Sigurnost mobilnih aplikacija
Permisije, sneaky aplikacije i koje brisati.
Ciljevi učenja
Interaktivna lekcija
Permisije — ko šta traži
Svaka aplikacija traži dozvole: kamera, mikrofon, kontakti, lokacija, fotografije. Pitanje: da li ima logičnog razloga? Aplikacija za fonariku NE TREBA pristup kontaktima.
Stalkerware i špijunske aplikacije
Postoje aplikacije koje neko može instalirati na tvoj telefon i pratiti sve — poruke, lokaciju, slike. Često maskirane kao 'sistemske' aplikacije. Ako sumnjaš — reset telefona.
Pravilan izbor aplikacija
Provjeri: broj download-a (manje od 1000 = sumnjivo), datum posljednjeg update-a, ocjene (puno kratkih 5* ocjena = botovi), developer (poznata kompanija?), permisije (logične?).
Stvarni primjeri
Aplikacija 'flashlight' koja špijunira
2017. otkrivene fonarika aplikacije sa milijunima download-a koje su kradle kontakte i SMS.
Pegasus spyware
Komercijalni spyware koji preuzima telefon bez ijednog klika. Koristila ga vlada za špijuniranje novinara.
Praktična vježba
Permission audit
- 1Settings → Privacy → Permission Manager (Android) ili Privacy (iOS)
- 2Pregledaj svaku kategoriju (Kamera, Mikrofon, Lokacija...)
- 3Ukini nelogične permisije
- 4Obriši aplikacije koje ne koristiš već 3 mjeseca
Izazov
Privacy minimalist
Cilj: smanjiti broj aplikacija za 30%. Sačini listu šta ti je stvarno potrebno i obriši ostalo.
Provjera znanja · Mini kviz
Aplikacija za vrijeme traži pristup kontaktima. Šta radiš?
Sažetak
Telefon je naš najintimniji uređaj. Pazi koje aplikacije instaliraš i šta im dozvoljavaš.