{"id":27006,"date":"2014-07-12T12:00:53","date_gmt":"2014-07-12T10:00:53","guid":{"rendered":"http:\/\/onsoftware.nl.softonic.com\/?p=27006"},"modified":"2024-03-06T12:16:48","modified_gmt":"2024-03-06T11:16:48","slug":"android-zijn-app-permissies-gevaarlijk-voor-je-online-privacy","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/nl\/android-zijn-app-permissies-gevaarlijk-voor-je-online-privacy\/","title":{"rendered":"Android: zijn app-permissies gevaarlijk voor je online privacy?"},"content":{"rendered":"<p><strong>Bij elke Android-app die je installeert, accepteer je permissies. Maar waar stem je nu werkelijk mee in? En zijn deze permissies gevaarlijk voor je online privacy en veiligheid?<\/strong><\/p>\n<p>Om de camera, internet en andere onderdelen van je telefoon te mogen gebruiken, verzoeken apps je om toestemming. De apps worden alleen ge\u00efnstalleerd als je akkoord gaat; slechts deels accepteren is geen optie. Vaak worden <strong>machtigingen gecombineerd<\/strong>, zodat het lijkt alsof je je volledige privacy in \u00e9\u00e9n klap openbaar maakt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-27026\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/5\/2014\/07\/Screenshot_2014-07-10-15-04-211-568x458.png\" alt=\"\" width=\"568\" height=\"458\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/Screenshot_2014-07-10-15-04-211-568x458.png 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/Screenshot_2014-07-10-15-04-211-268x216.png 268w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/Screenshot_2014-07-10-15-04-211.png 672w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p><!--[endif] --><\/p>\n<p>Misbruik van je gegevens kan leiden tot <strong>onaangename gevolgen<\/strong>, zoals het versturen van sms\u2019jes in jouw naam of diefstal van persoonlijke gegevens. Daarom is het van belang om te weten waar je precies toestemming voor geeft. Ik loop alle verschillende machtigingen waarom apps kunnen vragen na en kijk naar de <strong>mogelijke gevaren<\/strong> en wat je kunt doen om problemen te voorkomen.<\/p>\n<h3><!--[endif] -->In-app-aankopen: pas op afpersing en bedrog<\/h3>\n<p>Veel apps zijn gratis, maar laten je vervolgens betalen voor specifieke onderdelen <a href=\"https:\/\/support.google.com\/googleplay\/answer\/1061913\" target=\"_blank\" rel=\"noopener noreferrer\">binnen de app zelf<\/a>. In een spel als <a href=\"http:\/\/candy-crush-saga.nl.softonic.com\/android\" target=\"_blank\" rel=\"noopener noreferrer\">Candy Crush<\/a> leg je geld neer om nieuwe levels te kopen, maar er zijn ook apps die de functie gebruiken om <strong>geld af te persen<\/strong>.<\/p>\n<p>De malware\u00a0<a href=\"http:\/\/www.symantec.com\/security_response\/writeup.jsp?docid=2013-060301-4418-99\" target=\"_blank\" rel=\"noopener noreferrer\">Fakedefender<\/a> bijvoorbeeld was een\u00a0<strong>nep-antivirus<\/strong> die beloofde je telefoon schoon te boenen van virussen, n\u00e1dat je een in-app-aankoop had gedaan. Je verwacht het waarschijnlijk al: de app sluist het geld van die in-app-aankoop door naar de eigen rekening. Iets onschuldiger, maar toch even gevaarlijk: kinderen die in een app onbewust allerlei levens en upgrades kopen van jouw creditcard.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-27012\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/5\/2014\/07\/27.jpg\" alt=\"\" width=\"568\" height=\"307\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/27.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/27-268x144.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><span style=\"font-style: italic\">Android Defender, een nep-antivirus met maar \u00e9\u00e9n doel: afpersing via in-app-aankopen.<\/span><\/p>\n<p style=\"text-align: left\">Om problemen met in-app-aankopen te voorkomen gebruik je <a href=\"https:\/\/support.google.com\/googleplay\/answer\/1626831\" target=\"_blank\" rel=\"noopener noreferrer\">wachtwoordbeveiliging in Google Play<\/a>.\u00a0Zo voorkom je onbedoelde impulsaankopen en misleiding via valse beloftes.<\/p>\n<h3 style=\"text-align: left\"><!--[endif] -->Informatie over wifi-verbinding: diefstal van gevoelige gegevens<\/h3>\n<p>Mobiele data en wifi zijn onschuldig op zich. Bijna alle apps hebben verbinding met internet nodig om hun werk te doen. Deze machtiging wordt pas gevaarlijk wanneer ze worden gecombineerd met anderen, en er zo groen licht wordt gegevens om <strong>gegevens te verzenden naar de buitenwereld<\/strong>.<\/p>\n<p>Bij het duo <em>Contacten\/Agenda<\/em> en <em>Informatie over<\/em> <em>wifi-verbinding<\/em> moet je bijvoorbeeld even opletten. Waarom zou een app je adresboek en dataverbinding namelijk willen combineren? Misschien wel voor het verspreiden van reclame. Bij twijfel blokkeer je de dataverbinding voor de app met behulp van je Android-firewall.<\/p>\n<h3><!--[endif] -->Apparaat- en app-geschiedenis: jouw gebruiksgegevens op straat<\/h3>\n<p>Deze machtiging geeft toegang tot je <strong>telefoongegevens<\/strong>, zoals sites die je hebt bezocht of welke apps je vaak opstart. Een webbrowser, bestandbeheer-app of social media-app vragen doorgaans, logischerwijs, om deze permissie. Minder logisch is wanneer een game bijvoorbeeld deze informatie nodig heeft.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-27013\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/5\/2014\/07\/38.jpg\" alt=\"\" width=\"568\" height=\"277\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/38.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/38-268x130.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p><!--[endif] --><\/p>\n<p style=\"text-align: center\"><em>Toegang tot je internetgeschiedenis is normaal voor een browser als Chrome.<\/em><\/p>\n<p style=\"text-align: left\">De risico\u2019s voor je <strong>privacy<\/strong> zijn duidelijk: dit is het soort gegevens dat de NSA of andere nieuwsgierige aagjes graag willen achterhalen. Vraag jezelf daarom altijd af of de app in kwestie deze gegevens echt nodig heeft.<\/p>\n<h3 style=\"text-align: left\"><!--[endif] -->Identiteit: accountgegevens die je niet wilt delen<\/h3>\n<p>Een app machtigen je identiteitsgegevens te gebruiken, zoals accounts op je telefoon, is per definitie <em>risky business<\/em>. Voor sociale apps als Facebook of Twitter is deze optie zinvol; a-sociale apps hebben helemaal niets te zoeken tussen jouw persoonlijke gegevens. Geef een kwaadwillende app deze machtiging en deze kan zomaar je accounts verwijderen.<\/p>\n<h3><!--[endif] -->Contacten\/agenda: wees voorzichtig met wie je je agenda deelt<\/h3>\n<p>Het grootste gevaar bij deze permissie schuilt in apps die <strong>e-mails stelen<\/strong> of agenda-afspraken wissen (of mensen uitnodigen voor afspraken) zonder toestemming. Virus\u00a0<a href=\"http:\/\/www.zdnet.com\/new-contacts-stealing-android-malware-spotted-in-the-wild-7000001296\/\" target=\"_blank\" rel=\"noopener noreferrer\">FireLeaker<\/a> bijvoorbeeld steelt telefoonnummers en e-mails, en stuurt die naar een server gerund door cybercriminelen. Om de gegevens vervolgens door te verkopen aan bedrijven die spam versturen.<\/p>\n<h3><!--[endif] -->Locatie: moet dat spel echt weten waar je nu bent?<\/h3>\n<p>Deze set permissies biedt toegang tot <strong>locatiesensoren<\/strong> zoals GPS. Nuttig voor kaarten, gidsen en apps die een geo-tag toevoegen aan berichten of foto\u2019s. Heeft een app helemaal niets te maken met locatiegebonden informatie, wees dan op je hoede. Malware\u00a0<a href=\"http:\/\/threatpost.com\/new-android-malware-controlled-sms-records-calls-gps-location-040512\/76410\">TigerBot<\/a>, ontdekt in 2012, stal de GPS-locatie van slachtoffers, samen met andere gegevens zoals telefoonhistorie en foto\u2019s.\u00a0<em><a href=\"http:\/\/www.csc.ncsu.edu\/faculty\/jiang\/TigerBot\/\" target=\"_blank\" rel=\"noopener noreferrer\">TigerBot<\/a><\/em><em> <\/em><em>is een Trojaans paard dat zich verbergt onder de generieke naam &#8220;Systeem&#8221;.<\/em><\/p>\n<h3><!--[endif] -->SMS: dure berichtjes<\/h3>\n<p><strong>Waarom<\/strong> zou een app sms\u2019jes moeten ontvangen, lezen of versturen? Simpel: sommige apps gebruiken sms om je registratie te bevestigen. Het versturen van dure sms-berichten vanaf jouw telefoon is echter een lucratieve misleiding. Dit jaar nog vond Panda Labs een dieet-app die 300.000 geabonneerde gebruikers wist <a href=\"http:\/\/www.pandasecurity.com\/mediacenter\/malware\/new-malware-attack-through-google-play\/\" target=\"_blank\" rel=\"noopener noreferrer\">op te lichten<\/a> door dure sms\u2019jes te versturen.<\/p>\n<h3><!--[endif] -->Telefoon: wanneer mag een app bellen?<\/h3>\n<p>Deze vergunning is bedoeld voor apps als WhatsApp en LINE, apps die contacten blokkeren en digitale antwoordapparaten. Vraagt een volslagen ongerelateerde applicatie om deze permissie, dan moeten er alarmbelletjes bij je gaan rinkelen. Goed voorbeeld is malware\u00a0<a href=\"https:\/\/blog.lookout.com\/blog\/2013\/12\/09\/mouabad-p-pocket-dialing-for-profit\/\">MouaBad<\/a>, ontdekt in 2013 door Lookout, die zonder dat je het merkte dure gesprekken voerde met hackers.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-27014\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/5\/2014\/07\/43.jpg\" alt=\"\" width=\"568\" height=\"302\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/43.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/43-268x142.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><span style=\"font-style: italic\">MouaBad, malware die op afstand je telefoonrekening misbruikt.<\/span><\/p>\n<h3 style=\"text-align: left\"><!--[endif] -->Foto&#8217;s\/media\/bestanden: gevoelige kiekjes in verkeerde handen<\/h3>\n<p style=\"text-align: left\">Vraagt een app of het <strong>bestanden op mag slaan<\/strong>, dan moet jij \u2018m daarvoor toegang geven. Het is moeilijk om te weten wanneer deze permissie wordt gebruikt voor kwaadaardige doeleinden, zoals het stelen of wissen van bestanden.<\/p>\n<p>Sommige virussen stelen bijvoorbeeld foto\u2019s om ze vervolgens door te plaatsen op andere plekken. Goed voorbeeld daarvan is de app\u00a0<a href=\"http:\/\/www.geektime.com\/2013\/11\/26\/beware-new-malware-app-called-pixer-is-spreading-from-the-play-store\/\">Pixer<\/a>, die overigens nog altijd in Google Play te vinden is.<\/p>\n<h3><!--[endif] -->Camera\/microfoon: permissies \u00e0 la 007<\/h3>\n<p>Wanneer je een app toegang geeft tot je camera en microfoon, dan mag deze foto\u2019s, video\u2019s en geluiden opnemen. Niet gek ook, voor apps als Instagram, Skype of Facebook. In andere gevallen is alertheid op zijn plaats.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-27015\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/5\/2014\/07\/55.jpg\" alt=\"\" width=\"568\" height=\"239\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/55.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/55-268x112.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><span style=\"font-style: italic\">PlaceRaider, een app die willekeurig foto&#8217;s maakt en een kamer reconstrueert.<\/span><\/p>\n<p style=\"text-align: left\">Het door Amerikaanse onderzoekers gemaakte <a href=\"http:\/\/www.technologyreview.com\/view\/429394\/placeraider-the-military-smartphone-malware-designed-to-steal-your-life\/\">PlaceRaider<\/a> attendeert op de gevaren die dit soort app met zich meebrengen. De app is in staat <strong>foto\u2019s te nemen zonder toestemming<\/strong>, om zo de volledige opbouw van bijvoorbeeld kamers in je huis te reconstrueren. Een zelfsturende spion dus.<\/p>\n<h3 style=\"text-align: left\"><!--[endif] -->Informatie over apparaat-ID en oproep: de genen van je telefoon<\/h3>\n<p>Android geeft sommige apps toestemming om door te dringen tot de ware identiteit van je telefoon: gegevens zoals het serienummer en de <strong>IMEI-<\/strong>code. Deze code handmatig verkrijgen is\u00a0<a href=\"http:\/\/stackoverflow.com\/questions\/14660938\/how-can-i-get-phone-serial-number-imei\">nogal triviaal<\/a>.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-27016\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/5\/2014\/07\/65.jpg\" alt=\"\" width=\"568\" height=\"241\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/65.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/65-268x113.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><span style=\"font-style: italic\">Gegevens rondom je apparaat-ID.<\/span><\/p>\n<p style=\"text-align: left\">Met een geldige IMEI kan iemand je telefoon klonen, bellen en nummers blokkeren wanneer je telefoon bijvoorbeeld is gestolen.\u00a0Het virus\u00a0<a href=\"https:\/\/blog.lookout.com\/blog\/2013\/04\/19\/the-bearer-of-badnews-malware-google-play\/\">Badnews<\/a> is een voorbeeld van dit soort malware.<\/p>\n<h3 style=\"text-align: left\"><!--[endif] -->Overige: gevaarlijk allegaartje<\/h3>\n<p>Naast bovenstaande typische Android-persmissies zijn er ook apps die vragen om <strong>unieke machtigingen<\/strong>. Onder deze machtigingen zitten een aantal erg gevoelige, zoals het verkrijgen van volledige toegang en controle over jouw apparaat via een datanetwerk. Er zijn, kortom, geen grenzen aan dit grote vraagteken, met alle gevaren van dien.<\/p>\n<h3>De gouden regel: kijk goed voordat je accepteert<\/h3>\n<p><span>Heb je een app gedownload, maar twijfel je over de permissies die het vraagt? Neem dan gerust <strong>contact<\/strong> op met de makers via Google Play. Recensies van andere gebruikers zijn daarnaast een goede indicatie voor de betrouwbaarheid van een app. Doorloop dit proces daarom voor elke app die ook maar de kleinste vraagtekens oproept.<\/span><\/p>\n<p><span>En hoe zit het met apps die je al hebt ge\u00efnstalleerd? Daarvoor gebruik je hulpapplicaties die uitsluitend zijn gewijd aan het <strong>beoordelen van permissies<\/strong> en machtigingen op je telefoon of tablet. Goed voorbeeld is <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.fsecure.app.permissions.privacy\">F-Secure App Permissions<\/a>, die alle app-permissies scant en de meest verdachte gevallen voor je op een rij zet.<\/span><\/p>\n<p><span><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-27017\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/5\/2014\/07\/74.jpg\" alt=\"\" width=\"568\" height=\"571\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/74.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/5\/2014\/07\/74-268x269.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/span><\/p>\n<p><span> <!--[endif] --><\/span><\/p>\n<p style=\"text-align: center\"><em><span><a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.fsecure.app.permissions.privacy\">F-Secure App Permissions<\/a><\/span><\/em><span><em><span> <\/span><\/em><em><span>geeft een score aan elke ge\u00efnstalleerde app.<\/span><\/em><\/span><\/p>\n<p style=\"text-align: left\"><span>Na bovenstaande lijst lijkt het misschien alsof app-permissies enkel instrumenten van het kwaad zijn. Dat is niet waar. Permissies zijn <strong>essentieel<\/strong> voor de goede werking van vele legitieme apps. De alles-of-niets-mentaliteit voor permissies in Android is echter een probleem, dat leidt tot gevaarlijke vergissing. Wees daarom altijd op je hoede!<\/span><\/p>\n<h4><strong><\/p>\n<p style=\"text-align: left\"><span>Lees ook:<\/span><\/p>\n<p><\/strong><strong> <\/strong><strong> <\/strong><\/p>\n<ul>\n<li><a href=\"http:\/\/editorial.nl.softonic.com\/zo-detecteer-je-nep-apps-die-je-android-batterij-leegslurpen\" target=\"_blank\" rel=\"noopener noreferrer\">Zo detecteer je nep-apps die je Android-batterij leegslurpen<\/a><\/li>\n<li><a href=\"http:\/\/editorial.nl.softonic.com\/5-apps-om-je-oude-android-sneller-dan-ooit-te-maken\" target=\"_blank\" rel=\"noopener noreferrer\">5 apps om je oude Android sneller dan ooit te maken<\/a><\/li>\n<li><a href=\"http:\/\/editorial.nl.softonic.com\/12-redenen-om-je-android-te-rooten\" target=\"_blank\" rel=\"noopener noreferrer\">12 redenen op je Android te rooten<\/a><\/li>\n<\/ul>\n<\/h4>\n","protected":false},"excerpt":{"rendered":"<p>Bij elke Android-app die je installeert, accepteer je permissies. Maar waar stem je nu werkelijk mee in? En zijn deze permissies gevaarlijk voor je online privacy en veiligheid? Om de camera, internet en andere onderdelen van je telefoon te mogen gebruiken, verzoeken apps je om toestemming. De apps worden alleen ge\u00efnstalleerd als je akkoord gaat; &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/nl\/android-zijn-app-permissies-gevaarlijk-voor-je-online-privacy\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Android: zijn app-permissies gevaarlijk voor je online privacy?&#8221;<\/span><\/a><\/p>\n","protected":false},"author":4014,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-27006","post","type-post","status-publish","format-standard","hentry","category-algemeen"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/posts\/27006","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/users\/4014"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/comments?post=27006"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/posts\/27006\/revisions"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/media?parent=27006"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/categories?post=27006"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/tags?post=27006"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/usertag?post=27006"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/vertical?post=27006"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/content-category?post=27006"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}