Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Дуглас Энгельбарт — изобретатель мыши Дуглас Энгельбарт — изобретатель мыши

Озарение, которое может посетить только юного студента-заучку

CHIP
Александр Чулок: «Мы не стараемся угадать будущее, мы хотим его создать» Александр Чулок: «Мы не стараемся угадать будущее, мы хотим его создать»

Прогнозист Александр Чулок — о том, чем станет ИИ для общества в будущем

РБК
Почему ИИ не знает, что у кошки четыре ноги Почему ИИ не знает, что у кошки четыре ноги

Специалист в области разработки ПО — о том, для чего нам нужен и не нужен ИИ

Монокль
Екатерина Глухарева: «Банки видят уязвимости бизнеса и помогают их исправлять» Екатерина Глухарева: «Банки видят уязвимости бизнеса и помогают их исправлять»

Директор по рискам «Точка банк» — о видах атак мошенников на малый бизнес

Ведомости
Увидеть Армагеддон и выжить Увидеть Армагеддон и выжить

Израиль находит, чем удивить путешественника, помимо библейских древностей

Вокруг света
Самоубийство семьи бургомистра Самоубийство семьи бургомистра

«Кризис закончен. Орудия затихли. Кто знал, как нам стоит поступить?»

Дилетант
Трофейный ресурс Трофейный ресурс

Что получил СССР в качестве компенсации от Германии по итогам войны

Эксперт
Атмосфера жизни Атмосфера жизни

Загородный подмосковный дом с интерьером вне времени

SALON-Interior
Французское влияние в мягком подбрюшье России Французское влияние в мягком подбрюшье России

Как Париж выстраивает стратегическое партнерство с государствами Средней Азии

Монокль
«Страсть в стоге сена» «Страсть в стоге сена»

Как «Тихий Дон» ругала и хвалила советская, эмигрантская и западная критика

Weekend
Михалковы Михалковы

Династия Михалковых: от успеха в кино до признания в ресторанном бизнесе

Караван историй
Переходим на летнее время Переходим на летнее время

7 актуальных задач, которые легче решить под ярким солнцем

Лиза
«Почему вы хотите завоевать весь мир?» «Почему вы хотите завоевать весь мир?»

Страх ядерной войны между США и СССР был настолько высок, что передался детям

Дилетант
Правило рецидивиста Правило рецидивиста

Норма, именуемая сегодня «Правилом Миранды», существовала далеко не всегда

Дилетант
Михаил Бахтин Михаил Бахтин

Зачем Бахтин понадобился Андропову и почему он так известен в Европе и Штатах?

Дилетант
Польский узел Польский узел

В 1980 году ситуация в Польше складывалась непростая...

Дилетант
Советский Дэн Сяопин? Советский Дэн Сяопин?

Именно Андропов смог нарисовать траекторию экономических реформ. Так ли это?

Дилетант
Он лгал и учил лгать Он лгал и учил лгать

«Мы не знаем страны, в которой живем». А знаем ли мы Юрия Андропова?

Дилетант
«Любая цифровизация должна сопровождаться стратегией по кибербезопасности» «Любая цифровизация должна сопровождаться стратегией по кибербезопасности»

Почему одни компании видят отдачу от внедрения цифровых решений, а другие нет?

Ведомости
Петрикирхе: почему молчат колокола Петрикирхе: почему молчат колокола

Петрикирхе напоминает айсберг, немалая часть которого скрыта в катакомбах

Дилетант
Маленькая Трота Маленькая Трота

Существовала ли героическая дама Тротула на самом деле?

Дилетант
Борьба с прогулами Борьба с прогулами

Антикоррупционные инициативы Андропова советские граждане встретили на «ура»

Дилетант
Ламздорфы Ламздорфы

Род Ламздорфов по праву могут считать своим и Россия, и Германия

Дилетант
«Послы Ермака у Красного крыльца перед царём Иоанном Грозным» «Послы Ермака у Красного крыльца перед царём Иоанном Грозным»

Настоящее покорение земель Сибири началось в 1580-х годах

Дилетант
Не женское дело? Не женское дело?

Еще 20–30 лет назад женщина-режиссёр воспринималась как нечто исключительное

Дилетант
Борьба за госбезопасность во всём мире Борьба за госбезопасность во всём мире

Юрий Андропов вошел в историю как реформатор, хотя и потенциальный

Дилетант
Жизнь за стеной Жизнь за стеной

Фильм про страну, в которой тотальный контроль стал религией

Дилетант
В нескольких минутах от третьей мировой В нескольких минутах от третьей мировой

Сбои в работе СПРН случались, но всегда вовремя вмешивался человеческий фактор

Дилетант
Хакеры пошли на завод Хакеры пошли на завод

Хакеры продолжают атаки на промышленные предприятия, их цель — шпионаж

Ведомости
Кризис нэпа Кризис нэпа

100 лет тому назад страна жила в атмосфере «правого коммунизма»

Дилетант
Открыть в приложении