при разблокировке;
- удаленно перезагружать телефон;
- по команде очищать память;
- по команде включать тревогу;
- и многое другое.
Наша задача показать Вам, как со своего телефона контролировать другой телефон на расстоянии (дистанционно), даже не приближаясь к нему.
Наша цель…
Научить Вас, как устанавливается программа для удаленного доступа к другому телефону. Рассказать Вам, что это делается обязательно с согласия обоих сторон. И напомнить Вам, что скрытый удаленный доступ к телефону, без ведома хозяина, является незаконным и может повлечь за собой уголовную ответственность.
Наше решение…
Изначально мы опишем стандартные и самые известные бесплатные приложения, позволяющее организовать управление телефоном на расстоянии. А потом уже перейдем к более серьезным программам, которые предоставят действительно полноценный доступ к чужому телефону.
Это все будет касаться устройств на базе Андроид. Другими словами, все описанные в данном обзоре программы для управления чужими телефонами, работают исключительно на телефонах и планшетах Android.
1. TeamViewer – бесплатный удаленный контроль
Самое известное бесплатное удаленное управление чужим телефоном Андроид. Устанавливается на оба телефона. Время установки не более 10 минут. Работает следующим образом:
Шаг 1. Установить TeamViewer на свой телефон.
Шаг 2. Установить TeamViewer QuickSupport на подконтрольном телефоне.
Шаг 3. Запустить TeamViewer QuickSupport на подконтрольном телефоне.
Для этого нужно нажать на иконку установленного приложения – пролистать инструкцию и найти Главную страницу TeamViewer QuickSupport – найти ID устройства (9-тизначный код).
Шаг 4. Запустить TeamViewer на своем телефоне.
Шаг 5. Принять подключение на подконтрольном телефоне.
Теперь Вам останется только нажать на «Принять/Подключить».
Всё, теперь Вы знаете, как управлять чужим телефонов через свой телефон. Это бесплатно и доступно абсолютно всем. Всё, что будет происходит на подконтрольном телефоне, Вы будете видеть на своем.
2. RemoDroid – бесплатный удаленный контроль Андроид с Root доступом
Вторая по популярности бесплатная программа для управления чужим телефоном. Работает только на рутированных устройствах. Root права нужны как на подконтрольном телефоне, так и на своем. Совершенно не важно, каким приложением Вы будете их рутировать. Главное, чтобы были права суперпользователя.
Шаг 1. Установить RemoDroid на свой телефон.
Шаг 2. Установить RemoDroid на подконтрольном телефоне.
Полностью аналогично шагу 1. Точно такая же установка той же программы.
Шаг 3. Запустить RemoDroid на подконтрольном телефоне.
Нажать на иконку установленного приложения – нажать на ALLOW REMOTE CONTROL (Разрешить удаленное управление) – включится режим Обнаружения».
Шаг 4. Запустить RemoDroid на своем телефоне.
Нажать на иконку установленного приложения – нажать на CONNECT TO PARTNER (Подключиться к партнеру) – в открывшемся списке найти подконтрольный телефон – нажать на него – нажать на CONNECT (Подключиться).
Шаг 5. Принять подключение на подконтрольном телефоне.
Нажать на «Принять/Подключить».
Всё, теперь все действия подконтрольного будут отображаться на основном телефоне. Вы сможете сами издалека нажимать на папки, открывать приложения, совершать звонки и даже печатать с помощью виртуальной клавиатуры.
3. Reptilicus – приложение для управления Android устройствами
Это действительно лучшее управление телефоном с другого телефона, а также с планшета, Айфона, компьютера и ноутбука. Нет никакого ограничения, с какого устройства Вы хотите отслеживать телефон и удаленно им управлять.
Программа Reptilicus для управления чужим телефоном устанавливается в течение 10 -15 минут. Все предельно просто и понятно. Все на русском языке.
Шаг 1. Зарегистрироваться на сайте.
Шаг 3. Установить программу на подконтрольный телефон (есть руководство по установке на русском языке, а также видео-инструкция).
Всё, перезагрузить телефон и больше его не трогать.
А где можно смотреть данные?
Теперь вся информация будет приходить в Ваш кабинет, который откроется сразу же после регистрации (шаг 1).
Вариант 1. Управление телефоном через другой телефон (Android через Android)
Если оба телефона Андроид, тогда на свой собственный, с которого Вы хотите вести контроль можно скачать мобильную версию кабинета «Клиент». Это позволит получать данные сразу на Ваш телефон. И Вы сможете отсылать команды для чужого телефона со своего (включить микрофон для записи, сделать фото с камеры, очистить память, включить тревогу, заблокировать приложения и т.д.).
Вариант 2. Управление телефоном через компьютер (Android через Windows)
Вариант 3. Управлять Android через IPhone
Если Ваш собственный телефон Айфон, то установить мобильную версию кабинета не получится. Поэтому Вы должны зайти через любой браузер на наш сайт, ввести там свой логин и пароль и зайти в свой кабинет. А уже оттуда смотреть данные, отправлять команды и управлять телефоном.
А если удаленный доступ больше не нужен… что делать?
Любую программу для управления чужим телефоном можно удалить. Для этого нужно взять в руки подконтрольный телефон и оттуда удалить установленную слежку. Если нужно – почистить кеш телефона, зайти в загрузки и удалить оттуда установочный файл, а потом перезагрузить телефон.
А если нет возможности взять в руки телефон… что делать?
И напоследок о том, как удаленно установить программу на Андроид для удаленного контроля. К сожалению, такого сделать невозможно. Установка любого приложения производится вручную. Запомните, пожалуйста, что при помощи ссылок или СМС устанавливаются только вирусы. Может быть лет 10 назад и можно было удаленно установить нормальную программу, но это время уже давно кануло в лету, и защита Андроида больше не позволяет осуществлять удаленно установку ПО.
Поэтому удаленно установить программу на Андроид, чтобы управлять этим Андроидом – невозможно – только брать в руки и устанавливать. Установка несложная, на это уйдет от силы 15 минут.
Заключение
В заключении мы хотим обозначить основные аспекты: управление телефоном через другой телефон организовывается только с обоюдного согласия. Скрытый удаленный доступ к телефону возможен и Вы можете это проверить на своих собственных устройствах, но он противозаконен. Именно поэтому, после установки нужно известить человека, что Вы теперь можете удаленно контролировать его аппарат.
Остались вопросы? Задавайте их нашим онлайн-консультантам!
При установке и первом запуске приложения, как правило, запрашивают разрешение на доступ к самым разным функциям и данным: к SMS, списку контактов, календарю, другим компонентам устройства. Как понять, какие из них нужны программе для работы, а какие — излишни и вполне могут быть уловкой мошенников? Давайте разбираться.
Некоторые сомнительные приложения будут обнаруживаться на вашем Android-смартфоне автоматически, если вы воспользуетесь хотя бы бесплатной антивирусной программой.
Безопаснее всего приложения от крупных известных компаний, таких, например, как Google, МТС, «Яндекс» и др. — они вряд ли будут рисковать репутацией и подсовывать потребителю сомнительный продукт.
С приложениями же от небольших и неизвестных поставщиков нужно быть настороже и очень хорошо подумать, прежде чем разрешить, к примеру, игре доступ к вашим SMS. Исходя из обычной логики, для работы ей такая информация совсем не нужна и потребность в ней выглядит подозрительно.
Попробуем разобраться, какие разрешения и для чего бывают необходимы Android-приложениям.
Камера
Разрешение на работу с камерой, позволяющее делать фотоснимки и записывать видео.
Риски: Приложение сможет снимать фото и записывать видеоролики без предупреждения и согласия пользователя.
Рекомендации: Подумайте, действительно ли приложению нужен доступ к фото- и видеосъёмке. Это так, если вы пытаетесь установить клиента соцсети (например, «Инстаграм»), где выкладка фото — обычное явление. Аналогично со списком покупок, в котором можно фотографировать продукты в супермаркете. Но если это игра вроде «5 в ряд», запрос на работу с камерой выглядит подозрительно.
Чтобы обезопасить себя, загружайте приложения только из проверенного источника — в Android это официальный магазин контента Google Play. Даже если окажетесь на сайте разработчика ПО, поищите ссылку именно на магазин, а не скачивайте напрямую — уже одно это существенно снизит риски.
Контакты
Разрешение на чтение адресной книги, изменение и добавление контактов.
Риски: Приложение сможет свободно читать содержимое вашей адресной книги и отправлять его на сторонние серверы. Помимо безобидных программ подобной информацией интересуются приложения, которые собирают базы данных для рассылки спама.
Рекомендации: Доступ к контактам оправдан, если программа предусматривает обмен информацией с контактами из вашего списка — например, как у клиентов соцсетей и мессенджеров. Неочевидная потребность в таком разрешении должна заставить вас сомневаться.
Календарь
Разрешение на просмотр событий календаря, редактирование и создание новых событий.
Риски: Если вы пользуетесь инструментами планирования, приложение получит доступ к прошедшим и будущим мероприятиям, в которых вы принимаете участие, а также может случайно удалить из календаря важную встречу.
Рекомендации: Внимательно присмотритесь к функциональности приложения. Если оно связано с инструментами планирования (например, приложение для составления списка желаний к праздникам или облачный сервис для управления проектами типа Trello), доступ к календарю можно разрешить. Но странно, если о таких правах просит, например, фонарик или диктофон.
Телефон
Разрешение на сканирование журнала вызова.
Риски: Некоторые вредоносные программы используют это разрешение для кражи журналов вызовов, в которых часто содержится дополнительная информация об абонентах: место работы, должность, адрес. Также приложение с таким доступом может записывать разговоры и перехватывать финансовую информацию — в некоторых банках голосовые роботы диктуют коды подтверждения для транзакций.
Рекомендации: Проанализируйте, какие сведения из телефонной книги могут на самом деле потребоваться приложению, изучите отзывы других пользователей перед установкой. Запрашивать доступ к телефону по веской причине могут мессенджеры, банковские приложения и те, в которых перед использованием необходимо проходить идентификацию.
Если не давать разрешений, которые вызывают у вас сомнения, приложение может работать некорректно или вообще отказаться это делать. В таких случаях нужно расставить приоритеты: вам важнее установить конкретную программу или обезопасить свои данные? Попытайтесь найти альтернативу в том же Google Play — возможно, другое, похожее приложение запросит меньше разрешений.
Системные инструменты
Разрешение на запуск программы при загрузке, изменение состояния подключения к сети и предотвращение перехода в режим ожидания.
Риски: Приложение может в фоновом режиме и без участия пользователя запускать вредоносный код.
Рекомендации: Изучите возможности приложения перед установкой, а также воспользуйтесь сертифицированным мобильным ПО для безопасности, которое блокирует вредоносные программы.
Память
Разрешение на изменение или удаление содержимого карты памяти.
Риски: Приложение получает право читать, записывать, перезаписывать и удалять информацию на карте, чем пользуются похитители данных.
Рекомендации: Убедитесь, что приложение связано с созданием или изменением данных и эту функцию можно логично объяснить (как, например, в случае с графическими редакторами). Проверьте, не запрашивает ли приложение другие, необязательные на первый взгляд разрешения. Если их много, это повод задуматься и изучить репутацию разработчика.
Местоположение
Разрешение на доступ к данным о геолокации устройства на основе информации о базовых станциях сотовой сети, точках доступа а также GPS и ГЛОНАСС.
Риски: Эти сведения приложения могут использовать для совершения реальных преступлений — например, физического преследования. Также разрешение позволяет отправлять пользователю спам или вредоносные программы с учётом его региона.
Рекомендации: Подумайте, насколько обоснованно приложение будет получать сведения о вашем местонахождении. Это оправданно для картографических сервисов, навигационных приложений и клиентов торговых сетей, у которых в зависимости от региона отличаются условия доставки и графики работы магазинов. Будильнику и калькулятору такая информация совсем не нужна.
Микрофон
Разрешение на запись звука с микрофона.
Риски: Приложение сможет записывать все звуки рядом с мобильным устройством, включая разговоры по телефону.
Рекомендации: Разрешайте работу с микрофоном тем программам, в которых поддерживается голосовая связь: мессенджерам и клиентам соцсетей, а также играм, где предполагается голосовое общение в чате.
Нательные датчики
Доступ к данным от датчиков состояния здоровья — чаще всего пульсометру.
Риски: Приложение сможет отслеживать изменения здоровья пользователя.
Рекомендации: Узнайте больше о разработчиках, уточните, связаны ли они с медициной. Страховые компании используют подобные приложения, чтобы оценивать стоимость страховки. Также доступ к датчикам может быть у сервисов, работающих с фитнес-браслетами.
Где посмотреть разрешения для уже установленных Android-приложений
Если вы давно пользуетесь смартфоном, но ранее не задумывались о том, на что и каким программам дали права, просмотреть разрешения и отменить их можно в любой момент. Для этого войдите в «Настройки», найдите в них «Приложения» и перейдите в «Разрешения приложений».
Вы увидите список разрешений и узнаете, для каких приложений они одобрены. Например, в пункте «Камера» перечислены все приложения, которые имеют к ней доступ.
Открывайте приложение, если хотите изменить статус его разрешений по каждому отдельному компоненту:
В любой момент разрешение можно отозвать — ровно до тех пор, пока оно не понадобится снова. В некоторых случаях программа без разрешения не запустится, в других могут перестать работать отдельные функции. Скажем, картографическое приложение без доступа к вашему местоположению сможет показать вам карту, но подсказать, где вы и как вам добраться до нужного места — нет.
Некоторые сомнительные приложения будут обнаруживаться на вашем Android-смартфоне автоматически, если вы воспользуетесь хотя бы бесплатной антивирусной программой.
Нередко приложения для Android запрашивают у пользователя немалое количество разрешений. Доступ к памяти телефона, листу контактов, доступ к сети Интернет или камере. Разрешения требуются для полноценного функционирования данных программ. Так уверяют разработчики. На практике так бывает не всегда.
Рассмотрим пример простейшего приложения «Фонарик». Казалось-бы, оно должно просто иметь доступ к камере. Поскольку вспышка используется для освещения. Но, большинство популярных в PlayMarket фонариков запрашивают самый разный доступ:
Зачем приложениям на Android нужен доступ к вашим контактам и другой информации. Как ограничить это«Местоположение» вызывает недоумение. На самом деле, являясь бесплатным, данное приложение старается предлагать целевую рекламу. И винить в этом разработчика сложно. Ему тоже хочется кушать, а за рекламу в приложении ему доплачивают.
Зачем приложениям на Android нужен доступ к вашим контактам и другой информации. Как ограничить этоНе только ради целевой рекламы могут предоставляться какие-то данные пользователя. Нередко приложения передают разработчику информацию об учётных записях и подобное. В некоторых случаях (VKmusic или Followers Order) – эта мера оправдана. И часто разработчиком мобильного приложения является разработчик оригинального ресурса (пример WoW armory, созданный разработчиком игры).
Зачем приложениям на Android нужен доступ к вашим контактам и другой информации. Как ограничить этоВстречаются случаи мошенничества, когда требуется информация об учётной записи (логин и пароль), чтобы просто эту запись украсть. Подобные программы имеют низкий рейтинг и негативные отзывы.
В остальных случаях конкретика в целевой рекламе позволяет создателям приложений заработать. Но, почти всегда такие данные передаются третьим лицам. Например, популярный Pinterest отправляет всю информацию о пользователе в Facebook, хотя ни слова об этом не сказано.
Как ограничить?
Зачем приложениям на Android нужен доступ к вашим контактам и другой информации. Как ограничить этоПолностью избежать таких отправок можно. Выделить можно следующие варианты:
- Не пользоваться передачей данных. Если смартфон не имеет доступа к интернет, то передать информацию приложение не сможет. Логичное, но неудобное решение.
- Настройка доступа. Если Интернет на смартфоне используется только дома (домашний Wi-Fi), можно настроить сам роутер таким образом, чтобы он блокировал передачу данных посторонним доменам (третьим лицам). Логично, но очень сложно.
- Настройка VPN. Аналогична играм с роутером. Проблемой является только повышенное использование батареи гаджета. Если обычно телефон разряжается за 10 часов, то при активном VPN (а он будет активен всегда) время разрядки составит 4-6 часов.
- Перенастройка разрешений. Увы, возможно через несколько лет в Android появится возможность более тонкой настройки разрешений для приложений. На данный момент получается только полностью отключить проблемное приложение.
- Дезинформация. Пользователь может предоставлять некорректные данные. Решение сомнительное, но не запрещённое. Можно иметь резервную почту для разного рода приложений и вообще вымышленную сетевую личность. Пока вопросы не касаются геолокации, этим можно пользоваться.
Особого вреда, кроме откровенно мошеннических приложений, передача информации третьим лицам не причиняет. Она помогает разработчикам выпускать бесплатные приложения с рекламой, зарабатывая свои деньги именно на рекламе. Поэтому в проверенных программах опасаться ничего не стоит!
Читайте также: