مجوزهای دسترسی در گوشی؛ کدام خطرناک هستند و باید قطع شوند؟

حتما برای شما هم پیش آمده است که یک اپلیکیشن ساده مثل چراغ قوه یا یک بازی پازل معمولی را نصب کنید و بلافاصله پس از اجرا، با درخواستهای عجیبی روبرو شوید. برنامهای که قرار است فقط نور فلش گوشی را روشن کند، چرا باید به لیست مخاطبین یا موقعیت مکانی شما دسترسی داشته باشد؟ در دنیای امروز که گوشیهای هوشمند مخزن اسرار و اطلاعات شخصی ما هستند، مدیریت مجوزهای دسترسی در گوشی یک ضرورت امنیتی است. نادیده گرفتن این مجوزها میتواند راه را برای سرقت اطلاعات، مصرف بیهوده باتری و حتی جاسوسی تبلیغاتی باز کند. در این مقاله از تکنوسان مگ به طور تخصصی بررسی میکنیم چگونه باید آنها را مدیریت کرد تا امنیت دیجیتال خود را تضمین کنید.
مجوزهای دسترسی چیست و چرا وجود دارند؟

پیش از آنکه به سراغ بحث امنیت برویم، باید بدانیم فلسفه وجودی این مجوزها چیست. سیستمعاملهای موبایل مثل اندروید و iOS به گونهای طراحی شدهاند که اپلیکیشنها در محیطهای ایزوله (Sandbox) اجرا میشوند. این یعنی یک برنامه به صورت پیشفرض نمیتواند به اطلاعات سایر برنامهها یا سختافزار گوشی دسترسی داشته باشد. مجوزهای دسترسی در گوشی در واقع کلیدهایی هستند که شما به عنوان صاحب خانه به مهما میدهید تا بتواند از امکانات خاصی مثل دوربین، میکروفون یا لیست مخاطبان استفاده کند.
در حالت کلی، این سیستم برای محافظت از شماست. مثلا وقتی میخواهید در واتساپ یک پیام صوتی بفرستید، برنامه باید اجازه داشته باشد میکروفون را روشن کند. تا اینجا همه چیز منطقی است. چالش اصلی زمانی ایجاد میشود که درخواستها با کارکرد برنامه همخوانی ندارند. یک برنامه چراغقوه چرا باید به لیست مخاطبین شما دسترسی داشته باشد؟ یا چرا یک بازی آفلاین باید موقعیت مکانی دقیق شما را بداند؟ درک صحیح کارکرد مجوزهای دسترسی در گوشی اولین گام برای تامین امنیت سایبری شخصی است.
لیست سیاه مجوزها؛ کدام دسترسیها خطرناکتر هستند؟

همه مجوزها به یک اندازه مهم نیستند. دسترسی به ویبره گوشی یا بلوتوث (در نسخههای جدید) شاید خطر امنیتی بزرگی نداشته باشد، اما برخی مجوزها مستقیما با حریم خصوصی و امنیت مالی شما در ارتباط هستند. در مدیریت مجوزهای دسترسی در گوشی، باید روی 5 مورد زیر حساسیت بیشتری داشته باشید:
- موقعیت مکانی (Location)
چرا یک ویرایشگر عکس یا یک ماشینحساب باید بداند شما الان دقیقاً در کدام خیابان هستید؟ دسترسی به لوکیشن به دو صورت "دقیق" (Precise) و "تقریبی" (Approximate) وجود دارد. شرکتهای تبلیغاتی عاشق این دادهها هستند تا بفهمند شما به کدام فروشگاهها میروید. خطرناکتر آنکه سارقان سایبری میتوانند الگوی رفت و آمد روزانه شما را رصد کنند.
- دوربین و میکروفون (Camera & Microphone)
اینها ترسناکترین مجوزها هستند. بدافزارها میتوانند بدون اطلاع شما دوربین یا میکروفون را فعال کرده و تصاویر و صداهای محیط شما را ضبط و ارسال کنند. اگر یک برنامه چراغقوه یا یادداشتبرداری این مجوز را خواست، بی درنگ به آن شک کنید. خوشبختانه در اندروید 12 به بالا و iOS، نوار وضعیت (بالای صفحه) با نشان دادن نقطه سبز یا نارنجی، فعال بودن دوربین یا میکروفون را به شما هشدار میدهد.
- مخاطبین و پیامک (Contacts & SMS)
شاید بپرسید دسترسی به مخاطبین چه سودی برای هکرها دارد؟ پاسخ ساده است: فیشینگ. اگر یک بدافزار به لیست مخاطبین شما دسترسی پیدا کند، میتواند از طرف شما پیامهای آلوده برای دوستانتان بفرستد. دسترسی به پیامک (SMS) از این هم خطرناکتر است، زیرا هکرها میتوانند رمزهای پویا (OTP) بانک یا کدهای تایید شبکههای اجتماعی را سرقت کرده و حسابهای شما را خالی کنند.
- حافظه ذخیرهسازی (Storage/Files and Media)
وقتی به یک برنامه اجازه دسترسی کامل به حافظه را میدهید، در واقع کلید گالری عکسهای شخصی و اسناد موجود در گوشی را به او دادهاید. بسیاری از باجافزارها از همین طریق فایلهای شما را رمزگذاری کرده و برای بازگرداندن آنها پول طلب میکنند.
شاید سوال هم این باشد که چگونه بفهمیم کدام مجوزهای دسترسی در گوشی را باید تایید و کدام را رد کنیم؟ بهترین راهکار استفاده از منطق است. همیشه از خود بپرسید:
- آیا این اپلیکیشن برای انجام وظیفه اصلی خود به این دسترسی نیاز دارد؟
- برش ویدیو در اینستاگرام نیاز به دسترسی به گالری دارد؟ بله، منطقی است.
- بازی شطرنج نیاز به دسترسی به دوربین دارد؟ خیر، مشکوک است.
- برنامه ضبط صدا نیاز به میکروفون دارد؟ بله.
- برنامه چراغقوه نیاز به لیست مخاطبین دارد؟ خیر، قطعاً بدافزار یا ابزار تبلیغاتی است.
چگونه مجوزهای دسترسی را مدیریت و قطع کنیم؟
حالا که خطرات را شناختیم، وقت عمل است. نیازی نیست تکتک برنامهها را باز کنید؛ سیستمعاملهای اندروید و iOS یک بخش مدیریت مرکزی (Permission Manager) دارند که کار را بسیار ساده کرده است.

در گوشیهای اندروید:
- وارد Settings (تنظیمات) شوید.
- به بخش Privacy (حریم خصوصی) یا Apps بروید.
- گزینه Permission Manager (مدیریت مجوزها) را انتخاب کنید.
در گوشیهای آیفون (iOS):

- وارد Settings شوید.
- به پایین اسکرول کنید تا به بخش Privacy & Security برسید.
- روی هر کدام از گزینهها (مثلاً Photos یا Microphone) ضربه بزنید تا لیست برنامههای مجاز را ببینید و با خاموش کردن سوییچ روبروی هر برنامه، دسترسی آن را قطع کنید.
مجوزهای خاص و کمتر شناخته شده در گوشی
علاوه بر دوربین و میکروفون، چند مجوز سیستمی وجود دارد که در نگاه اول ساده به نظر میرسند، اما اگر در اختیار بدافزارها قرار بگیرند، میتوانند کنترل کامل گوشی را از دست شما خارج کنند. اینها معمولاً در بخش "Special App Access" یا دسترسیهای ویژه قرار دارند:

1. نمایش روی برنامههای دیگر (Display over other apps)
این یکی از خطرناکترین مجوزهاست که کمتر کسی به آن توجه میکند. این مجوز به یک برنامه اجازه میدهد که لایه گرافیکی خود را روی سایر برنامهها نمایش دهد.
خطر کجاست؟ بدافزارهای بانکی از این قابلیت برای "حملات جعل صفحه" (Cloaking) استفاده میکنند. مثلا وقتی شما اپلیکیشن همراه بانک خود را باز میکنید، بدافزار فوراً یک صفحه جعلی دقیقاً مشابه صفحه لاگین بانک را روی آن میاندازد. شما فکر میکنید رمز را در برنامه بانک وارد میکنید، اما در واقع دارید آن را دودستی تقدیم هکر میکنید. به هیچوجه به برنامههای متفرقه (مثل کیبوردهای ناشناس یا بهینهسازهای باتری) این مجوز را ندهید.
2. نصب برنامههای ناشناس (Install unknown apps)
این مجوز دروازه ورود ویروسهاست. اگر به یک برنامه (مثلاً مرورگر کروم یا یک فایل منیجر) این اجازه را بدهید، میتواند بدون اطلاع شما برنامههای دیگری را دانلود و نصب کند. ممکن است یک بازی ساده را نصب کنید، اما آن بازی در پسزمینه اقدام به دانلود و نصب یک بدافزار جاسوسی کند. همیشه مطمئن شوید این گزینه برای تمام برنامههای گوشی (مگر در لحظهای که خودتان آگاهانه میخواهید فایلی را نصب کنید) غیرفعال باشد.
3. دسترسی به اعلانها (Notification Access)
این مجوز به برنامه اجازه میدهد تمام نوتیفیکیشنهای شما را بخواند یا حتی آنها را حذف کند. اگر بدافزاری این دسترسی را داشته باشد، میتواند پیامهای واریز و برداشت بانکی یا کدهای تایید دو مرحلهای که برایتان پیامک میشود را بخواند و قبل از اینکه شما متوجه شوید، آنها را پاک کند.

سوالات متداول
اگر دسترسی یک برنامه را قطع کنم، آن برنامه خراب میشود؟
خیر، معمولاً برنامه از کار نمیافتد. اگر آن دسترسی برای کارکرد اصلی برنامه حیاتی باشد (مثل دسترسی اینستاگرام به دوربین برای استوری)، برنامه دوباره از شما درخواست مجوز میکند یا پیام میدهد که بدون این مجوز نمیتواند کار کند.
چگونه بفهمم یک برنامه یواشکی در حال استفاده از دوربین یا میکروفون است؟
در نسخههای جدید اندروید (12 به بالا) و iOS، هر زمان که برنامهای از دوربین یا میکروفون استفاده کند، یک نقطه سبز یا نارنجیرنگ در گوشه بالای صفحه نمایش ظاهر میشود تا شما را آگاه کند.
تفاوت لوکیشن دقیق (Precise) و تقریبی (Approximate) چیست؟
لوکیشن دقیق، آدرس نقطه به نقطه شما (مثلاً پلاک خانه) را نشان میدهد که برای مسیریابها (Waze, Google Maps) لازم است. اما لوکیشن تقریبی فقط محدودهای چند کیلومتری را نشان میدهد که برای برنامه هواشناسی کافی است و امنیت بیشتری دارد.
جمع بندی
مدیریت مجوزهای دسترسی در گوشی، تنها راهی است که میتوانید کنترل حریم خصوصی خود را در دست بگیرید. فراموش نکنید که گوشی شما دیگر فقط یک ابزار تماس نیست، بلکه مخزن اسرار بانکی، تصاویر خانوادگی و اطلاعات هویتی شماست. قانون طلایی ما را به یاد داشته باشید: امنیت پیشفرض نیست، ساختنی است. اگر اپلیکیشنی درخواستی مشکوک داشت، بدون لحظهای تردید دسترسی آن را قطع کنید. پیشنهاد میکنیم همین حالا ۵ دقیقه زمان بگذارید و یک خانهتکانی دیجیتال در تنظیمات Privacy گوشی انجام دهید، امنیت اطلاعات شما ارزشش را دارد.








