Ezek az appok folyamatosan kémkednek utánad - szinte biztos, hogy használod őket te is
A Which? fogyasztóvédelmi szervezet a Hexiosec kiberbiztonsági céggel együttműködve olyan 20 sokak által használt alkalmazást vizsgált meg, hogy kiderüljön, milyen engedélyeket kérnek a felhasználóktól. A kutatás szerint számos népszerű app jelentős mennyiségű adat elérésére kap lehetőséget.
A Which? közleménye szerinta vizsgált 20 alkalmazást világszerte több mint 28 milliárdszor töltötték le, vagyis a probléma nem csupán pár kevésbé ismert programot érint, hanem olyan szolgáltatásokat is, amelyeket emberek milliói használnak nap mint nap.
A kutatók azt vizsgálták, hogy az alkalmazások milyen engedélyeket kérnek az Android rendszerben, és ezek közül melyek számítanak adatvédelmi szempontból kockázatosnak. A Which? listája olyan közismert neveket is tartalmaz, mint a Facebook, a WhatsApp, a TikTok, az Amazon, az Instagram, a Strava, a Xiaomi Home vagy a Samsung SmartThings.
Több száz engedély egyetlen telefonon
A vizsgált alkalmazások összesen 882 különböző engedélyt kértek. Ha valaki mind a 20 tesztelt appot telepítené, elméletileg ennyi hozzáférést adna a telefonján található adatokhoz és funkciókhoz.
Ezek közül 78 engedélyt soroltak a kockázatos kategóriába. Ilyenek például:
- a pontos helyzet meghatározása GPS alapján,
- a mikrofon használata,
- a telefonon tárolt fájlok elérése,
- más alkalmazások működésének vagy használatának érzékelése.
A helyadatok különösen érzékeny területnek számítanak. A Which? felmérése szerint a brit felhasználók kétharmada aggódna amiatt, ha egy alkalmazás pontos helyzetét gyűjtené. Ennek ellenére a tesztelt alkalmazások közül 15 kért hozzáférést ehhez az információhoz.

Ezek az alkalmazások kérik a legtöbb hozzáférést
A vizsgálat alapján különösen sok engedélyt kértek az okoseszközökhöz kapcsolódó alkalmazások.
A legtöbb hozzáférést kérők között szerepeltek:
- a Xiaomi Home91 engedélyt kért,
- a Samsung SmartThings 82 engedélyt kért,
- a Facebook 69 engedélyt kért,
- a WhatsApp 66 engedélyt kért,
- a TikTok 41 engedélyt kért
Fontos azonban, hogy egy engedély megléte önmagában nem jelenti azt, hogy egy alkalmazás vissza is él vele. Például egy videóhívásra szolgáló alkalmazásnak valóban szüksége lehet mikrofonhoz való hozzáférésre, egy okoscsengő alkalmazásnak pedig a kamera vagy hangfunkciók használatára.
A kérdés inkább az, hogy minden kért hozzáférés valóban szükséges-e az adott szolgáltatás működéséhez.
A közösségi oldalak is sok adatot kérnek
A Which? vizsgálata szerint a közösségi média alkalmazások közül
a Facebook kérte a legtöbb engedélyt. Az alkalmazás összesen 69 hozzáférést igényelt, amelyek közül hatot tekintettek kockázatosnak.
A kutatók szerint a Facebook emellett több nyomkövetőt is használt, amelyek segítségével különböző technikai és használati információkat gyűjthetnek. A regisztráció során az alkalmazás olyan adatokat is kér, mint a név, születési dátum vagy nem.
A TikTok esetében 41 engedélyt találtak, köztük olyanokat, amelyek lehetővé teszik hangfelvételek készítését vagy a készüléken lévő fájlok elérését.
A vállalat ugyanakkor azt közölte, hogy az adatokat a szolgáltatás működéséhez, biztonságához és a felhasználói élmény javításához használja.
A vásárlási appok sem ártatlanok
A vizsgálat külön kitért az online vásárlási alkalmazásokra is. Az AliExpress és a Temu esetében a kutatók főként a marketingtevékenységet és az adatkezelési gyakorlatot emelték ki.
Az AliExpress a teszt során 30 marketingüzenetet küldött egy hónap alatt, ami a vizsgált alkalmazások között a legmagasabb érték volt. A kutatók szerint az adatvédelmi információk megtalálása sem volt mindig egyszerű a beállítás során.
A Temu esetében 23 marketing e-mailt számoltak 30 nap alatt.
A kutatók szerint a felhasználók könnyen beleegyezhetnek bizonyos adatkezelésekbe anélkül, hogy pontosan átlátnák, mire adtak engedélyt.
Mit tehetünk, hogy kevesebb adatot adjunk át?
A szakértők szerint nem kell minden alkalmazást azonnal törölni, de érdemes tudatosabban kezelni a jogosultságokat.
Íme néhány egyszerű lépés, amelyet nem árt végrehajtani:
- nézzük át az alkalmazások engedélyeit a telefon beállításaiban;
- csak olyan hozzáférést adjunk meg, amely valóban szükséges;
- időnként töröljük a már nem használt alkalmazásokat;
- olvassuk át legalább az adatvédelmi tájékoztató azon részeit, amelyek az adatgyűjtésről és adattovábbításról szólnak.

