Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Скрытые функции в Android и iOS Скрытые функции в Android и iOS

Как ускорить работу смартфона с помощью инструментов для разработчиков

CHIP
«Голос поэта» «Голос поэта»

О проекте «Голос Поэта» прямо как в лучшие годы, когда стихи печатали в журналах

OK!
Небеса обетованные Небеса обетованные

Путешествие в Байконур, отвечающее на вопрос, зачем летать в космос

ТехИнсайдер
Как экс-сотрудник «Яндекса» запустил сервис ремонта гаджетов, который взлетел за счет дружелюбного отношения к клиентам Как экс-сотрудник «Яндекса» запустил сервис ремонта гаджетов, который взлетел за счет дружелюбного отношения к клиентам

Отрывок из книги «Сделано по-настоящему» о предпринимателях (не)перфекционистах

Inc.
Путешествие золотой бляхи Путешествие золотой бляхи

Тайны скифской Долины Царей

Вокруг света
Историческая сага: 5 книг для ценителей масштабных историй Историческая сага: 5 книг для ценителей масштабных историй

Романы-саги, которые позволят рассмотреть мировые события с разных точек зрения

Maxim
«Путь к диалогу человека с Богом открыт каждому» «Путь к диалогу человека с Богом открыт каждому»

В чем в сущности своей различаются восточная и западная ветви христианства?

Монокль
Игра Brawl Stars: популярное развлечение или угроза для детей? Игра Brawl Stars: популярное развлечение или угроза для детей?

Разбираемся, в чем секрет игры Brawl Stars и стоит ли беспокоиться взрослым

Psychologies
Баба-Яга и все-все-все: (очень) краткая история сказок в отечественном кино Баба-Яга и все-все-все: (очень) краткая история сказок в отечественном кино

Историю жанра сказочных фильмов, ключевые периоды и важнейшие имена

СНОБ
4 ситуации, когда передаривать подарки даже нужно, — и как правильно это делать 4 ситуации, когда передаривать подарки даже нужно, — и как правильно это делать

По этикету, вручить ненужные презенты другому человеку еще как можно

ТехИнсайдер
«Он совершенно чокнутый»: как гипнотизер проклял «Манчестер Сити» и его тренера «Он совершенно чокнутый»: как гипнотизер проклял «Манчестер Сити» и его тренера

Почему футбольный клуб «Манчестер Сити» переживает самый глубокий кризис

Forbes
В турецкой пещере нашли практически целую корзину позднего бронзового века В турецкой пещере нашли практически целую корзину позднего бронзового века

Археологи обнаружили в турецкой пещере Инёню практически целую древнюю корзину

N+1
Американский ситком, Gucci и Бурунов: эволюция батиного свитера Американский ситком, Gucci и Бурунов: эволюция батиного свитера

Как уродливый свитер перевесили из отцовского гардероба в раздел постмодерна

Правила жизни
Под винным соусом Под винным соусом

Секрет, над которым бились столетиями: что делать, если любимая обиделась

VOICE
Немое кино Немое кино

Истории, которых не было, но которые могли бы быть

Автопилот
Юрий Кузнецов: «Зарабатывать деньги меня учили Абдулов и Миронов» Юрий Кузнецов: «Зарабатывать деньги меня учили Абдулов и Миронов»

В театре завидовали: Кузнецов провинциал, а все снимается и снимается!

Караван историй
Компаньоны-долгожители: 10 домашних животных, которые живут дольше всех Компаньоны-долгожители: 10 домашних животных, которые живут дольше всех

10 питомцев-долгожителей, которые будут разделять вашу любовь долгие годы

ТехИнсайдер
Не только дождь и снег: топ самых странных и шокирующих осадков Не только дождь и снег: топ самых странных и шокирующих осадков

Представьте: вы возвращаетесь домой и начинается... денежный дождь!

ТехИнсайдер
Юлианна Караулова: «Пусть сбудется всё, что загадано под бой курантов!» Юлианна Караулова: «Пусть сбудется всё, что загадано под бой курантов!»

Юлианна Караулова о семейных традициях празднования Нового года

Здоровье
С журналами не расставайтесь С журналами не расставайтесь

«Первый номер»: автопортрет глянцевой журналистики

Weekend
Бессонница приводит к эпилепсии? Ученые выяснили, как работа по ночам влияет на мозг Бессонница приводит к эпилепсии? Ученые выяснили, как работа по ночам влияет на мозг

Как «ночная жизнь» влияет на области мозга, ответственные за эпилепсию

ТехИнсайдер
Призрак технооптимизма Призрак технооптимизма

Годовая статистика роста технологичных отраслей в РФ снова будет рекордной

Монокль
Зеленое поколение: экологическая тревожность и аллергия на гиперпотребление Зеленое поколение: экологическая тревожность и аллергия на гиперпотребление

Почему для альфа и зумеров забота о планете стала обычной рутиной?

Forbes
«Я не в ресурсе»: 7 простых способов это исправить «Я не в ресурсе»: 7 простых способов это исправить

Как восполнить свой энергетический заряд, чтобы «быть в ресурсе»?

Psychologies
Уолт-Стрит Уолт-Стрит

Может ли сказка быть бизнесом, а бизнес – сказкой? Взлет корпорации Disney

Правила жизни
В рабочий полдень В рабочий полдень

6 простых способов прогнать сонливость в разгар дня

Лиза
Грани и границы Грани и границы

Петр Рыков играет на грани

Men Today
С легким паром! 7 правил, чтобы получить максимальный эффект от бани С легким паром! 7 правил, чтобы получить максимальный эффект от бани

Врачи предупреждают – париться можно не всем и отнюдь не до седьмого пота!

Лиза
«Отчаянные траты»: почему зумеры предаются бездумному шопингу и при чем тут мировые проблемы «Отчаянные траты»: почему зумеры предаются бездумному шопингу и при чем тут мировые проблемы

Почему «отчаянные траты» помогают зумерам справляться со стрессом

Psychologies
Рассеянный склероз: какое лечение доступно в России Рассеянный склероз: какое лечение доступно в России

Почему возникает рассеянный склероз и как современная терапия помогает людям?

СНОБ
Открыть в приложении