Smartfóny sa v priebehu poslednej niečo vyše dekády stali neoddeliteľnou súčasťou našich každodenných životov. Používame ich na telefonovanie, komunikovanie, sledovanie aktuálneho diania, ako aj zachytávanie obľúbených okamihov. No hoci je pravda, že majú kopu skvelých výhod, netreba zabúdať na to, že sa s nimi spája aj nemalé bezpečnostné riziko.
Smartfónom miestami dôverujeme viac, ako by sme mali. Jedným z dôkazov je množstvo a rozsah oprávnení, ktoré udeľujeme jednotlivým aplikáciám. Na túto problematiku upozornil server Mobilizujeme.cz.
Žijeme v dobe, kedy takmer všetko funguje online. To so sebou prináša de facto nevyhnutný trend, ktorým je inštalovanie čoraz väčšieho množstva aplikácií. Podstatná časť ľudí ich má vo svojom smartfóne nainštalovaných desiatky. Prečo je to problém? Odpoveďou sú oprávnenia.
Smartfóny sledujú všetko, čo robíme
Zrejme ste si všimli, že keď si nainštalujete novú aplikáciu, po jej spustení na vás vyskočí niekoľko okienok, ktoré od vás pýtajú udelenie oprávnení, na základe ktorých dokáže daný softvér pristupovať k potrebným údajom. Zvyčajne býva argumentom poskytovanie tých najlepších možných služieb. Podobne ako licenčné podmienky, aj tieto výzvy mnohí zvyknú bez väčšieho premýšľania odsúhlasiť.
A dá sa to pochopiť. Pre veľkú časť aplikácií sú tieto oprávnenia nevyhnutné. Pokiaľ im ich neudelíte, jednoducho sa nespustia. Stále však máte v tomto smere určité slovo.
Pokiaľ udeľujete rozličné oprávnenia každej jednej aplikácii, ktorú máte nainštalovanú, môžete sa vystavovať riziku narušenia svojho súkromia. V tých horších prípadoch môžu byť oprávnenia zneužité podvodníkmi, ktorí za ich pomoci dokážu kompromitovať vaše zariadenie a odcudziť citlivé dáta alebo peniaze.
Opatrnosť a sedliacky rozum
Preto je dôležité vedieť, ako s oprávneniami pre aplikácie narábať správne. Ako býva zvykom, náramne vám pomôže maximálna obozretnosť. Pokiaľ si nainštalujete menej známu, resp. nie až tak rozšírenú aplikáciu, venujte adekvátnu pozornosť každému jednému oprávneniu, ktoré si od vás vypýta.
Spoľahnite sa na svoj sedliacky rozum – ak je táto aplikácia zameraná napríklad na informovanie o počasí, nedáva zmysel, aby si od vás pýtala dajme tomu oprávnenie na prístup k fotoaparátu. Akonáhle vám príde žiadosť o niektoré z oprávnení podozrivá, radšej ju odmietnite. Aplikácia to buď akceptuje, alebo sa odmietne spustiť. Ak je realitou druhá možnosť, radšej dbajte na svoje súkromie a poobzerajte sa po inej aplikácii, ktorá od vás toto oprávnenie nebude požadovať.
Pomôcť taktiež môže úprava oprávnení pre aplikácie, ktoré ste už dlhšie nezapli. Tie totiž môžu pracovať na pozadí, a teda kontinuálne zbierať údaje. Dobrou správou je, že tento úkon nie je ktovieako náročný. Zvyčajne sa dajú oprávnenia spravovať v nastaveniach aplikácií. V prípade, že ju neviete nájsť, skúste do vyhľadávacieho poľa zdať pojem „povolenia“ alebo „oprávnenia“.
Čo znamenajú jednotlivé oprávnenia?
Samozrejme, aby ste s oprávneniami pre aplikácie vedeli narábať správne, musíte vedieť, čo presne zahŕňajú.
Zvyčajne si aplikácie pýtajú oprávnenie k nasledovným funkciám:
- Poloha – aplikácia má k dispozícii informácie o vašej polohe. Vždy vie, kde presne sa nachádzate, a taktiež dokáže sledovať lokality, ktoré bežne navštevujete
- Fotoaparát a galéria – aplikácia dokáže zachytávať fotografie a videá prostredníctvom fotoaparátu v zariadení. Okrem toho môže analyzovať všetok obsah, ktorý prostredníctvom fotoaparátu zachytíte, resp. ktorý sa uloží do galérie.
- Mikrofón – aplikácia môže využívať mikrofón v zariadení na zachytávanie zvukov a hlasov v okolí zariadenia. Toto oprávnenie zvyknú využívať len počas svojej aktivity, no niektoré môžu zachytávať zvukové stopy aj vtedy, keď bežia na pozadí.
- Kontakty/Telefón a SMS – aplikácia na základe tohto oprávnenia pristupuje k informáciám o vašich kontaktoch, ako aj k obsahu odoslaných či prijatých SMS správ. Vie teda, s kým ste v kontakte a ako často.
- Vyhľadávanie – aplikácia pristupuje k informáciám o obsahu, ktorý ste si vyhľadali na internete. Dokáže taktiež vyhodnotiť, ktoré webové stránky navštevujete najčastejšie, resp. na ktorých doménach trávite najviac času
- Pohyby a správanie – aplikácia má prístup k informáciám o tom, ako narábate so svojím zariadením. Monitoruje, ako často ho odomykáte, akým spôsobom zadávate znaky na klávesnici a dokonca aj to, s ktorou časťou obrazovky interagujete najčastejšie.
- Platby – aplikácia vie, na čo a ako často míňate svoje finančné prostriedky.
Ak ste čítali pozorne, zrejme vám došlo, že tieto oprávnenia poskytujú aplikáciám prístup k veľmi citlivým informáciám, ktoré môžu v nesprávnych rukách predstavovať vážne riziko kompromitácie vášho súkromia.
Ako tu funguje v praxi? Dajme tomu, že ste začali aktívne cvičiť, a teda sa obzeráte po proteínovom koncentráte, ktorý by vám pomohol k dosiahnutiu vytúženej formy. Tento pojem zadáte do vyhľadávača a spravíte si menší prieskum. Po chvíľke sa však rozhodnete, že si svoj nákup ešte premyslíte. Ešte máte trochu voľného času, a tak zapnete Instagram, aby ste si pozreli najnovšie príspevky. A tu na vás vyskočí reklama s najvýhodnejšími ponukami na proteínové koncentráty. Ako je to možné? Odpoveďou je oprávnenie na prístup k histórii vyhľadávania.
Aj niektoré zo zvyšných zmienených oprávnení zvyknú slúžiť na marketingové účely, čo samo o sebe nemusí byť na škodu. Dajte si však pozor na to, aby o vás aplikácie nevedeli až príliš veľa.
Hackeri môžu zneužiť oprávnenia aj legitímnych aplikácií na to, aby špehovali vašu aktivitu, návyky a preferencie. Alternatívne môžu udelené oprávnenia zneužiť na prístup k citlivým informáciám, vrátane informácií o platobnej karte, na základe ktorých môžu odcudziť finančné prostriedky.
Odstrašujúci príklad
Stojí za zmienku, že hrozbu pre súkromie používateľov môžu predstavovať aj dobre známe a rozšírené aplikácie. Príkladom sú obľúbené čínske platformy ako Temu, Shein či TikTok. Ako sme vás informovali v tomto článku, tie môžu bez vedomia používateľa pristupovať k polohe, SMS alebo iným citlivým informáciám uloženým v telefóne.
Konkrétne aplikácia trhoviska Temu sa v minulosti už stala terčom kritiky kvôli podozreniu z nekalého narábania s údajmi používateľov. Hlavne Spojené štáty zastávajú názor, že prioritnou úlohou čínskych aplikácií je sledovanie používateľov, pričom zozbierané údaje majú poskytovať čínskej vláde a dokonca aj armáde.