Cosmo2Tree Guide

Новости, культура и сценарии комфортной жизни

Быт и лайфхаки·26 сентября 2026 г.·8 мин

Персональные данные в приложениях: реальные риски и способы защиты

В 2025 году из российских организаций утекло 1,581 млрд записей персональных данных — на 31,5% больше, чем годом ранее. Это не означает, что каждый пользователь потерял доступ к аккаунту или деньгам.

Персональные данные в приложениях: реальные риски и способы защиты

Но показывает масштаб среды, в которой работают мобильные сервисы: данные собирают, хранят, передают между системами, а ошибки на любом этапе могут привести к утечке.

Риски персональных данных в мобильных приложениях начинаются не только с подозрительной программы. Обычный сервис может запрашивать доступ, который не нужен для его основной функции, хранить сведения на устройстве без достаточной защиты или передавать их через уязвимую инфраструктуру. Пользователь не видит эти процессы напрямую. Зато он может сократить объём данных, доступных приложению, и проверить настройки приватности на телефоне.

Масштаб риска: разрешение — не единственная точка утечки

По данным опроса 2,8 тыс. респондентов, 75% пользователей смартфонов опасаются утечки персональных данных через приложения. Чрезмерный сбор данных тревожит 45%. При этом 5% опрошенных дают сервисам все разрешения без ограничений.

Эти цифры описывают не вероятность утечки в конкретном приложении, а отношение пользователей к проблеме. Само разрешение не доказывает, что сервис злоупотребляет доступом. Оно лишь открывает техническую возможность получить данные — в пределах того, что допускает операционная система. Дальше имеют значение назначение приложения, его настройки, способ хранения информации и правила её передачи.

К персональным данным относятся не только имя, номер телефона и адрес электронной почты. Для повседневного использования важны также:

  • геолокация и история перемещений;
  • контакты и сведения о звонках;
  • фотографии, видео и файлы;
  • содержимое SMS, включая коды подтверждения;
  • идентификаторы устройства и данные о действиях в приложении.

Отдельный фрагмент часто кажется незначительным. В совокупности сведения могут описать привычки, круг общения и маршруты пользователя. Поэтому вопрос не в том, что любое приложение непременно собирает всё перечисленное. Вопрос в том, получает ли сервис больше данных, чем нужно для его функции.

Масштаб последствий виден и по другим сводкам. В исследовании InfoWatch за 2023–2025 годы в мире было скомпрометировано свыше 100 млрд записей, из них 4,5 млрд пришлось на Россию. Персональные данные составили около 74% всех скомпрометированных массивов. Это сведения об инцидентах в целом, а не статистика только по мобильным приложениям. Но она объясняет, почему защита не сводится к выбору надёжного пароля.

Разрешение открывает доступ. Утечка возникает там, где данные собирают, передают или хранят без достаточной защиты.

Какие разрешения приложений опасны

Наиболее чувствительны доступы, которые раскрывают содержание переписки, связи и перемещения. Финансовые специалисты и эксперты по кибербезопасности выделяют чтение SMS, контакты, звонки, память устройства и постоянную геолокацию как разрешения, требующие особенно строгой проверки.

Это не означает, что каждому приложению с таким доступом нужно немедленно отказать. Навигационному сервису может понадобиться местоположение. Приложению для видеосвязи — камера и микрофон. Редактору фотографий — доступ к изображениям. Но функция должна объяснять разрешение. Если связь неочевидна, разумно не предоставлять его или выбрать ограниченный режим.

РазрешениеКогда может быть оправданоЧто проверить
ГеолокацияНавигация, заказ поездки, поиск объектов рядомНужен ли доступ постоянно или достаточно разрешения только во время использования
КонтактыПоиск знакомых в сервисе общения, отправка приглашенийРаботает ли основная функция без загрузки адресной книги
SMSАвтоматическое распознавание кода подтвержденияМожно ли ввести код вручную; не запрашивает ли приложение чтение всех сообщений
Звонки и журнал вызововОтдельные функции телефонии и связиСоответствует ли доступ назначению сервиса
Фото и файлыВыбор изображения, загрузка документаМожно ли выбрать только один файл, а не открыть весь архив
Камера и микрофонСъёмка, звонок, запись звукаАктивируется ли доступ только при включении соответствующей функции

На практике полезно различать постоянный и ситуативный доступ. Если сервису нужно определить адрес доставки, ему может хватить геолокации на время оформления заказа. Постоянное отслеживание маршрута для этой операции не требуется. Если приложение позволяет выбирать отдельные фотографии, полный доступ к библиотеке может оказаться лишним.

Операционные системы обычно позволяют пересматривать выданные разрешения после установки. Названия пунктов меню различаются между версиями Android и iOS, но логика одна: открыть настройки устройства, перейти к конфиденциальности или списку приложений и проверить доступы. Отозванное разрешение может отключить часть функций, однако это обратимое решение: при необходимости доступ можно выдать снова.

Проверка должна учитывать и контекст. Запрос доступа к контактам при первом запуске не всегда нужен для регистрации. Запрос геолокации может быть уместен только после того, как пользователь выбрал функцию, связанную с местоположением. Чем меньше связь между запросом и действием на экране, тем меньше причин соглашаться автоматически.

Почему данные теряются даже при разумных настройках

Разрешения управляют тем, к чему приложение может обращаться на устройстве. Они не показывают, как сервис обращается с уже полученными сведениями. Данные могут передаваться на сервер, храниться в базе или оставаться в локальных файлах приложения. На каждом этапе есть свои риски.

В исследовании Positive Technologies около трети обнаруженных уязвимостей мобильных приложений были связаны с небезопасным хранением данных — в открытом виде или с недостаточным шифрованием на устройстве. Это не доля всех приложений в магазинах и не оценка вероятности утечки для любого пользователя. Речь идёт о структуре найденных уязвимостей в исследовании.

Даже если приложение работает штатно, утечка может возникнуть не из-за действий владельца телефона. Причиной становятся ошибка в серверной системе, слабая защита базы, неправильная настройка доступа или компрометация учётной записи. Пользователь не может проверить внутреннюю архитектуру сервиса по экрану установки. Поэтому практическая защита строится слоями: ограничить сбор, не хранить лишнее в аккаунте, защищать вход и сокращать последствия возможного инцидента.

Есть и риск повторного использования данных. Один и тот же пароль в нескольких сервисах превращает утечку из одного места в потенциальный ключ к другим аккаунтам. Если в пароле есть сведения, которые легко связать с владельцем, например имя или дата рождения, его проще подобрать. Менеджер паролей помогает создавать разные длинные пароли и не держать их в заметках или переписке.

Установка только из официального магазина снижает некоторые риски, но не гарантирует полной защиты от сбора данных и утечек. Магазин не отменяет необходимость читать описание функций и разбирать разрешения. Также не стоит считать доказательством безопасности популярность приложения или большое количество отзывов: эти признаки сами по себе не раскрывают способ хранения данных.

Ответственность сервисов и цена инцидента

С 30 ноября 2024 года в России существенно выросли штрафы за утечки персональных данных. За первичную утечку предусмотрены штрафы от 15 до 20 млн рублей. За повторные инциденты возможны оборотные штрафы от 1% до 3% годовой выручки, с указанным диапазоном от 20–25 млн до 500 млн рублей.

Это изменение повышает цену нарушений для организаций, но не делает утечку невозможной. Штраф — механизм ответственности после инцидента, а не техническая защита пользователя. Он также не означает, что любые данные, переданные сервису, автоматически защищены на достаточном уровне.

Для пользователя практический вывод простой: не рассчитывать, что правовые последствия заменят настройки безопасности. Сервис может соблюдать требования и всё равно столкнуться с атакой или ошибкой. А ограничение разрешений не исправит уязвимость сервера. Нужны оба уровня: организация должна защищать инфраструктуру, пользователь — уменьшать объём доступных данных и контролировать учётные записи.

Настройка приватности: последовательность действий

Проверку удобнее проводить не после каждой установки, а по конкретным шагам. Сначала — доступы приложений, затем — аккаунты и способы входа.

1. Откройте список разрешений на телефоне. Посмотрите, какие приложения имеют доступ к геолокации, контактам, SMS, звонкам, камере, микрофону и файлам. Начните с тех, которыми давно не пользуетесь.

2. Сопоставьте доступ с функцией. Навигации нужна геолокация, но не обязательно постоянный доступ. Редактору может понадобиться выбранный снимок, а не вся медиатека. Если объяснение неочевидно, отзовите разрешение и проверьте, работает ли нужная функция.

3. Отдавайте предпочтение ограниченному режиму. Если система предлагает доступ только во время использования, выбор отдельных файлов или разовое разрешение, используйте его вместо постоянного доступа. Так приложение получает данные в момент выполнения задачи, а не всё время.

4. Удалите приложения, которыми не пользуетесь. Неактивный сервис может сохранять учётную запись и ранее предоставленные доступы. Удаление приложения сокращает число программ на устройстве, но при необходимости отдельно проверьте, как удалить аккаунт и данные на стороне сервиса.

5. Разведите пароли и защитите вход. Не используйте один пароль для почты, банковских сервисов и социальных сетей. Включите дополнительное подтверждение входа там, где оно доступно. SMS-код не следует сообщать собеседникам или вводить по ссылке из неожиданного сообщения.

6. Проверьте, какие данные хранятся в аккаунтах. Старый адрес, лишний номер или сохранённый документ могут оставаться в профиле после того, как перестали быть нужны. Удалите сведения, без которых сервис продолжает работать.

7. Обновляйте операционную систему и приложения. Обновления могут закрывать уязвимости и исправлять ошибки. Это не гарантия отсутствия проблем, но использование устаревших версий оставляет известные дефекты без исправления.

Настройка приватности в приложениях не требует запрета на все разрешения. Такой подход сделает часть сервисов бесполезной и не устранит риски, связанные с серверным хранением. Рабочая стратегия точнее: выдавать доступ под конкретное действие, ограничивать срок и объём доступа, не передавать приложению сведения «на всякий случай».

Безопасность смартфона начинается не с тотального отказа, а с точного ответа на вопрос: какую функцию обеспечивает каждый доступ.

Персональные данные в мобильных приложениях уязвимы не потому, что каждое приложение опасно, а потому, что пользователь часто не видит полного пути информации после нажатия кнопки «Разрешить». Снизить риск можно без сложных инструментов: сократить ненужные доступы, использовать разные пароли, защищать вход и удалять данные, которые сервису больше не нужны.

Проверку стоит завершать коротким контролем: у каждого разрешения есть понятная функция; геолокация не работает без необходимости; к контактам, SMS и файлам имеют доступ только сервисы, которым это действительно нужно; повторно используемых паролей нет. Это не исключает утечку у оператора, но уменьшает объём данных, который можно собрать через телефон.

Частые вопросы

Какие разрешения приложений считаются наиболее опасными?
Наиболее чувствительными считаются доступы к SMS, контактам, журналу звонков, памяти устройства и постоянной геолокации, так как они раскрывают содержание переписки, связи и перемещения пользователя.
Можно ли отозвать разрешение у приложения после его установки?
Да, операционные системы позволяют пересматривать выданные разрешения в настройках устройства в разделе конфиденциальности или списке установленных приложений.
Защищает ли установка приложений из официального магазина от утечек?
Установка из официального магазина снижает некоторые риски, но не гарантирует полной защиты от сбора данных или утечек, так как популярность приложения не является доказательством безопасности его внутренней архитектуры.
Что делать, если приложение запрашивает доступ, который кажется лишним?
Если связь между запросом и основной функцией приложения неочевидна, рекомендуется не предоставлять разрешение или выбрать ограниченный режим доступа, если система это позволяет.
Помогают ли штрафы за утечки защитить персональные данные пользователей?
Штрафы являются механизмом ответственности организации после инцидента, но они не выступают технической защитой и не гарантируют, что данные пользователя будут надежно защищены от атак или ошибок.
Текст: Наум Белинский, Обозреватель городской инфраструктуры и быта