mobnews

Честно о связи, тарифах и софте

Колонку ведёт Илья Рябов

Доступ к контактам: почему обычный запрос стал угрозой данным

Разрешение на контакты открывает приложению всю адресную книгу: имена, номера и другие сведения, которые люди доверили вам, а не разработчику очередного сервиса. Если с приложением или его инфраструктурой что-то случится, пострадать могут и ваши знакомые.

Илья Рябов, Обозреватель мобильного рынка и охотник за мелким шрифтом·Обновлено: 04 октября 2026 г.·8 мин

Доступ к контактам: почему обычный запрос стал угрозой данным

Им даже не понадобится устанавливать эту программу.

Сам запрос ещё не доказывает, что приложение шпионит. Но привычка нажимать «Разрешить», чтобы поскорее закрыть всплывающее окно, превращает удобство в раздачу чужих персональных данных. Разберу, что именно получает программа, когда доступ ей действительно нужен и как закрыть его на Android и iPhone.

Что означает разрешение на контакты

Когда приложение запрашивает доступ, оно просит операционную систему разрешить читать телефонную книгу. В ней могут быть не только имена и номера, но также адреса электронной почты, названия организаций и заметки, если вы их сохраняли. Конкретный набор данных зависит от того, что хранится в контакте и какие сведения приложение умеет обрабатывать.

Разрешение само по себе не означает, что программа уже выгрузила список на сервер. Оно даёт техническую возможность его читать. Дальше всё зависит от логики приложения, его сетевого обмена и того, что разработчик делает с полученными сведениями. Пользователь обычно не видит, обращается ли программа к адресной книге после выдачи разрешения и передаёт ли прочитанное за пределы устройства.

Вот где начинается неприятная часть. Контакты — это данные не только о владельце смартфона. В вашей книге есть люди, которые ничего этому приложению не разрешали. Их номер может оказаться связан с именем, местом работы или другими подсказками, которые вы сами добавили. Если данные утекут, знакомому может прилететь убедительный фишинг: сообщение якобы от коллеги, звонок из «службы поддержки» или спам, адресованный по имени.

Разрешая приложению читать контакты, вы открываете доступ к сведениям о людях, которые не нажимали кнопку «Разрешить».

Поэтому разрешения приложений на доступ к контактам и риски стоит оценивать не только с точки зрения собственных данных. Тут есть ещё телефонная книга вашего окружения, собранная годами и аккуратно сложенная в один экран.

Что скрывается за файлом Manifest

На Android сведения о запрашиваемых приложением разрешениях указываются в файле Manifest. Это часть пакета приложения, где описано, какие возможности программе понадобятся. Операционная система использует эту информацию, чтобы понимать, что приложение просит у неё и какие доступы нужно показать пользователю.

В исследовании Cybernews, опубликованном в 2024 году, анализировали Manifest 50 популярных Android-приложений. В среднем каждое запрашивало 11 потенциально опасных разрешений. В спецификациях Android таких разрешений предусмотрено до 41. Эти числа не говорят, что все приложения передают данные посторонним или используют каждое разрешение постоянно. Они показывают другое: список запросов бывает длинным, а сама установка приложения не всегда означает, что пользователь внимательно оценил его аппетиты.

И здесь есть важное различие между запросом и фактическим использованием. Приложение может заявить разрешение, но не обращаться к функции без необходимости. А может запросить доступ при первом запуске, когда человек торопится начать пользоваться сервисом и соглашается почти автоматически. Чем привычнее этот ритуал, тем меньше внимания достаётся конкретному действию.

Почему приложения запрашивают доступ к списку контактов? Иногда ответ нормальный: мессенджеру нужно находить собеседников, приложению для видеозвонков — показывать, кто из знакомых уже зарегистрирован, а сервису контактов — синхронизировать записи между устройствами. В таких случаях связь функции и разрешения понятна.

Сложнее с приложениями, где адресная книга не выглядит частью основной задачи. У фонарика, простого калькулятора или игры запрос контактов требует объяснения. Сам по себе странный запрос не доказывает злой умысел: у программы могут быть дополнительные функции, а разработчик мог собрать разрешения с запасом. Но пользователю не обязательно выдавать доступ на всякий случай. Если полезная функция работает без него, запрет — вполне разумный выбор.

Когда удобство становится сбором данных

Доступ к контактам часто продают как способ быстрее найти знакомых. Сценарий понятный: приложение сравнивает номера с зарегистрированными пользователями и предлагает добавить тех, кто уже пользуется сервисом. Но для такого сопоставления адресная книга должна попасть в обработку. Вопрос в том, какие данные отправляются, как долго хранятся и используются ли они только для поиска контактов.

Ответ следует искать в настройках приложения и его политике конфиденциальности. Это не идеальный инструмент: документы могут быть длинными, написанными юридическим языком и не объяснять техническую механику простыми словами. Но отсутствие ясного объяснения тоже информация. Если программа просит доступ к книге, а назначение разрешения невозможно связать с её функциями, я бы не считал кнопку согласия обязательной частью настройки.

«Перевод с маркетингового»: найти друзей — это удобство для пользователя и способ быстрее наполнить сервис данными о социальной сети пользователя. Чем шире адресная книга, тем больше связей система может сопоставить. Это не доказывает, что приложение занимается скрытым сбором контактов или продаёт их. Но обещание удобства не отвечает на вопрос, сколько данных сервис получает и что делает с ними дальше.

Утечка данных через синхронизацию контактов особенно неприятна тем, что затрагивает сразу многих людей. Представьте не нужно — механизм и без сценок понятен: приложение получает список, а затем данные оказываются доступны не тем, кому вы их доверяли. Причиной может стать компрометация сервиса, ошибка в защите или действия самого разработчика. Фактура не позволяет назвать точную долю приложений, которые передают контакты без ясного раскрытия этого факта, поэтому объявлять каждый запрос скрытым сбором было бы просто выдумкой.

Есть и менее драматичный, но очень житейский результат: адресная книга может стать источником спама. Если номер попадает в базу, на него проще нацелить звонок или сообщение. Чем больше сведений связано с номером, тем правдоподобнее выглядит приманка. Фишинг давно не обязан быть безликим письмом с ошибками: знание имени и контекста общения помогает мошенникам сделать обращение убедительнее.

Как решить, давать ли доступ

Я смотрю на разрешение через простую связку: какая функция его требует и можно ли пользоваться приложением без неё. Если ответ понятен, можно выдать доступ на подходящих условиях. Если объяснение туманное, отказ не ломает основную функцию — значит, можно обойтись без адресной книги.

СитуацияЧто делает доступ к контактамРазумный вариант
Мессенджер ищет знакомыхСопоставляет номера с пользователями сервисаРазрешить, если поиск нужен; затем проверить, можно ли отключить синхронизацию
Приложение видеозвонков показывает контактыПомогает выбрать собеседника из телефонной книгиДать доступ при реальной необходимости или выбирать номер вручную
Резервное копирование контактовЧитает записи, чтобы сохранить или перенести ихПроверить, куда отправляется резервная копия и какая учётная запись её хранит
Игра или простой инструментСвязь с основной функцией неочевиднаЗапретить и посмотреть, что перестанет работать

Условия доступа различаются в зависимости от версии системы. В iOS и Android предусмотрены варианты вроде полного разрешения, доступа только во время использования, запроса каждый раз или полного запрета. Набор формулировок и доступность отдельных режимов зависят от версии ОС и конкретного приложения.

«Только во время использования» помогает ограничить момент, когда приложение может обратиться к функции, но не превращает выдачу разрешения в пустяк. Если программа читает контакты в тот момент, когда вы ей пользуетесь, это всё равно чтение контактов. Ограниченный режим полезен, когда доступ действительно нужен, а постоянно держать его открытым незачем.

Если сервис перестал работать после отказа, проверьте, какая именно функция отключилась. Иногда без разрешения не работает поиск знакомых, но остальные возможности остаются на месте. Это нормальный компромисс. Если приложение делает доступ обязательным без ясной причины, стоит решить, насколько оно вообще вам нужно.

Как отозвать доступ на Android и iOS

На Android управление обычно находится в настройках конфиденциальности или разрешений. Названия пунктов отличаются у производителей и версий системы, поэтому универсальный маршрут по меню быстро устаревает. Ищите раздел с разрешениями приложений, откройте контакты и посмотрите, каким программам разрешено их читать. Затем оставьте доступ тем, кому он нужен для конкретной функции, а остальным запретите.

Можно идти и от приложения: открыть его сведения в системных настройках, перейти к разрешениям и изменить доступ к контактам. Такой способ удобен, если вы разбираете одну конкретную программу. Если хочется провести ревизию целиком, проще начать с перечня приложений, имеющих доступ к контактам.

На iPhone список доступов можно найти в настройках конфиденциальности и безопасности. Там выбирают контакты и пересматривают, каким приложениям разрешён доступ. В зависимости от версии iOS и возможностей конкретного приложения могут быть доступны ограниченный выбор контактов или другие варианты контроля. Если видите незнакомую программу в списке, отзовите разрешение и проверьте, влияет ли это на её работу.

Практичная ревизия занимает меньше времени, чем попытка вспомнить, зачем вы когда-то согласились на каждый запрос:

1. Откройте системный список приложений с доступом к контактам.

2. Уберите разрешение у программ, которыми вы давно не пользуетесь, и у тех, чья функция не связана с адресной книгой.

3. Проверьте мессенджеры и сервисы синхронизации: оставьте доступ там, где он действительно экономит время.

4. После отзыва запустите приложение. Если нужная функция сломалась, решите, стоит ли возвращать разрешение или проще обойтись без этой функции.

Я не советую превращать настройку приватности в ритуал тотального запрета. Иногда адресная книга нужна, и ручной выбор собеседника действительно неудобен. Но выдавать доступ всем подряд ради того, чтобы исчезло всплывающее окно, тоже сомнительная экономия времени. Несколько секунд на решение могут сберечь данные людей, которые попали в вашу книгу не для участия в чужой аналитике.

Что делают системы с забытыми разрешениями

В современных версиях Android есть механизмы автоматического отзыва разрешений у приложений, которыми долго не пользовались. Это полезная страховка: старые программы теряют часть доступов, если лежат без дела. Но автоматика не заменяет проверку. Приложение, которым вы пользуетесь регулярно, может сохранить разрешение, даже если читать контакты ему больше не нужно.

Поэтому автоматический отзыв стоит воспринимать как уборку в дальнем углу, а не как личного охранника. Он снижает риск от забытых приложений, но не объясняет, зачем активный сервису адресная книга. На iOS и Android окончательный контроль всё равно остаётся в системных настройках, где пользователь может изменить ранее выданные доступы.

Есть смысл проверять разрешения после нескольких событий: когда вы устанавливаете новое приложение, после крупного обновления или если давно не заглядывали в раздел конфиденциальности. Обновление не обязательно меняет разрешения, но может добавить функции, из-за которых программа попросит новые. Решение лучше принимать в момент запроса, а не на автомате.

Главное здесь — не искать в каждом приложении шпиона. Такой подход быстро превращает безопасность в паранойю и мешает пользоваться нужными сервисами. Полезнее задавать короткий вопрос: какая функция требует телефонную книгу, и готов ли я ради неё передать программе доступ к данным всех людей, которые там записаны?

Если ответ уверенный, выдайте разрешение в наиболее ограниченном доступном режиме. Если нет, откажите. Приложение может обойтись без адресной книги, а её содержимое после утечки уже не отзовёшь так же легко, как разрешение в настройках.

Частые вопросы

Что именно видит приложение, когда я разрешаю доступ к контактам?
Приложение получает возможность читать всю вашу телефонную книгу, включая имена, номера телефонов, адреса электронной почты, названия организаций и сохраненные заметки.
Означает ли запрос доступа, что приложение уже передало мои данные на сервер?
Нет, само разрешение лишь дает техническую возможность читать данные. Передача сведений зависит от логики работы конкретного приложения, которую пользователь обычно не видит.
Почему приложения запрашивают доступ к контактам, если это не связано с их функциями?
Разработчики могут запрашивать разрешения «с запасом» или для реализации дополнительных функций. Если связь между запросом и основной задачей приложения неочевидна, доступ можно безопасно запретить.
Как проверить, какие приложения имеют доступ к моим контактам?
На Android нужно зайти в настройки конфиденциальности или разрешений приложений, а на iPhone — в раздел настроек «Конфиденциальность и безопасность», где можно просмотреть список всех программ с доступом к контактам.
Что произойдет, если я запрещу приложению доступ к контактам?
Приложение продолжит работу, но могут перестать функционировать функции, завязанные на адресную книгу, например, поиск знакомых или синхронизация записей.