Biztonsági rés

2024.01.22. 17:25

Tudtad, hogy az összes fotódhoz hozzáférhet a Messenger? Szakembert kérdeztünk a veszélyekről

Bár a PIN-kóddal történő üzenetelőzmény-védelem egy újdonság, az alkalmazások jogosultságainak kezelése egy régi probléma. Solymos Ákos tatabányai kibervédelmi szakembert kérdeztük, miért vannak veszélyben az adataink, és hogyan tehetjük biztonságossá a Messengert.

Goletz-DeáK Viktória

Az okostelefonoknak és azok egyre nagyobb memóriájának hála, számtalan alkalmazást tölthetünk le a készülékünkre. Van, amelyikkel játszunk, van, ami a holnapi időjárást mondja meg nekünk, míg egy másik segít a bevásárlólista megírásában, vagy éppen a fotóink szerkesztésében.

A telepítésnél az alkalmazások a telefon különböző rendszereihez kérhetnek hozzáférést. Azonban nagyon nem mindegy, hogy melyikhez. A Quadron Kiberédelmi Zrt. szakértője, a tatabányai Solymos Ákos a Kemma.hu-nak elárulta, hogy mire figyeljünk.

– Amikor letöltünk egy alkalmazást a telefonunkra, érdemes előzetesen, még az alkalmazás áruházban átnézni, hogy az adott appnak milyen hozzáférési igényei lesznek. Sok alkalmazás ezt „túlzásba viszi”, és indokolatlanul akar például az sms-ekhez, a híváslistánkhoz, a helyadatainkhoz vagy akár a kameránkhoz és a mikrofonhoz hozzáférni – figyelmeztet a szakember, hozzátéve, hogy a Messengerben ezentúl külön lehetőség lesz ennek korlátozására. 

– Korábban a Messenger, de például a WhatsApp is a teljes fotótárunkhoz hozzáfért. A frissítés óta már egyesével lehet engedélyezni az alkalmazások hozzáférését az egyes képekhez. Ez némileg macerás, de sokkal biztonságosabb. Maga az alkalmazás hozzáférés azt jelenti, hogy azon keresztül a Meta emberei és a Messenger fejlesztői –vagy esetleg, ha feltörték őket, akkor hackerek – hozzáférhettek akár a képeinkhez is. Mondhatjuk, hogy ez fikció, de láttunk már ilyet. És ezek az anomáliák jellemzően évekkel később derülnek csak ki – magyarázta Solymos Ákos.

Az engedélyeket a telefon alkalmazásainak beállításánál mi magunk utólag is tudjuk szabályozni, illetve a fotó kezelőben is több korlátozást be tudunk állítani. A szakember hozzátette, hogy az alkalmazások széles körű hozzáféréseivel az a probléma, hogy azokból adatokat kinyerve a felhasználók olyan profilt tudnak összeállítani rólunk, amely illetéktelen kezekbe kerülve komoly visszaélésekre ad lehetőséget.

Fontos, hogy az egyes alkalmazásfrissítésekkel akár új hozzáférési igények is érkezhetnek, ezért javasolt rendszeresen átvizsgálni a telefonunk alkalmazásait, hogy aktuálisan mi mihez fér hozzá.

– Legyünk óvatosak az alkalmazásokkal, ami nem kell, amit nem használunk, azt töröljük le a készülékről, a többire pedig figyeljünk oda, és korlátozzuk le, amennyire csak lehet. Sok esetben több szinten is korlátozhatjuk az alkalmazások hozzáféréseit: mint például kamera, mikrofon, helyadatok. Ilyen beállítási lehetőség az, hogy soha ne férjen hozzá, vagy csak akkor érhesse el, ha meg van nyitva az alkalmazás. Azzal azonban már legyünk óvatosabbak, hogy melyiknek engedjük meg, hogy bármikor, akár a háttérben futva is hozzáférjen az adatainkhoz – intett óvatosságra a kiberbiztonsági szakember.

– Pár éve a Flubot nevű androidos kártevő álcázta magát egy csomagküldő cég alkalmazásának, és hozzáférve sms-ekhez és egyéb információkhoz, le tudta fosztani az áldozatok internetes bankszámláit – tette hozzá Solymos Ákos. 

Mint arról korábban beszámoltuk, új titkosítást vezetnek be a Messengeren. A belépéskor ezentúl PIN-kódot kérhet az alkalmazás. Többen már találkozhattak is a Messenger megnyitásakor a beállításra felszólító üzenettel. A fejlesztők ugyanis folyamatosan ígérik a titkosítás bevezetését, így még sokan vannak, akiknél még nem elérhető a lehetőség. 

Forrás: beküldött

 

Ezek is érdekelhetik

Hírlevél feliratkozás
Ne maradjon le a kemma.hu legfontosabb híreiről! Adja meg a nevét és az e-mail-címét, és mi naponta elküldjük Önnek a legfontosabb híreinket!

Rovatunkból ajánljuk

További hírek a témában