Οι περισσότεροι άνθρωποι είναι πεπεισμένοι ότι μια εφαρμογή μπορεί να τους παρακολουθεί μόνο αν της επιτρέψουν πρόσβαση στην κάμερα, στο μικρόφωνο ή στην τοποθεσία. Όμως η πραγματικότητα είναι πολύ πιο σύνθετη. Υπάρχει μια ρύθμιση στο κινητό που θεωρείται εξαιρετικά ισχυρή και συχνά ενεργοποιείται μηχανικά, χωρίς δεύτερη σκέψη. Όταν δοθεί, επιτρέπει σε εφαρμογές να γνωρίζουν πότε και πώς χρησιμοποιείτε το κινητό σας, τι εμφανίζεται στην οθόνη και ποιες κινήσεις κάνετε ακόμη και όταν οι ίδιες δεν είναι ανοιχτές.
Ποια είναι η ρύθμιση που επιτρέπει την παρακολούθηση
Η άδεια αυτή ονομάζεται Δικαίωμα Προσβασιμότητας (Accessibility permission). Απαντάται κυρίως σε συσκευές Android, αν και στο iOS υπάρχουν αντίστοιχες λειτουργίες με διαφορετική ονομασία και αυστηρότερο έλεγχο.
Η προσβασιμότητα σχεδιάστηκε αρχικά για απολύτως θεμιτούς λόγους, όπως:
- υποστήριξη ατόμων με προβλήματα όρασης,
- φωνητικό έλεγχο της συσκευής,
- ανάγνωση και περιγραφή της οθόνης.
Με την πάροδο του χρόνου, όμως, η χρήση της επεκτάθηκε πολύ πέρα από αυτούς τους σκοπούς.
Τι μπορεί να κάνει μια εφαρμογή με άδεια προσβασιμότητας
Όταν μια εφαρμογή αποκτήσει δικαίωμα προσβασιμότητας, αποκτά πρόσβαση σε κρίσιμες λειτουργίες του κινητού.
Συγκεκριμένα, μπορεί:
- να «βλέπει» τι προβάλλεται στην οθόνη,
- να καταγράφει πότε ανοίγετε ή κλείνετε εφαρμογές,
- να παρακολουθεί αγγίγματα, κινήσεις και χειρονομίες,
- να αντιλαμβάνεται πότε πληκτρολογείτε κωδικούς,
- να εντοπίζει πότε ανοίγουν τραπεζικές εφαρμογές,
- να λειτουργεί διαρκώς στο παρασκήνιο.
Σε συνδυασμό με άλλες άδειες, η προσβασιμότητα μπορεί να μετατραπεί σε εργαλείο σοβαρής παραβίασης της ιδιωτικότητας.
Γιατί οι χρήστες την ενεργοποιούν χωρίς να το καταλάβουν
Στις περισσότερες περιπτώσεις, η άδεια δίνεται χωρίς ιδιαίτερη σκέψη. Συμβαίνει συχνά όταν:
- εγκαθίστανται εφαρμογές «βελτιστοποίησης»,
- χρησιμοποιούνται launchers,
- κατεβαίνουν apps για καταγραφή οθόνης,
- επιλέγονται εργαλεία εξοικονόμησης μπαταρίας,
- εγκαθίστανται εφαρμογές παρακολούθησης χρήσης,
- χρησιμοποιούνται πληκτρολόγια τρίτων, emojis ή «έξυπνες» ειδοποιήσεις.
Το προειδοποιητικό μήνυμα εμφανίζεται με τεχνικούς όρους, δύσκολους για τον μέσο χρήστη. Έτσι, οι περισσότεροι πατούν απλώς «Επιτρέπεται», χωρίς να αντιληφθούν τι ακριβώς δίνουν.
Σε πολλές περιπτώσεις κακόβουλων εφαρμογών, το δικαίωμα προσβασιμότητας αποτελεί βασικό εργαλείο.
Χρησιμοποιείται για:
- υποκλοπή στοιχείων online banking,
- παρακολούθηση τραπεζικών συναλλαγών,
- εμφάνιση ψεύτικων οθονών σύνδεσης (overlays),
- εκτέλεση ενεργειών χωρίς τη γνώση του χρήστη,
- παράκαμψη βασικών μηχανισμών ασφαλείας.
Γι’ αυτό και σχετίζεται άμεσα με φαινόμενα όπως:
- απάτες μέσω κινητού,
- άδειασμα τραπεζικών λογαριασμών,
- επιθέσεις τύπου SIM swapping.
Πώς ελέγχετε αν είναι ενεργή στο κινητό σας
Σε συσκευές Android:
Μεταβείτε στις Ρυθμίσεις → Απόρρητο ή Ασφάλεια → Προσβασιμότητα (Accessibility).
Ελέγξτε ποιες εφαρμογές έχουν ενεργή πρόσβαση.
Αν εντοπίσετε εφαρμογές που:
- δεν αναγνωρίζετε,
- δεν χρησιμοποιείτε συχνά,
- δεν έχουν προφανή λόγο να «βλέπουν» την οθόνη,
- απενεργοποιήστε την άδεια άμεσα.
Σε iPhone:
Το iOS είναι γενικά πιο αυστηρό, ωστόσο αξίζει να ελέγξετε:
- Ρυθμίσεις → Απόρρητο και Ασφάλεια
- καθώς και τις ενότητες Παρακολούθηση εφαρμογών, Καταγραφή οθόνης και Πλήρη πρόσβαση πληκτρολογίου.
- Ιδιαίτερη προσοχή απαιτείται στα πληκτρολόγια τρίτων.
Μαζί με την προσβασιμότητα, ιδιαίτερα επικίνδυνη είναι και η άδεια Εμφάνιση πάνω από άλλες εφαρμογές (Overlay / Draw over apps).
Σε Android, ο συνδυασμός των δύο επιτρέπει:
- εμφάνιση ψεύτικων οθονών σύνδεσης,
- μίμηση τραπεζικών εφαρμογών,
- υποκλοπή στοιχείων χωρίς εμφανή ένδειξη.
Τι πρέπει να κάνετε άμεσα
- Ελέγξτε τα δικαιώματα προσβασιμότητας.
- Αφαιρέστε άδειες από εφαρμογές που δεν εμπιστεύεστε.
- Διαγράψτε εφαρμογές που δεν χρειάζεστε.
- Κατεβάζετε apps μόνο από επίσημα καταστήματα.
- Αποφύγετε «εργαλεία βελτιστοποίησης».
- Ενεργοποιήστε ειδοποιήσεις τραπεζών για κάθε συναλλαγή.
Δεν απαιτείται ύποπτο link ή περίπλοκη επίθεση για να παρακολουθείται ένα κινητό. Μία και μόνο άδεια, δοσμένη απερίσκεπτα, μπορεί να ανοίξει την πόρτα σε παρακολούθηση και απάτες. Ο συχνός έλεγχος ρυθμίσεων δεν είναι τεχνική λεπτομέρεια είναι πλέον βασικό μέτρο ψηφιακής ασφάλειας.
Διαβάστε ακόμη
Ακίνητα: Η ζήτηση κρατά ψηλά τις τιμές – Η ΤτΕ θέλει λιγότερη γραφειοκρατία (διάγραμμα)
THEON: Συνολικό ανεκτέλεστο υπόλοιπο περίπου €2,4 δισ. – Το μήνυμα του Κρίστιαν Χατζημηνά
Καμπανία, Αλσατία, Βουργουνδία: Ταξίδι γευσιγνωσίας με τρένο στην καρδιά της Γαλλίας
Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφτείτε το Πρώτο Θέμα
