Қазақстандықтарға ескерту: телефондағы қандай параметрлерді дәл қазір тексеру керек

Источник: Zakon.kz
Устанавливаемые на мобильные телефоны приложения нередко запрашивают разрешение на доступ к определённым данным. И это может сыграть злую шутку в случае взлома серверов разработчика приложения.

Бұл туралы 2026 жылдың 20 тамызында Қаржы нарығын реттеу және дамыту агенттігінде (ҚНРДА) ескертілді

Қосымшаны орнату кезінде көптеген пайдаланушылар сұралған қолжетімділікке автоматты түрде келіседі, оның қызметтің жұмыс істеуі үшін шынымен қажет екенін бағаламай. Нәтижесінде, орнатылған ондаған бағдарламалар камераға, микрофонға, контактілерге, геолокацияға, файлдарға және басқа деректерге қол жеткізе алады. Алайда, артық рұқсаттар жеке ақпараттың ағып кету, оның заңсыз пайдаланылу және алаяқтық шабуылдар қаупін арттырады.

Қосымшалар қандай деректерді сұрай алады?

Қосымшаның функционалдық мүмкіндіктеріне байланысты қол жеткізуді сұрауы мүмкін:

  • Геолокация — құрылғының орналасқан жерін анықтау үшін.

  • Камера мен фотогалерея — фото және видео жасау немесе сақталған файлдарға қол жеткізу үшін.

  • Микрофон — аудио жазу және беру үшін.

  • Контактілер — телефон кітапшасына қол жеткізу үшін.

  • Файлдар мен құрылғының жадында — құжаттармен және басқа файлдармен жұмыс істеу үшін.

  • Қоңыраулар мен SMS — соның ішінде растау кодтары бар хабарламаларды оқу үшін.

  • Хабарламалар — жеке ақпаратты қамтуы мүмкін хабарламаларды жіберу үшін.

Әр рұқсаттың берілу қажеттілігі қосымшаның функционалдық мүмкіндіктеріне сәйкес келуі маңызды. Мысалы, калькуляторға немесе фонарға көбінесе контактілерге, SMS немесе геолокацияға қол жеткізу қажет емес.

Артық қол жеткізудің қауіптілігі неде?

Егер қосымша немесе оның әзірлеушісінің инфрақұрылымы кибершабуылға ұшыраса, алынған деректер компрометациялануы мүмкін және қаскүнемдер тарапынан пайдаланылуы мүмкін. Атап айтқанда, ақпарат келесі мақсаттарда қолданылуы мүмкін:

  • Жеке фишингтік шабуылдарды дайындау.

  • Әлеуметтік инженерия және алаяқтық.

  • Басқа аккаунттарға қол жеткізу.

  • Пайдаланушының егжей-тегжейлі цифрлық профилін жасау.

  • Жеке деректерді заңсыз тарату немесе коммерциялық пайдалану.

Негізгі функцияларымен байланысты емес рұқсаттарды сұрайтын қосымшаларға ерекше назар аудару керек.

Алдымен қандай рұқсаттарды шектеу керек?

  1. Геолокация. Орнатылған қосымшаларға тұрақты орналасқан жерді анықтау қажет болмаса, «Қосымшаны пайдалану кезінде» режимін таңдауды немесе қол жеткізуді толығымен өшіруді ұсынамыз.

  2. Камера мен микрофон. Қол жеткізуді тек жұмыс істеу үшін шын мәнінде қажет қосымшаларға ғана беріңіз.

  3. Контактілер мен файлдар. Егер қосымшаның функционалдық мүмкіндіктері телефон кітапшасымен немесе құжаттармен жұмыс істеуді қарастырмаса, қол жеткізуді шектеңіз.

Қашан сақ болу керек?

Қосымшаны пайдалану қажеттілігін қайта қараңыз, егер:

  • Ол функционалдық мүмкіндіктерімен байланысты емес көп рұқсаттарды сұрайды.

  • Әзірлеуші туралы сенімді ақпарат жоқ.

  • Қосымша белгісіз немесе ресми емес көзден жүктелген.

  • Сервис тым көп навязчивый жарнама немесе қалқымалы терезелерді қамтиды.

  • Қосымша айқын қажеттіліксіз SMS, контактілер, төлем немесе басқа конфиденциалды деректерге қол жеткізуді талап етеді.

«Есіңізде болсын: жеке деректер — бұл қаскүнемдер тарапынан мақсатты алаяқтық шабуылдарын дайындау үшін пайдаланылуы мүмкін құнды ақпарат. Қосымшаға жұмыс істеу үшін қажетті рұқсаттан артық қол жеткізуді бермеңіз. Рұқсаттарды тұрақты тексеру — жеке деректерді қорғауға және цифрлық қауіпсіздік деңгейін арттыруға көмектесетін қарапайым әдет», — Қазақстандықтарды ҚНРДА-да шақырады.

Бұрын Қазақстандықтарға ЭЦП мерзімінің аяқталуы туралы хабарласуы мүмкін екенін ескерткен болатын. Бұл алаяқтардың қоңыраулары.