Фонарик просит ваши контакты? Не дайте ему украсть ваши данные!
Сегодня я, Денис, расскажу вам одну забавную, но очень поучительную историю. Представьте, что вы покупаете самый обычный фонарик в хозяйственном магазине. Приходите домой, вставляете батарейки, нажимаете на кнопку, а он вдруг говорит: «Скажите мне, с кем вы дружите, и тогда я буду светить!». Абсурд, правда? Но именно это происходит каждый день с вашими смартфонами.
Разрешения приложений — это как ключи от квартиры, которые вы даете гостю. Если к вам пришел сантехник починить кран, вы даете ему ключ от ванной. Но если этот же «сантехник» просит ключ от спальни и сейфа, вы насторожитесь. Вот тут-то и кроется главный секрет: приложение-фонарик не имеет никакого отношения к вашей геолокации или списку контактов. Ему нужен только доступ к вспышке!
Зачем же они это делают? Ответ прост и страшен: деньги. Разработчики собирают ваши данные, чтобы продавать их рекламным сетям. Они хотят знать, где вы бываете, с кем общаетесь, чтобы показывать вам максимально «целевые» объявления. Как я уже говорил в прошлых уроках, в мире IT «бесплатный сыр бывает только в мышеловке». Вот список того, что обычно просят «наглые» приложения:
- Геолокация: Чтобы знать, в каком вы кафе или магазине, и предложить вам скидку у конкурента.
- Контакты: Чтобы узнать ваш круг общения и спамить ваших друзей рекламой от вашего имени.
- Микрофон и камера: Чтобы подслушивать ваши разговоры и «подглядывать», что вам интересно.
Что делать? Всегда задавайте себе вопрос: «Зачем этому приложению то, что оно просит?». Если утилита для заметок просит доступ к вашей камере — это логично, чтобы фотографировать документы. А если калькулятор — это уже подозрительно. Кстати, если вы владелец бизнеса и хотите, чтобы ваше приложение или сайт работали честно и не вызывали у клиентов вопросов, я могу помочь. Например, разработать для вас безопасное мобильное приложение или PWA, которое не будет «шпионить» за пользователями. Узнайте подробнее на моем сайте: разработка мобильных приложений PWA.
Кстати! В 2023 году в России вступили в силу поправки к закону «О персональных данных» (152-ФЗ), которые обязывают приложения получать явное согласие на обработку данных. То есть просто нажать «Ок» на всплывающее окно теперь недостаточно — нужно, чтобы пользователь подтвердил это осознанно. Нарушителям грозят крупные штрафы!
Не будьте наивными пользователями! Относитесь к своему смартфону как к кошельку, который вы не доверите первому встречному. Защита ваших данных — это ваша личная ответственность. А если вы хотите, чтобы и ваш бизнес-сайт или интернет-магазин соответствовали всем стандартам безопасности и не подводили вас, закажите аудит безопасности сайта — я проверю его на уязвимости: аудит безопасности сайта в Рыбинске.
Будьте бдительны и не дайте фонарику украсть ваши секреты! До новых встреч в «IT-ликбезе»!
