5 autorisations d’application pour smartphone que vous devez vérifier aujourd’hui
Avez-vous déjà autorisé une application sur votre téléphone à faire quelque chose sans réfléchir ? Beaucoup accordent des autorisations sensibles, telles que l’accès à votre caméra, votre microphone et votre emplacement, dès qu’ils apparaissent.
Mais c’est une façon risquée d’utiliser votre téléphone. Examinons les types d’autorisations mobiles les plus dangereux et la manière dont les applications peuvent en abuser pour voler des informations vous concernant.
Examen rapide des autorisations mobiles
Avant de continuer, nous devrions jeter un coup d’œil sur le fonctionnement des autorisations.
Sur Android et iPhone, les applications nécessitent des autorisations pour accéder aux données sensibles sur le téléphone. Par exemple, si un développeur crée une application qui repose sur vos contacts, il doit ajouter une demande d’autorisation pour cet accès dans le code de l’application.
Lorsque vous autorisez une application à faire quelque chose, elle dispose de cette autorisation jusqu’à ce que vous la désactiviez. Il ne vous demande pas d’autoriser l’action à chaque fois. Cependant, certaines autorisations sensibles ont la possibilité de les autoriser uniquement lorsque vous utilisez l’application (décrit ci-dessous). Dans certains cas, vous pouvez définir certaines autorisations à demander chaque fois que vous ouvrez une application.
Description de l’autorisation Android
Sur les versions modernes d’Android, vous pouvez accorder ou supprimer l’accès aux autorisations individuellement. Après avoir installé une nouvelle application, vous verrez une fenêtre contextuelle vous demandant d’autoriser l’application à obtenir des autorisations si nécessaire.
En savoir plus : Comment fonctionnent les autorisations des applications Android ?Que souhaitez-vous savoir
Faire une vidéo du jour
Par exemple, imaginons que vous téléchargiez une nouvelle application de SMS dotée d’un appareil photo intégré à l’application pour envoyer des photos rapides. Lorsque vous appuyez sur ce bouton pour la première fois, l’application vous demandera la permission d’accéder à votre caméra.si tu le dis Ne pasl’application ne peut pas du tout utiliser la fonctionnalité.
Vous pouvez modifier les paramètres d’autorisation pour les applications sur Android des manières suivantes Paramètres > Applications > Afficher toutes les applications XSélectionnez une application dans la liste, puis touchez autorisation champ pour voir toutes les autorisations que l’application a et n’a pas. Appuyez sur un pour changer.
Pour voir toutes les applications regroupées par type d’autorisations qu’elles utilisent, visitez Paramètres > Confidentialité > Gestionnaire d’autorisations. Ici, vous verrez des autorisations telles que appareil photo et Lieu; Appuyez sur une application pour afficher les applications avec les autorisations Autoriser ou Refuser.
Notez que les anciennes versions d’Android (Android 5 Lollipop et versions antérieures) utilisaient un système d’autorisation tout ou rien. Sur ces plates-formes, lorsque vous installez une application à partir de Google Play, une liste des autorisations requises par l’application s’affiche. Si vous ne souhaitez pas accorder l’accès à l’une de ces autorisations, votre seule option (autre que root) est de ne pas utiliser l’application.
Certaines applications Android plus anciennes qui n’ont pas été mises à jour pour les versions modernes d’Android utilisent toujours ce style de pré-autorisation. Vous pouvez révoquer des autorisations individuelles pour ces applications sur les versions modernes d’Android, mais cela peut les casser.
Autorisations iPhone expliquées
Un système d’autorisation similaire existe sur l’iPhone. Après avoir téléchargé l’application, elle vous demandera diverses autorisations si nécessaire. Vous décidez d’activer ou non chaque autorisation d’application individuellement et vous pouvez les révoquer à tout moment.
aller à Paramètres > Confidentialité Affichez une liste de toutes les autorisations, puis appuyez sur une pour voir l’application qui l’a demandée. Utilisez les bascules pour approuver ou refuser chaque autorisation.Si vous préférez voir les autorisations pour chaque application, faites défiler vers le bas sur la page principale d’installation page et appuyez sur une application pour voir tout le contenu qu’elle demande.
Examinons maintenant les autorisations sensibles des smartphones auxquelles vous devez faire attention à la fois sur Android et sur iPhone.
1. Micro
Il n’est pas surprenant qu’une application d’enregistrement ait besoin d’accéder à votre microphone. Mais qu’en est-il lorsque le jeu gratuit que vous venez d’installer vous demande cette autorisation ? Si ça a l’air suspect, c’est parce que ça l’est.
En 2017, le New York Times a rapporté que des centaines de jeux sur Google Play, ainsi que certains sur l’App Store, étaient intégrés à un logiciel appelé Alphonso Automated Content Recognition. En 2019, Sarvesh Mathi a développé cela sur Medium.
Le logiciel d’Alphonso utilise le microphone de votre appareil pour identifier les films et les émissions de télévision qui passent autour de vous, puis utilise ces informations pour créer un meilleur profil publicitaire pour vous.
Bien que ce ne soit peut-être pas le comportement le plus intrusif, ce n’est probablement pas quelque chose que vous souhaitez qu’il se produise sur votre appareil. Même si vous ne jouez pas à des jeux mobiles pour gagner de l’argent, ils peuvent toujours utiliser les ressources de votre téléphone pour espionner ce que vous regardez. Par exemple, si vous regardez beaucoup de sports, vous verrez peut-être plus d’annonces pour l’équipement de l’équipe.
Si une application a accès à votre microphone, elle peut écouter ce que vous faites, alors réfléchissez bien aux applications que vous approuvez.
Heureusement, ce n’est pas un gros problème sur les versions modernes d’Android et d’iOS.Sur Android, l’autorisation la plus permissive pour les autorisations de microphone est Autorisé uniquement lors de l’utilisation de l’applicationLes applications ne peuvent pas utiliser le microphone tout le temps, sauf si elles le font à des fins particulières (par exemple, l’accessibilité).
Sur iOS 14 et versions ultérieures et Android 12 et versions ultérieures, vous verrez une icône d’indicateur lorsqu’une application utilise votre microphone.
2. Appareil photo
Vous n’avez probablement pas besoin d’expliquer en détail pourquoi il pourrait être dangereux pour une application malveillante d’accéder à votre caméra. Alors que de nombreuses applications nécessitent cette autorisation pour des raisons légitimes, généralement pour prendre une photo ou scanner un code dans une application, cette autorisation est aussi sensible que votre microphone. Avec un accès complet à votre appareil photo, l’application peut théoriquement prendre des photos à tout moment.
Si elle dispose d’un accès Internet (ce qui est si courant de nos jours qu’aucune plate-forme mobile ne vous demandera de confirmation), l’application peut télécharger ces photos vers qui sait où. En 2017, le développeur iOS Felix Krause a démontré comment une application iPhone pouvait capturer la photo de quelqu’un tout en utilisant l’application, puis la partager instantanément.
Heureusement, Android et iOS disposent désormais de contrôles pour empêcher que cela ne se produise. iOS 14 et versions ultérieures affichent des points orange et verts lorsque les applications accèdent respectivement à votre microphone ou à votre appareil photo.Sur Android, le niveau d’autorisation de caméra le plus élevé est Autorisé uniquement lors de l’utilisation de l’application, pour empêcher les applications d’utiliser l’appareil photo à d’autres moments. À partir d’Android 12, vous verrez également des indicateurs à l’écran lorsque les applications utilisent le microphone et l’appareil photo.
Gardez un œil sur ces indicateurs qui ne devraient pas être là. Lorsque votre téléphone est pointé vers vous dans la chambre ou la salle de bain, vous ne voulez pas que quelqu’un voie la photo que l’application prend subrepticement.
3. Emplacement
Votre emplacement approximatif n’est pas un grand secret, car votre adresse IP révélera votre emplacement approximatif. Mais cela ne signifie pas que vous voulez que chaque application ait accès à ces données. Si vous ne pouvez pas penser à une raison spécifique pour laquelle une application a besoin de votre emplacement, et qu’elle inclut une autorisation, c’est probablement à des fins néfastes.
Par exemple, Google Maps a besoin de votre position pour vous donner des directions. Les applications de restaurant vous demanderont votre emplacement afin qu’elles puissent facilement vous montrer le magasin le plus proche. Mais les jeux gratuits qui n’ont rien à voir avec ces informations le demandent souvent aussi. Voici nos conseils contre l’installation d’applications de lampe de poche, qui sont connues pour charger des autorisations inutiles, y compris votre emplacement.
En connaissant les magasins près de chez vous et le type de zone dans laquelle vous vivez, les annonceurs peuvent mieux comprendre ce qui pourrait vous intéresser.
Sur Android, vous pouvez choisir Toujours permis Obtenir l’autorisation de localisation. Sachez pourquoi vous autorisez cela, car dans certains cas, les applications peuvent accéder à votre emplacement des dizaines de fois par jour.Vous pouvez également désactiver Utiliser un emplacement précis curseur, ce qui signifie que l’application utilisera le réseau Wi-Fi de votre région au lieu de votre position GPS pour déterminer votre position.
Ceci est similaire à l’iPhone.tu peux choisir toujours ou lors de l’utilisation de l’application Contrôler l’accès à la localisation et désactiver emplacement précis Si tu veux.
Certaines applications nécessitent l’accès à vos contacts pour faciliter le partage et trouver des amis. Par exemple, les applications de messagerie comme Telegram vérifient lesquels de vos amis l’utilisent également. Mais sur la base de ce dont nous avons discuté jusqu’à présent, il n’est pas difficile de deviner comment les applications pourraient abuser de cette autorisation. Les applications peuvent télécharger votre liste de contacts sur les serveurs des annonceurs et même spammer vos contacts avec des liens pour vous inscrire à diverses applications.
Comme pour les autres autorisations, il est facile de savoir si une application a vraiment besoin de vos contacts. Le jeu ne demande cette autorisation que si vous souhaitez inviter vos amis et mendier pour plus de vies.Vous devez être particulièrement prudent avec cela ; ouvrir votre propre téléphone à une menace est un problème, mais par inadvertance Ce n’est pas cool de vendre les coordonnées de votre ami.
5. SMS
Cette autorisation ne fonctionne pas sur iPhone car seule l’application Messages peut envoyer des SMS. Mais pour les utilisateurs d’Android, c’est une considération importante.
En plus des applications de remplacement de SMS, l’application peut demander l’autorisation d’utiliser vos SMS afin de pouvoir récupérer le code de connexion sans que vous ayez à le saisir manuellement. Ce sont des utilisations légitimes, mais comme tout le reste, elles ont un côté sombre.
Une mauvaise application pourrait utiliser cette autorisation pour envoyer des SMS en masse à des numéros surtaxés et vous facturer beaucoup d’argent. Ou il pourrait envoyer une fausse histoire (sous la forme d’une carte-cadeau introuvable) à vos contacts sur le besoin d’une aide financière, puis supprimer ces messages afin que vous ne puissiez pas les voir.
C’est un peu de confiance dans l’application en échange de vous faire économiser les cinq secondes qu’il faut pour entrer manuellement le code. N’accordez cette autorisation qu’aux applications qui ont vraiment besoin d’envoyer et de lire des textes.
Les autorisations dépendent du contexte
Nous n’essayons pas de vous dissuader d’utiliser des applications sur votre téléphone. Toutes les applications qui demandent une autorisation ne l’utilisent pas à des fins néfastes. Les autorisations de l’application elles-mêmes ne sont pas mauvaises. En fait, les développeurs expliquent souvent les autorisations qu’ils utilisent dans la description de l’application ou lors de la configuration initiale de l’application. Cela peut vous aider à avoir plus confiance dans l’application que vous utilisez.
C’est pourquoi il est crucial d’avoir une réflexion critique sur les demandes d’autorisation.Ne cliquez pas simplement aveuglément Oui Chaque fois que je vois une invite. Si vous avez installé une application de caméra de confiance et qu’elle a besoin d’une autorisation pour utiliser votre caméra, alors tout va bien. Lorsque Solitaire veut immédiatement accéder à vos contacts, votre emplacement et vos messages texte, vous devez le désinstaller – ou au moins refuser ces autorisations.
Mais rappelez-vous, populaire ne signifie pas sûr. Vous devriez rester à l’écart de nombreuses applications Android populaires. Heureusement, pour de nombreux types d’applications, vous pouvez trouver des alternatives. Prenez un moment pour vérifier s’il existe des applications similaires qui ne nécessitent pas autant d’autorisations.
Intégrez régulièrement la vérification des autorisations à votre programme de sécurité. Tous les quelques mois, prenez quelques minutes pour revoir les menus mentionnés ci-dessus. Vérifiez les autorisations les plus sensibles et assurez-vous de ne pas transmettre trop d’informations aux applications dont vous n’avez pas besoin.
Gérez judicieusement les autorisations des applications
Nous avons vu pourquoi les autorisations sont importantes pour les utilisateurs d’Android et d’iPhone, discuté des plus potentiellement dangereuses et appris à gérer les autorisations. Tout ce qu’il faut, c’est un peu de diligence et vous aurez un…