mobnews

Честно о связи, тарифах и софте

Колонку ведёт Илья Рябов

Разрешения приложений: почему ваш фонарик требует доступ к контактам

Фонарик на смартфоне не должен знать, кто у вас записан в адресной книге, где вы находитесь и что происходит вокруг микрофона. Ему нужен светодиод. Максимум — доступ к камере, если приложение управляет вспышкой через камерный модуль.

Илья Рябов, Обозреватель мобильного рынка и охотник за мелким шрифтом·Обновлено: 15 сентября 2026 г.·12 мин

Разрешения приложений: почему ваш фонарик требует доступ к контактам

Всё остальное выглядит не как техническая необходимость, а как попытка пристроить к простой функции рекламный хвост.

В 2019 году Avast проанализировала 937 приложений-фонариков в Google Play. В среднем одно такое приложение запрашивало 25 разрешений. У 262 программ список доходил до 50–77 прав. 180 фонариков хотели видеть контакты, 77 — слушать микрофон и записывать звук, а 21 приложение просило разрешение на создание новых контактов.

Это не означает, что каждое из них было вирусом. Корпоративный мир любит более скучные схемы: рекламные SDK, аналитика, идентификаторы устройства, профилирование и перепродажа данных рекламным сетям. Но для пользователя разница часто декоративная. Ваши данные всё равно покидают телефон, а объяснение сводится к бодрому «улучшению сервиса».

Феномен избыточных запросов: фонарику не нужен ваш телефонный справочник

Разрешения приложений на Android и iOS — это система допусков. Операционная система решает, сможет ли программа обратиться к контактам, микрофону, камере, геопозиции, SMS или хранилищу. В нормальной модели приложение получает только те права, которые нужны для его функции.

Камера просит камеру. Навигатор — геопозицию. Мессенджер — микрофон, камеру и контакты, если вы хотите искать знакомых по адресной книге. Фонарик — управление вспышкой. У него нет убедительного бытового сценария, в котором потребуется прочитать список ваших родственников или записать разговор.

Тут и появляется главный маркер: не само наличие разрешения, а его связь с задачей программы.

Если приложение для сканирования документов просит камеру, это логично. Если оно вдобавок хочет SMS, контакты и постоянную геопозицию, начинается уже не функциональность, а доение базы. Под базой в данном случае понимаются не только ваши данные, но и сведения о людях, которые вообще не устанавливали это приложение.

Что может скрываться за «безобидным» правом

Разработчик не обязательно пишет вредоносный код вручную. Чаще он подключает сторонние библиотеки — рекламные и аналитические модули. Они помогают показывать объявления, измерять открытие экранов, связывать действия пользователя с рекламным профилем и оценивать эффективность кампаний.

На практике цепочка выглядит так:

1. Пользователь устанавливает фонарик и нажимает «Разрешить» на всё, что появляется на экране.

2. Приложение получает доступ к контактам, микрофону, хранилищу или геопозиции.

3. Встроенный рекламный модуль собирает доступные сведения и технические идентификаторы.

4. Данные используются для аналитики, персонализации рекламы или передаются партнёрам рекламной экосистемы.

5. Пользователь получает рекламу, которая выглядит подозрительно знакомой, хотя вроде бы ничего такого не искал.

Последний пункт особенно раздражает. Смартфон не обязан «подслушивать» разговор, чтобы рекламная система догадалась о ваших интересах. Ей хватает истории действий, посещённых мест, установленных приложений, поисковых запросов и связей между устройствами. Доступ к контактам добавляет к этому ещё один слой: кто есть в вашем окружении и с кем вы, вероятно, связаны.

Фонарик, который просит доступ к контактам, не стал умнее. Он просто нашёл новый способ монетизировать вашу доверчивость.

При этом нельзя превращать любое странное разрешение в доказательство заражения. Приложение может запрашивать контактную книгу ради рекламной библиотеки или аналитики, а не ради кражи данных в классическом смысле. Для приватности пользователя это всё равно плохая новость, но диагноз должен быть точным: избыточный сбор данных — ещё не обязательно мобильный вирус.

Анатомия скрытого сбора данных: кому понадобились ваши контакты

Контакты — это не просто набор имён и номеров. Это карта социальных связей. В ней могут быть телефоны коллег, клиентов, врачей, родственников, банковских специалистов, сотрудников компаний и людей, которые вообще не давали согласия на обработку своих данных конкретным фонариком.

Для рекламной системы такой массив ценен не потому, что ей хочется позвонить вашей маме. Контактные данные помогают строить графы связей и сопоставлять пользователя с уже существующими профилями. Номер телефона может быть связан с рекламным идентификатором, электронной почтой, географией или активностью в других сервисах.

Дальше начинаются привычные рекламные фокусы:

  • объявления становятся точнее, потому что система получает больше сигналов о вашем окружении;
  • один и тот же человек может сопоставляться между несколькими приложениями;
  • рекламные сети получают дополнительные признаки для сегментации аудитории;
  • сведения могут участвовать в создании профилей, которые пользователь никогда не видел и не подтверждал;
  • при утечке уязвимой базы наружу выходит не только информация об установившем приложение человеке, но и его адресная книга.

Фраза «данные используются в аналитических целях» здесь ничего не объясняет. Аналитика бывает разной. Посчитать, сколько раз пользователь включил фонарик, — одно. Получить список контактов и связать его с рекламным профилем — совсем другое.

Юридические документы приложений обычно прячут эту механику в длинных политиках конфиденциальности. Формально согласие может быть получено. Практически пользователь видит маленькое системное окно, торопится включить нужную функцию и разрешает всё, что просит программа. Это не осознанное решение, а интерфейсный шантаж: либо нажимай, либо оставайся без фонарика.

Почему рекламные SDK так любят широкий доступ

Рекламный модуль заинтересован не в одной функции, а в максимальном количестве сигналов. Чем больше сигналов, тем легче предположить, кто перед экраном, где он бывает и что ему можно продать.

Особенно неприятны права на:

  • контакты — позволяют прочитать адресную книгу и сопоставить социальные связи;
  • микрофон — открывают возможность записи звука, хотя само разрешение ещё не доказывает, что запись ведётся постоянно;
  • SMS — потенциально дают доступ к кодам подтверждения и сообщениям от банков и сервисов;
  • хранилище — могут раскрыть фотографии, документы и загруженные файлы, если приложение получает широкий доступ;
  • геопозицию — показывают маршруты, места работы, дом и привычные локации;
  • телефонные функции — в старых версиях Android могли использоваться для получения технических идентификаторов устройства.

Здесь есть важная оговорка. Разрешение — это возможность, а не автоматическое доказательство того, что приложение уже прочитало или передало данные. Но оставлять такую возможность у программы без понятной причины — примерно как выдавать курьеру ключи от квартиры на случай, если ему когда-нибудь понадобится открыть окно.

Техническая ловушка: почему старые приложения просили слишком много

Часть историй с подозрительными правами выросла из ограничений старых версий Android. Раньше доступ к некоторым техническим данным устройства был связан с обобщёнными модулями телефонии. Программа могла просить разрешение на управление звонками не потому, что собиралась звонить вашим контактам, а потому что через этот системный механизм пыталась получить идентификатор устройства вроде IMEI.

Для разработчика это был удобный костыль. Для пользователя — непрозрачная сделка: разрешение звучит широко, а настоящая цель спрятана в технической архитектуре платформы.

Но объяснение «так исторически сложилось» не превращает риск в норму. Старое приложение может продолжать жить с прежними запросами, даже когда операционная система уже предлагает более аккуратные способы работы. Разработчику проще не переписывать код, не обновлять библиотеки и не разбираться с новыми ограничениями. В итоге на телефоне оказывается программа из другой эпохи с аппетитами, которые давно пора отправить в архив.

С этой же проблемой сталкиваются приложения, собранные из множества готовых компонентов. Каждый SDK просит свой набор прав. Рекламный модуль хочет одно, аналитика — другое, сервис уведомлений — третье. Пользователь видит общий список и думает, что все эти разрешения нужны самому фонарику. Нет. Иногда их просит конструктор вокруг фонарика.

Это одна из причин, почему опасные разрешения в смартфоне не всегда выглядят как откровенно криминальный набор. Программа может быть технически рабочей, но собрана так, что для включения света тащит за собой половину рекламной инфраструктуры.

Песочница современных ОС: защита есть, но кнопка всё ещё у пользователя

Современные Android и iOS изолируют приложения в песочнице. Это означает, что программа не должна свободно лазить по данным других приложений и обращаться к чувствительным функциям без разрешения. Камера, микрофон, контакты и геопозиция закрыты системными ограничителями.

Модель стала заметно лучше старой: приложение не просто получает безусловный доступ во время установки, а может попросить его в момент использования функции. Пользователь способен разрешить доступ один раз, выдать ограниченное право или полностью отказать.

Но песочница не отменяет человеческий фактор. Если человек сам нажал «Разрешить», система считает запрос согласованным. Она не проверяет, зачем фонарику контакты, и не вступает в спор с разработчиком. Операционная система защищает дверь, но не решает, кому вы выдали ключ.

На Android настройку прав доступа приложений обычно можно найти через раздел конфиденциальности и диспетчер разрешений. Названия пунктов меняются от версии системы и оболочки производителя, но логика одна: выбрать тип доступа — например, контакты, микрофон или геопозицию — и посмотреть, какие программы его получили.

На iPhone аналогичный контроль находится в разделе настроек конфиденциальности и безопасности. Там можно открыть категорию контактов, микрофона, геолокации или локальной сети и отозвать доступ у конкретных приложений.

Я советую идти не от приложения, а от разрешения. Открыть список программ, которые имеют доступ к микрофону, и спросить себя: всем ли им это действительно нужно? Такой подход быстро показывает забытые хвосты — старые игры, одноразовые утилиты и сервисы, которыми вы давно не пользуетесь.

Что делать с разрешениями прямо сейчас

Проверка не требует установки ещё одного «защитника», который сам попросит доступ ко всему телефону. Достаточно пройтись по системным настройкам.

1. Удалите сторонний фонарик, если функция уже есть в системе. В современных Android и iOS включение вспышки доступно из быстрых настроек или пункта управления. Дополнительная программа здесь обычно не нужна.

2. Откройте диспетчер разрешений. Ищите права на контакты, микрофон, SMS, файлы и геопозицию. Эти категории интереснее, чем малозначительные уведомления.

3. Отзовите доступ у приложений без понятного сценария. Фоторедактору может требоваться хранилище или медиатека. Фонарику — нет.

4. Проверьте редко используемые программы. Старое приложение может сохранять права годами, пока вы о нём не вспомните.

5. Смотрите на поведение после отказа. Если программа продолжает нормально работать — разрешение не было обязательным. Если отказывает в запуске без контактов или микрофона, это повод спросить, зачем такой костыль вообще нужен.

6. Обновляйте систему и приложения. Обновления не делают сомнительный сбор данных добросовестным, но закрывают уязвимости и улучшают контроль доступа.

7. Не скачивайте утилиты из случайных источников. Магазин приложений не даёт абсолютной гарантии, но сторонние каталоги добавляют ещё один слой риска.

Если приложение требует доступ к SMS, контактам или хранилищу, а затем перестаёт работать после отказа, это ещё не доказательство вредоносности. Но такой отказ показывает модель продукта: разработчик хочет получить данные как условие доступа к функции. Для бесплатной утилиты это особенно показательно.

Риски для пользователя: реклама — только верхний слой

Первый и самый заметный результат избыточных разрешений — персонализированная реклама. Она неприятна, но не всегда катастрофична. Настоящая проблема в том, что широкие права увеличивают последствия ошибки, взлома или утечки на стороне разработчика.

Доступ к SMS может раскрыть одноразовые коды подтверждения. Контакты помогают злоумышленникам проводить фишинг и социальную инженерию: выдавать себя за знакомого, сотрудника банка или коллегу. Хранилище может содержать документы, фотографии и резервные копии. Микрофон раскрывает разговоры, если приложение или его компонент будет скомпрометирован.

Тут не нужно впадать в паранойю и вынимать SIM-карту из телефона. Но нужно понимать разницу между вероятностью и последствиями. Возможно, конкретный фонарик никогда не станет источником атаки. Однако если у него есть лишние права, а разработчик плохо защищает серверы, цена ошибки растёт.

Особенно уязвимы сценарии, где один и тот же телефон используется для банковских операций, рабочих чатов, двухфакторной аутентификации и хранения документов. Чем больше ролей у устройства, тем меньше ему нужны приложения с привычкой брать всё подряд.

Приватность ломается не одним большим взломом. Чаще её разбирают по разрешению: контакт за контактом, координата за координатой, код подтверждения за кодом.

Разрешения и двухфакторная аутентификация

Двухфакторная аутентификация защищает аккаунт только до тех пор, пока второй фактор не лежит без присмотра. Если приложение получает доступ к SMS, оно потенциально видит коды входа. Это не делает любой SMS-доступ автоматически атакой, но заметно расширяет поверхность риска.

Для важных аккаунтов разумнее использовать отдельное приложение-аутентификатор или аппаратный ключ, если сервис это поддерживает. Тогда код не приходит в общий поток сообщений, который может быть доступен лишним программам или перехвачен через уязвимый компонент.

Но и здесь не стоит устанавливать первый попавшийся «генератор кодов», который просит контакты, микрофон и доступ к файлам. Безопасность не должна превращаться в обмен одного костыля на другой.

При выборе защитного приложения я смотрю на простую вещь: может ли оно выполнять основную функцию без доступа к данным, которые к этой функции не относятся. Если нет, перед нами либо плохая архитектура, либо слишком жадная бизнес-модель. Иногда и то и другое сразу.

Как отличить техническую необходимость от аппетита приложения

Универсального списка «хороших» и «плохих» разрешений не существует. Микрофон в мессенджере естественен, а в калькуляторе выглядит странно. Контакты в приложении для поиска знакомых могут быть оправданы, а в фонарике — нет.

Полезно задавать три вопроса:

  • связана ли функция с запрошенным доступом напрямую;
  • может ли приложение работать без этого разрешения;
  • что произойдёт, если нажать «Не разрешать».

Если ответы не сходятся, доступ лучше не выдавать. В худшем случае не запустится бесплатная утилита, которую можно заменить встроенной функцией системы. Потеря небольшая. Зато вы не отдаёте ей адресную книгу ради включения светодиода.

Можно использовать и более жёсткое правило: чем проще задача, тем короче должен быть список разрешений. У сложного приложения набор прав неизбежно шире, но у простого он обязан быть почти скучным.

Задача приложенияДопустимый доступ по смыслуЧто выглядит подозрительно
ФонарикУправление вспышкой или камеройКонтакты, SMS, микрофон, постоянная геопозиция
КалькуляторОбычно не нужны чувствительные праваКонтакты, звонки, запись звука
НавигаторГеопозиция, иногда уведомленияДоступ к SMS и адресной книге без функции поиска друзей
МессенджерМикрофон, камера, контакты по желаниюПостоянный доступ ко всему хранилищу без объяснения
Редактор фотоМедиатека или отдельные файлыSMS, телефонные функции, список контактов

Эта таблица не заменяет анализ конкретного приложения. Она нужна как быстрый фильтр против маркетинговой шелухи. Если фонарик хочет права мессенджера, его стоит удалить, а не искать оправдание.

Вопрос о разрешениях — это не только про смартфоны. Любое приложение, связанное с медицинскими услугами, финансами или документами, должно объяснять, какие данные получает и зачем. Пользователю полезно знать не только технические настройки, но и свои права при выборе сервиса — например, о безопасном выборе медицинских услуг и правах пациента. Чем чувствительнее тема, тем меньше места для согласия на автомате.

Что делать, если приложение уже получило лишний доступ

Начните с отзыва разрешений, а не с панической очистки телефона. Если программа после этого продолжает работать — хорошо. Если ломается, решите, нужна ли она вообще. Фонарик, который без контактов превращается в тыкву, не заслуживает второго шанса.

Затем проверьте:

  • не появилось ли на устройстве неизвестных приложений;
  • не изменились ли настройки браузера и уведомлений;
  • нет ли подозрительного расхода трафика;
  • не стали ли приходить странные сообщения или звонки;
  • не используются ли ваши аккаунты на незнакомых устройствах;
  • включена ли двухфакторная аутентификация для важных сервисов.

Резкий расход трафика сам по себе не доказывает кражу данных. Его могут вызвать обновления, видео и резервные копии. Но вместе с неизвестными программами, навязчивыми уведомлениями и самопроизвольными действиями это уже повод провести ревизию.

Если приложение связано с банковскими кодами, документами или рабочими аккаунтами, после подозрительного поведения стоит сменить пароли с другого доверенного устройства и завершить лишние сессии. Не нужно ждать, пока корпоративный пресс-релиз назовёт проблему «инцидентом с ограниченным влиянием». Ваш аккаунт от этого безопаснее не станет.

Финал: хороший фонарик должен просто светить

История с приложениями-фонариками показывает неприятную вещь: цифровая безопасность чаще ломается не на сложных хакерских атаках, а на скучных разрешениях, которые пользователь выдаёт машинально.

Сторонняя утилита может быть не вирусом и всё равно быть плохим выбором. Ей достаточно собирать больше данных, чем требуется для работы, подключать агрессивную рекламу и хранить сведения там, где одна утечка превращает бытовую мелочь в проблему.

В современных Android и iOS фонарик уже встроен. Поэтому лучший способ защитить контакты, микрофон и геопозицию — не устанавливать программу, которой они заведомо не нужны. А если приложение уже живёт в телефоне, откройте настройки разрешений и уберите всё лишнее.

Простой тест работает почти всегда: если программа не может объяснить, зачем ей доступ, она его не получает. Особенно когда речь идёт о фонарике. Он должен включать свет, а не собирать досье на вашу телефонную книгу.

Частые вопросы

Почему фонарик запрашивает доступ к контактам?
Фонарику не нужен доступ к адресной книге для работы. Скорее всего, приложение использует рекламные библиотеки или аналитические модули, которые собирают данные о пользователе и его социальных связях для профилирования и продажи информации рекламным сетям.
Означает ли запрос лишних разрешений, что приложение — вирус?
Не обязательно. Часто это признак агрессивной бизнес-модели, направленной на сбор данных для рекламы. Однако избыточные права увеличивают риски при взломе или утечке данных на стороне разработчика.
Что будет, если я запрещу приложению доступ к контактам или микрофону?
Приложение может продолжить работать в штатном режиме, если эти права не были критически важны для его функций. Если же программа отказывается запускаться без доступа к данным, это повод задуматься о целесообразности её использования.
Как проверить, какие приложения имеют доступ к моим данным?
На Android нужно зайти в диспетчер разрешений в настройках конфиденциальности, а на iOS — в раздел настроек конфиденциальности и безопасности. Там можно просмотреть список программ, имеющих доступ к конкретным функциям, и отозвать его у ненужных приложений.
Безопасно ли использовать сторонние фонарики на смартфоне?
В современных Android и iOS функция фонарика уже встроена в систему. Установка сторонних приложений для этой цели избыточна и несет неоправданные риски для приватности.