Podle průzkumu Eurostatu více jak dvě třetiny Čechů nikdy neomezily mobilní aplikaci v tom, k jakým datům v telefonu může přistupovat. S 67 % nezodpovědných uživatelů tak České republice patří nelichotivé prvenství. S poměrně velkým odstupem skončilo na druhém místě Bulharsko. Naopak mezi nejzodpovědnější při instalaci aplikací a povolování přístupu patří Francouzi. Alarmující také je, že možnost zablokovat přístup aplikací k datům v telefonu nezná podle průzkumu jen 5 % Čechů, v tomto ohledu se v Evropě řadíme naopak mezi ty nejpoučenější.
Mnoho lidí bohužel uděluje oprávnění k jednotlivým aplikacím spíše automaticky a neuvědomuje si, jak snadno mohou být zneužiti. Ruku v ruce s tím zároveň mnohé aplikace při instalaci vyžadují povolení, která ke svému fungování vůbec nepotřebují.
Blog CZ.NIC: Češi jsou při povolování přístupu mobilních aplikací ke svým údajům nejnezodpovědnější v Evropě: https://t.co/uqmbDC9qoP. #Eurostat #mobilniaplikace pic.twitter.com/AkP9W5hLfr
— CZ.NIC (@CZ_NIC) 15. února 2019
Typickým příkladem takovéto špatné aplikace je například „Nejjasnější Svítilna Zdarma„. Té by k její činnosti stačil pouze přístup k fotoaparátu (kvůli rozsvícení blesku), avšak při instalaci vyžaduje rovněž možnost získávat informace o poloze, telefonu či přístup k fotkám a dalším souborům uložených v zařízení.
O tom, jak lze zneužít udělení oprávnění přístupu k SMS zprávám, se pak v loňském roce bohužel přesvědčilo i několik Čechů, kteří si nainstalovali aplikaci Qrecorder sloužící k nahrávání hovorů. Místo toho však spíše nahrávala a odesílala informace o přihlašovacích údajích do internetového bankovnictví a přístupu k SMS zprávám zneužila k získávání jednorázových kódů.
Upozorňujeme na na rizikovou aplikaci v @GooglePlay. Nástroj pro nahrávání hovorů #QRecorder se po některé z posledních aktualizací stal pro uživatele hrozbou, která umožňuje útočníkům vzdálený přístup do bankovního účtu napadeného uživatele.https://t.co/URehX2JxEu
— ESET Česká republika (@esetcz) 25. září 2018
Při instalaci aplikací se tak vyplatí přemýšlet a nepovolovat automaticky přístup ke všem oprávněním. K mnohým aplikacím lze snadno najít alternativy, které mají přístup jen k minimu údajů.