Cyber Welfare

Proteggi la tua privacy digitale

Impatti dei permessi eccessivi

Un permesso non è un’informazione che cedi: è una capacità che concedi. La differenza è sostanziale, perché una capacità viene esercitata quando chi la possiede lo decide, non quando tu te ne accorgi.

Questo post guarda cosa consente concretamente ciascun permesso — e, soprattutto, quali sono i pochi che meritano davvero attenzione.

Approfondisce la raccomandazione controllare le autorizzazioni delle app.

La gerarchia dei permessi

Non sono tutti uguali, e trattarli allo stesso modo porta a disperdere l’attenzione.

PermessoPotenzaCosa consente davvero
AccessibilitàMassimaLeggere lo schermo e agire al posto tuo
Amministrazione dispositivoMassimaModificare impostazioni di sistema, bloccare, cancellare
Installazione da fonti sconosciuteAltaInstallare software fuori dal negozio
Sovrapposizione su altre appAltaDisegnare sopra le altre schermate
ContattiAltaL’intera rubrica, dati di altre persone
File e archivioAltaDocumenti, foto, download
MicrofonoMedia-altaRegistrare quando l’app è attiva
FotocameraMedia-altaImmagini quando l’app è attiva
PosizioneMedia-altaTrattata in un’unità dedicata
NotificheMediaLeggere il contenuto delle notifiche
CalendarioMediaImpegni, partecipanti, luoghi
ReteBassaPraticamente tutte le app ce l’hanno

Le prime tre righe sono di un altro ordine di grandezza rispetto al resto, e sono anche quelle di cui si parla meno. Il resto del post si concentra lì.

1. Confidenzialità: cosa diventa leggibile

I permessi che espongono dati di altri

È l’aspetto meno considerato e uno dei più rilevanti.

I contatti contengono nomi, numeri, email, e talvolta indirizzi e note di decine o centinaia di persone. Nessuna di loro ha partecipato alla decisione, e nessuna sa che quei dati sono stati condivisi.

Il calendario contiene appuntamenti con i nomi dei partecipanti, i luoghi e talvolta le note. Un calendario di lavoro descrive un’organizzazione: con chi parli, quanto spesso, su quali temi.

Le notifiche, se un’app ha il permesso di leggerle, espongono i messaggi in arrivo di tutte le altre app — inclusi i codici di verifica.

L’ultima riga merita rilievo: un’app con accesso alle notifiche può leggere i codici del secondo fattore mentre arrivano. È uno dei pochi modi in cui un permesso concesso vanifica una delle raccomandazioni precedenti.

I permessi che espongono i tuoi dati

File e archivio: documenti, foto, download. Su alcuni sistemi il permesso è totale; su altri si può limitare a elementi selezionati.

Microfono e fotocamera: consentono la registrazione mentre l’app è attiva. Su questo punto torniamo tra poco, perché è la sede di un malinteso diffuso.

Segnali di attenzione

  • un’app che chiede permessi non coerenti con la sua funzione;
  • una richiesta che arriva dopo un aggiornamento, per una funzione nuova;
  • un’app che smette di funzionare se rifiuti un permesso secondario.

Comportamento consigliato

Concedere il minimo, usare le opzioni limitate, revocare ciò che non ha una giustificazione evidente.

Il malinteso sul microfono

Va affrontato, perché è la preoccupazione più diffusa ed è in larga parte infondata.

La convinzione: “il telefono mi ascolta sempre, perché vedo pubblicità di cose di cui ho parlato”.

Come stanno le cose sul piano tecnico:

FattoSituazione
Il microfono richiede un permesso esplicitoSì
L’uso è segnalato da un indicatore visibileSì, sui sistemi recenti
Un’ascolto continuo consumerebbe batteria in modo evidenteSì
Trasmettere audio continuo genererebbe traffico rilevabileSì
Esistono indagini che hanno cercato prove di questoSì
Hanno trovato prove di ascolto continuo generalizzatoNo

Perché allora l’impressione è così forte? Perché la profilazione basata su altri dati è molto efficace: cronologia, acquisti, posizione, contatti, ricerche di persone vicine. Il risultato assomiglia a quello dell’ascolto, e la coincidenza colpisce.

Questo non significa che il permesso al microfono sia irrilevante: significa che il rischio reale è un’app specifica con quel permesso, non un ascolto generalizzato. Ed è per questo che l’elenco delle app che possono usarlo va guardato.

2. Integrità: i permessi che permettono di agire

Qui si passa dall’osservazione all’azione, ed è dove stanno i permessi davvero potenti.

L’accessibilità

Cosa consente: leggere tutto ciò che compare sullo schermo, e simulare tocchi e digitazioni.

Cosa significa in concreto: un’app con questo permesso può vedere le password mentre le digiti, leggere i messaggi che ricevi, e compiere azioni al posto tuo dentro altre app.

Perché esiste: per rendere i dispositivi utilizzabili da persone con disabilità visive o motorie. È una funzione preziosa e ben progettata.

Il punto: è il permesso più potente del sistema, e i sistemi operativi lo circondano di avvisi espliciti proprio per questo. Va concesso solo a strumenti di ausilio riconosciuti e a nulla d’altro.

L’amministrazione del dispositivo

Consente di modificare impostazioni di sistema, imporre requisiti sul blocco schermo, e in alcuni casi bloccare o cancellare il dispositivo.

È il permesso usato dagli strumenti di gestione aziendale, e su un dispositivo personale non dovrebbe essercene nessuno che non riconosci.

L’installazione da fonti esterne

Consente a un’app di installarne altre senza passare dal negozio ufficiale, saltando i controlli.

La sovrapposizione

Consente di disegnare elementi sopra le altre app. Ha usi legittimi — bolle di chat, filtri per lo schermo — e uno improprio: mostrare un finto modulo di accesso sopra un’app reale.

3. Disponibilità: marginale

Un’app con permessi ampi può consumare batteria e dati, e in casi estremi rendere il dispositivo lento. È un fastidio, raramente un problema di sicurezza.

AspettoImpatto dei permessi eccessivi
ConfidenzialitàAlto, e coinvolge dati di altre persone
IntegritàMolto alto, ma solo per tre o quattro permessi
DisponibilitàBasso

Il permesso che espone gli altri: i contatti

Merita un approfondimento separato, perché è l’unico caso in questa serie in cui la decisione riguarda in modo diretto persone che non l’hanno presa.

Cosa contiene davvero una rubrica. Non solo nomi e numeri: email, indirizzi fisici, date di nascita, note personali, foto, relazioni familiari indicate nelle etichette. Per decine o centinaia di persone.

Cosa se ne può fare. Costruire il grafo delle relazioni tra le persone. Se dieci utenti diversi hanno lo stesso numero in rubrica con lo stesso nome, quell’associazione è confermata dieci volte — anche se la persona in questione non ha mai usato quel servizio.

È così che si costruiscono profili di persone che non sono utenti. È un effetto documentato e discusso, ed è la ragione per cui alcune normative sulla protezione dei dati considerano la condivisione delle rubriche un tema delicato.

Le opzioni disponibili oggi:

OpzioneQuando usarla
Nessun accessoLa scelta predefinita per quasi tutte le app
Contatti selezionatiQuando serve condividerne pochi
Accesso completoSolo messaggistica e telefonia

La riga centrale è la novità più utile: permette di far funzionare la condivisione senza cedere l’intera rubrica, ed è disponibile sui sistemi recenti.

Vale la pena aggiungere una considerazione che non è tecnica: le persone in rubrica ti hanno dato il loro numero per parlare con te, non perché finisse in un archivio commerciale. È un argomento sufficiente a giustificare la parsimonia, anche in assenza di un rischio identificabile.

Cosa un permesso NON consente

Utile per proporzionare, perché molte preoccupazioni riguardano cose che il sistema impedisce.

  • Un’app non può leggere i dati di un’altra app. L’isolamento tra applicazioni è una protezione strutturale dei sistemi mobili.
  • Un’app non può usare microfono o fotocamera senza permesso, e sui sistemi recenti l’uso è segnalato.
  • Un’app non può modificare il sistema operativo senza permessi di amministrazione.
  • Un’app non può leggere i messaggi di un’altra, salvo il caso del permesso alle notifiche.
  • Un’app non resta dopo la disinstallazione: i suoi permessi spariscono con lei.

L’ultima riga ha una precisazione importante: i permessi spariscono, i dati già raccolti no. Restano dove sono finiti.

Perché l’esposizione non finisce con la disinstallazione

Un aspetto che merita chiarezza, perché la reazione istintiva a un’app che non convince è disinstallarla.

Cosa la disinstallazione risolve: i permessi decadono, l’app non accede più a nulla, non gira più in background, non trasmette più.

Cosa non risolve: i dati già raccolti restano dove sono finiti — sui server dell’app, e presso chi li ha ricevuti da lei.

ElementoDopo la disinstallazione
PermessiRevocati
Accesso futuroInterrotto
Dati sul dispositivoCancellati, di norma
Dati già trasmessiRestano
Dati ceduti a terziRestano, e si moltiplicano
Account creato nell’appResta, va cancellato a parte

Le due righe in evidenza definiscono il limite dell’azione tecnica. Per andare oltre esistono gli strumenti previsti dalla normativa sulla protezione dei dati — la richiesta di cancellazione rivolta a chi tratta i dati — che sono efficaci ma richiedono un’iniziativa esplicita.

L’ultima riga è quella più spesso dimenticata: disinstallare un’app non cancella l’account che vi hai creato dentro. Se l’app aveva un profilo con i tuoi dati, quel profilo resta attivo finché non viene chiuso dal servizio.

Da qui una conclusione pratica: la disinstallazione è una misura per il futuro, non un rimedio per il passato. Ed è un’altra ragione per cui la decisione al momento della richiesta conta più di qualsiasi correzione successiva.

Collegamento al Framework Cyber Welfare

PilastroContributo di questo contenuto
ConsapevolezzaDistinguere i permessi potenti da quelli ordinari
CompetenzeRiconoscere accessibilità, amministrazione e sovrapposizione
Comportamento SicuroConcedere il minimo, e mai l’accessibilità senza ragione

Livello di riferimento: FL2 — Iniziato.

  • I permessi non sono equivalenti: tre o quattro contano molto più di tutti gli altri.
  • Accessibilità e amministrazione sono di un altro ordine di grandezza.
  • Contatti, calendario e notifiche espongono dati di altre persone.
  • L’ascolto continuo generalizzato non trova conferme: il rischio è un’app specifica, non il sistema.

Azione concreta da fare oggi. Cerca nelle impostazioni la voce “accessibilità” e guarda quali app la usano. Se ce n’è una che non è uno strumento di ausilio, hai trovato la cosa più importante di questa unità.

Contenuti collegati

Risorse correlate

Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.