Cybersecurity Privacy

การอนุญาตแอปพลิเคชั่น (App Permission) คำขอที่ไม่จำเป็นเสมอไป

ทำไมคุณถึงจำเป็นต้องอ่านการอนุญาต (Permission) ของแอปพลิเคชั่นก่อนการติดตั้งและใช้งาน?

ทำไมคุณถึงจำเป็นต้องอ่านการอนุญาต (Permission) ของแอปพลิเคชั่นก่อนการติดตั้งและใช้งาน?

บางครั้งเพื่อนของคุณก็มาเร่งเร้าให้คุณดาวน์โหลดแอปพลิเคชั่นหรือโปรโมชั่นบางอย่างให้คุณดาวน์โหลด ซึ่งหลายครั้งเราก็รีบดาวน์โหลดโดยที่ไม่ได้อ่านการอนุญาต (Permission) ว่าจำเป็นกับการใช้งานแอปพลิเคชั่นหรือไม่

การอนุญาตแอปพลิเคชั่นอาจซับซ้อนและบางครั้งอาจไม่มีความชัดเจน อย่างเช่นแอปพลิเคชั่นช่วยการทำงานแบตเตอรี่คงไม่จำเป็นต้องใช้ข้อมูลตำแหน่งหรือสร้างบัญชีใดๆ

ล่าสุดผมดูสารคดีบน Netflix ที่ชื่อว่า ‘The Great Hack’ ว่าด้วยเรื่องขององค์กรข้อมูล Cambridge Analytica วิธีที่รวบรวมข้อมูล ซึ่งส่วนมากทำผ่านโซเชี่ยลมีเดีย ที่ถูกนำไปใช้เพื่อโน้มน้าวในการเลือกตั้ง ผู้บรรยาย Professor David Carroll อธิบายเวลาที่ลูกสาวของเขาอายุ 18 ปี มีข้อมูลกว่า 70,000 อย่างที่ใช้ชี้ตัวลูกสาวของเขาได้

ข้อมูลส่วนมากมาจากข้อมูลที่เราแชร์ลงโซเชี่ยลมีเดียด้วยตัวเอง และเราก็ไม่ทันได้คิดก่อนที่จะแชร์ข้อมูลอะไรลงไป

แอปพลิเคชั่นที่มักขออนุญาตเกินความจำเป็นก็คือแอปไฟฉาย ที่บางแอปพลิเคชั่นขอเข้าถึงข้อมูลผู้ติดต่อและไมโครโฟนของเครื่องผู้ใช้ คำถามก็คือแอปพลิเคชั่นไฟฉายจำเป็นต้องเข้าถึงรายชื่อเพื่อนหรือฟังเสียงของคุณหรือไม่ ซึ่งคำตอบก็คือไม่ แต่รู้หรือไม่ว่ามีองค์กรที่ขายข้อมูลอยู่จริง

การทดสอบ

นี่เป็นตัวอย่างของการขออนุญาตที่ไม่จำเป็น เช่น ตำแหน่ง (Location) และการเข้าถึงไฟล์ซึ่งไม่น่าเกี่ยวข้องกับการใช้งานแอปพลิเคชั่น

คุณสามารถตรวจสอบการอนุญาต (Permission) ได้ในส่วนของแอปพลิเคชั่น (Application) ของโทรศัพท์มือถือของคุณ แล้วเลือกแอปพลิเคชั่นที่ต้องการตรวจสอบและเอาออกหากเห็นว่าไม่จำเป็น

ณ นาทีนี้ข้อมูลมีค่ากว่าน้ำมันเสียอีก ข้อมูลเหล่านี้สามารถนำไปสร้างมูลค่าได้ ในฐานะของลูกค้าเราควรเป็ยฝ่ายควบคุมของเรา หรืออย่างน้อยก็ทราบว่าข้อมูลของเราถูกนำไปใช้อย่างไร

Author: Tony Anscombe
Source:
https://www.welivesecurity.com/2019/10/02/do-apps-need-all-permissions/
Translated by: Worapon H.

%d bloggers like this: