Tại sao bạn cần xem lại quyền ứng dụng của mình ngay bây giờ

theanh

Administrator
Nhân viên
Tuần này là Tuần bảo mật dữ liệu, một chiến dịch thường niên được thiết kế để nâng cao nhận thức về việc tôn trọng quyền riêng tư của mọi người, tạo dựng lòng tin và bảo vệ thông tin cá nhân trực tuyến. Chiến dịch này ra đời vì mọi nền tảng truyền thông xã hội mà bạn đăng nhập, trang web bạn truy cập và tải xuống đều thu thập dữ liệu cá nhân. Điều quan trọng là bạn phải thực hiện các bước để bảo vệ dữ liệu này, cho dù đó là sử dụng xác thực hai yếu tố hay sử dụng một trong những VPN tốt nhất trên Wi-Fi công cộng.

Thông tin này thường được các công ty công nghệ lớn sử dụng hoặc bán sau đó, các công ty này sử dụng thông tin này để tạo và cung cấp quảng cáo nhắm mục tiêu và cho các mục đích quảng cáo khác. Nhiều người không hài lòng với thỏa thuận này, đó là lý do tại sao quyền riêng tư trực tuyến và bảo vệ dữ liệu trở nên cực kỳ quan trọng.

Có nhiều cách để cải thiện quyền riêng tư dữ liệu của bạn, nhưng một cách mà hầu hết người dùng thường không chú ý đủ là quyền ứng dụng. Hãy cùng tôi tìm hiểu lý do tại sao việc xem xét các quyền này lại quan trọng đến vậy và tại sao bạn nên thực hiện sớm hơn là muộn.



NordVPN: VPN tốt nhất nói chung
VPN không phải là giải pháp hoàn hảo cho vấn đề an toàn dữ liệu – và bất kỳ ai khẳng định rằng chúng là như vậy đều đang lừa bạn. Tuy nhiên, chúng là bước đệm tuyệt vời để bảo vệ quyền riêng tư trực tuyến của bạn và bằng cách thay đổi địa chỉ IP và mã hóa dữ liệu của bạn, chúng giúp bạn tránh xa những gì bạn làm trực tuyến. NordVPN là dịch vụ tốt nhất mà chúng tôi đã thử nghiệm – và tại 3,39 đô la mỗi tháng, giá trị tuyệt vời. Ngoài ra còn có chế độ bảo đảm hoàn tiền trong vòng 30 ngày, vì vậy bạn có thể dùng thử mà không phải lo lắng.

Đăng ký trên trang web NordVPN.
Xem Ưu đãi
Quyền ứng dụng có thể bao gồm quyền truy cập vào danh sách liên lạc, dữ liệu vị trí, micrô, máy ảnh và bộ nhớ của thiết bị, cùng với các tính năng khác. Ví dụ: Google Maps yêu cầu quyền truy cập vào vị trí của bạn để cung cấp dịch vụ điều hướng và ứng dụng ảnh như Instagram cần quyền truy cập vào máy ảnh và bộ nhớ của bạn để chụp và lưu ảnh.

Tuy nhiên, nếu một ứng dụng đèn pin đơn giản yêu cầu quyền truy cập vào vị trí hoặc danh bạ của bạn, thì có thể có điều gì đó không ổn. Bạn nên xem lại quyền ứng dụng của mình vì điều này đảm bảo rằng bạn có thể kiểm soát dữ liệu nào đang được truy cập cũng như ai đang truy cập. Đồng thời, việc xem lại quyền ứng dụng có nghĩa là thông tin nhạy cảm của bạn (chẳng hạn như danh bạ, ảnh hoặc vị trí) ít có khả năng bị lộ nếu không bị truy cập một cách không cần thiết.

Nói chung, các ứng dụng độc hại có thể yêu cầu nhiều quyền hơn mức cần thiết để hoạt động bình thường nhằm mục đích đánh cắp dữ liệu cá nhân của bạn và chuyển tiếp cho tin tặc (như đã đề cập ở trên). Sử dụng dữ liệu cá nhân này, chúng có thể thực hiện nhiều hoạt động độc hại, bao gồm đánh cắp tiền và/hoặc danh tính của bạn. Nhưng mọi chuyện không dừng lại ở đó.

Theo dõi vị trí là một khả năng thực tế khác, vì các ứng dụng có quyền truy cập vị trí có thể phát hiện ra địa chỉ nhà hoặc nơi làm việc của bạn và biết vị trí của bạn bất kỳ lúc nào. Ví dụ, bất kỳ ai có ác cảm đều có thể sử dụng thông tin vị trí của bạn để tấn công, các nhà môi giới dữ liệu có thể thu thập và bán dữ liệu vị trí của bạn cho người trả giá cao nhất, tội phạm có thể sử dụng địa chỉ của bạn để lên kế hoạch cướp khi bạn đi vắng, tin tặc có thể sử dụng nó để smishing, vishing hoặc các trò lừa đảo khác và các nhà tiếp thị có thể sử dụng nó để lập hồ sơ và quảng cáo.

Sau đó, có khả năng các ứng dụng có quyền đặc biệt tải xuống các tệp, bao gồm cả phần mềm độc hại vào thiết bị của bạn. Phần mềm độc hại sau đó có thể chiếm quyền điều khiển thiết bị của bạn, yêu cầu tiền chuộc hoặc theo dõi bạn.


h9wJfViK9zky82znFtic3E-1200-80.jpg



Vào phần cài đặt hệ thống là bước đầu tiên tuyệt vời để xem lại những quyền bạn cấp cho ứng dụng cũng như thu hồi bất kỳ quyền nào không cần thiết.

Sau khi đã xem qua các quyền được cấp cho các ứng dụng hiện có trên thiết bị của mình, bạn cũng nên nhớ những biện pháp thực hành tốt nhất sau đây để có thể tránh bật các ứng dụng nguy hiểm trong tương lai:
  • Đừng bao giờ đánh giá thấp các ứng dụng nổi tiếng. Các ứng dụng ít được mong đợi nhất trên thiết bị của bạn có thể là những ứng dụng tệ nhất đối với quyền riêng tư của bạn. Mặc dù tạo ấn tượng là an toàn khi sử dụng, nhưng đừng bỏ qua việc phân tích các yêu cầu cấp quyền từ các ứng dụng nổi tiếng.
  • Chủ động bảo mật ứng dụng. Cài đặt các bản vá và bản cập nhật bảo mật là cách tốt nhất để ngăn chặn tin tặc khai thác lỗ hổng ứng dụng.
  • Chỉ cấp các quyền cần thiết. Luôn nghĩ về những quyền mà ứng dụng cần để hoạt động. Từ chối cấp quyền cho các ứng dụng yêu cầu truy cập dữ liệu hoặc tính năng không liên quan đến chức năng của ứng dụng.
  • Luôn đọc các bài đánh giá và mô tả ứng dụng. Đọc các bài đánh giá từ những người dùng khác để xem liệu có ai báo cáo hành vi đáng ngờ hoặc yêu cầu cấp quyền quá mức trước khi bạn cài đặt ứng dụng hay không. Nếu bạn xem qua phần mô tả của cửa hàng ứng dụng và ngửi thấy mùi đáng ngờ, tốt nhất bạn nên tìm một ứng dụng khác.

jLk4qBSNpDXCKX6pF49pJL-1200-80.jpg



Ngay cả khi sử dụng các ứng dụng mà bạn không có lựa chọn nào khác ngoài việc sử dụng vì bất kỳ lý do gì (chẳng hạn như các ứng dụng liên quan đến công việc, các công cụ giao tiếp như ứng dụng email và nhắn tin, v.v.), vẫn có những cách khác để cải thiện quyền riêng tư dữ liệu của bạn. Một số trong số này bao gồm:
  • Sử dụng mật khẩu mạnh và duy nhất cho mỗi tài khoản. Sử dụng một trong những trình quản lý mật khẩu tốt nhất sẽ đảm bảo rằng mật khẩu của bạn được lưu trữ và an toàn, cũng như có nghĩa là nếu một trong các tài khoản của bạn bị xâm phạm, các tài khoản còn lại của bạn sẽ an toàn.
  • Bật xác thực hai yếu tố. Điều này không chỉ bổ sung thêm một lớp bảo mật cho các tài khoản của bạn và dữ liệu được lưu giữ trong đó, mà còn cảnh báo bạn nếu có ai đó đang cố truy cập vào tài khoản của bạn.
  • Sử dụng dịch vụ ẩn danh dữ liệu. Các dịch vụ này (ví dụ: Alternative ID của Surfshark hoặc Hide My Email của Apple) có nghĩa là bạn thậm chí không cần sử dụng dữ liệu thực của mình để tạo tài khoản, giữ cho dữ liệu thực của bạn được an toàn.
  • Sử dụng VPN. Sử dụng một trong những dịch vụ VPN tốt nhất, đặc biệt là trên Wi-Fi công cộng, sẽ mã hóa kết nối internet của bạn và giữ dữ liệu của bạn tránh xa những kẻ cố gắng do thám nó.
 
Back
Bên trên