Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Управление планами с «Календарем» Управление планами с «Календарем»

«Органайзером» может быть не только Outlook

CHIP
За мечтой — в кошелек? За мечтой — в кошелек?

«Анора» — философский фильм о мечтах и реальности

Монокль
Космос начинается с Земли: метрологическое обеспечение космической техники Космос начинается с Земли: метрологическое обеспечение космической техники

Зачем на Луну сбрасывают зеркала? И как мы пользуемся достижениями метрологии?

Наука и техника
Как не попасть на «развод» в автосалоне. 6 уловок продавцов Как не попасть на «развод» в автосалоне. 6 уловок продавцов

Названы 6 самых хитрых приемов дилеров при продаже машин

РБК
Люся Чеботина: «Твоя самая лучшая подруга — это ты!» Люся Чеботина: «Твоя самая лучшая подруга — это ты!»

Тяжело встретить человека, который был бы снисходителен к твоей карьере

Караван историй
Как снять защиту записи флешки: избавляемся от ошибки «диск защищен» Как снять защиту записи флешки: избавляемся от ошибки «диск защищен»

Как снять защиту записи с флешки usb, если диск защищен?

CHIP
Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов

Какие аналоги видеохостинга могут стать конкурентами YouTube

Inc.
Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет

Зачем ученые отправили в суборбитальный полет кучку базальтовых бусин

N+1
Питаемся по циклу Питаемся по циклу

Составляя меню, можно ориентироваться на гормональный цикл

Лиза
9 хаков для уборки, которые не работают 9 хаков для уборки, которые не работают

Несколько мифов о наведении чистоты, о которых давно пора забыть

VOICE
История призрака: 17 оригинальных фильмов о потусторонней силе История призрака: 17 оригинальных фильмов о потусторонней силе

Как кино может разнообразно трактовать и исследовать сюжеты о привидениях

Правила жизни
Ляйсан Утяшева: «Мой идеальный день должен начинаться с объятий мужа и завтрака с детьми» Ляйсан Утяшева: «Мой идеальный день должен начинаться с объятий мужа и завтрака с детьми»

Мы сами способны выбирать оттенки, которыми будем писать картину своей жизни

Караван историй
Полина — единственная дочь Сергея Супонева из «Зова джунглей»: как сложилась ее жизнь Полина — единственная дочь Сергея Супонева из «Зова джунглей»: как сложилась ее жизнь

Чем занимается дочь Сергея Супонева и почему она не стала заменой отцу

Maxim
«Я в шаге от того, чтобы послать ее куда подальше»: история влюбленности, которая рушит дружбу подруг «Я в шаге от того, чтобы послать ее куда подальше»: история влюбленности, которая рушит дружбу подруг

Почему выдуманные романы могут сказаться не только на дружеских отношениях?

Psychologies
ESA опубликовало 3 лучших изображения Меркурия, полученных спутником BepiColombo ESA опубликовало 3 лучших изображения Меркурия, полученных спутником BepiColombo

ESA/JAXA BepiColombo в шестой раз пролетел мимо Меркурия

ТехИнсайдер
Евгений Леонов боялся только одного: потерять жену Евгений Леонов боялся только одного: потерять жену

О Евгении Леонове вспоминали люди, знавшие его по гастролям, съемкам, театру...

Караван историй
Миллионы за штопку дырок Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

Ведомости
Новая жизнь Новая жизнь

Как прийти в себя после праздников за несколько дней

Лиза
Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой

Как при Людовике XIV сформировалось понятие частной жизни

СНОБ
Я прививки не боюсь Я прививки не боюсь

Как уберечь от инфекции домашнего любимца

Лиза
Про лукавые орхидеи и цветочное царство Про лукавые орхидеи и цветочное царство

Какие уловки придумали растения для привлечения представителей животного царства

Наука и жизнь
Татьяна Буланова: «Что касается любви — бросаюсь в омут с головой, и будь что будет!» Татьяна Буланова: «Что касается любви — бросаюсь в омут с головой, и будь что будет!»

Я привыкла рассчитывать на себя, мне так проще

Коллекция. Караван историй
Школа с именем Школа с именем

Зачем футболисты открывают академии своего имени?

Ведомости
Без единого шурупа Без единого шурупа

Механики СПбГУ на первой космической стройке

Санкт-Петербургский университет
Чемпионы не в цене: почему инвестиционный фонд спонсирует малоизвестных теннисистов Чемпионы не в цене: почему инвестиционный фонд спонсирует малоизвестных теннисистов

Из присутствия на телетрансляциях можно выжать максимум по минимальной цене

Forbes
Рост цен без сюрпризов Рост цен без сюрпризов

Росстат опубликовал данные по инфляции по итогам 2024 г.: рост цен составил 9,5%

Ведомости
Ольга Хохлова: «Михалков зашел в гримерку, я так разволновалась, что кинулась ему на грудь и расцеловала...» Ольга Хохлова: «Михалков зашел в гримерку, я так разволновалась, что кинулась ему на грудь и расцеловала...»

Я учусь смиряться, принимать себя

Коллекция. Караван историй
Хитрости, помогающие страховщикам не возмещать убытки по ОСАГО. Топ-3 Хитрости, помогающие страховщикам не возмещать убытки по ОСАГО. Топ-3

Починить автомобиль по страховке часто невозможно из-за самих страховщиков

РБК
Как стирать флисовые вещи, чтобы сохранить их мягкость и тепло: полезные советы Как стирать флисовые вещи, чтобы сохранить их мягкость и тепло: полезные советы

Как правильно стирать флисовые вещи, чтобы сохранить их первоначальные качества

ТехИнсайдер
Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас? Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас?

Почему развитие навыков работы с ИИ — обязательный шаг, который нельзя отложить

Правила жизни
Открыть в приложении