Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Первый взгляд Первый взгляд

Обзор новинок рынка техники

CHIP
Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах

Как выправить ситуацию в «проседающей» компании

РБК
Подводные лодки с воздухонезависимыми силовыми установками в российском и советском флоте Подводные лодки с воздухонезависимыми силовыми установками в российском и советском флоте

Подводные лодки с парогазовыми турбинами (ПГТУ)

Наука и Техника
Последнее путешествие королевы: как прошли похороны Елизаветы II Последнее путешествие королевы: как прошли похороны Елизаветы II

Как проходила панихида по Елизавете II

Правила жизни
«Не терпя лукавыя бесовские крамолы» «Не терпя лукавыя бесовские крамолы»

«И пришел из Орды, и сел на великокняжеском престоле»

Дилетант
Знаменитые споры и конфликты писателей Знаменитые споры и конфликты писателей

Литературный мир — арена для самых ярых словесных баталий

Maxim
Фен-шуй для маленькой квартиры или студии: как создать гармоничное пространство Фен-шуй для маленькой квартиры или студии: как создать гармоничное пространство

Эти простые советы помогут тебе сделать пространство более гармоничным

VOICE
Моложе, красивее, идеальнее: 5 пугающих фильмов о тяге к совершенству Моложе, красивее, идеальнее: 5 пугающих фильмов о тяге к совершенству

Фильмы, исследующие внутренние конфликты через изменения внешние

Psychologies
В атмосфере отдыха В атмосфере отдыха

Эта маленькая, но уютная квартира находится в известном курортном месте

Идеи Вашего Дома
Выбираем материнскую плату X99 для мощного, но недорогого компьютера Выбираем материнскую плату X99 для мощного, но недорогого компьютера

Лучшие материнские платы X99 для сборки достойного игрового ПК

CHIP
Гостья из космоса Гостья из космоса

Актриса Софья Лебедева — о фантастике, свободе и страхах

OK!
HAVAL H5: Лёгкий, длинный и не слишком дорогой HAVAL H5: Лёгкий, длинный и не слишком дорогой

Замена Chevrolet Tahoe — Haval Н5: весит меньше, а стоит дешевле

4x4 Club
Джефф-громовержец Джефф-громовержец

«Каос»: woke-повестка по-древнегречески

Weekend
Меньше атома: как работает квантовая механика Меньше атома: как работает квантовая механика

Отрывок из книги «Сто лет недосказанности» о квантовой механике

Inc.
Расхламляйся! Расхламляйся!

Как расстаться навсегда с ненужным скарбом?

Лиза
Спички, веревки и контрабандная проволока: как Гарри Бардин изменил наше представление о мультфильмах Спички, веревки и контрабандная проволока: как Гарри Бардин изменил наше представление о мультфильмах

О работе Гарри Бардина и о пяти самых необычных его мультфильмах

Правила жизни
10 фактов про современную Монголию, которые мало кто знает 10 фактов про современную Монголию, которые мало кто знает

Монголия: самая холодная столица, самое большое производство кашемира

Maxim
«Люди — отстой»: Адель объявила о паузе в карьере и усталости от общества «Люди — отстой»: Адель объявила о паузе в карьере и усталости от общества

Почему нам всем порой стоит отдыхать от людей?

Psychologies
Где исполняются желания? Где исполняются желания?

В каждом городе мира есть места, где принято бросить монетку на счастье

Лиза
«Билборды» и «Обстоятельства»: из чего состоит наш современный рок? «Билборды» и «Обстоятельства»: из чего состоит наш современный рок?

Молодые музыканты российской рок-сцены узких жанров

Правила жизни
Сто дорог Тольятти Сто дорог Тольятти

Путешествие по современному городу с итальянским названием — Тольятти

Отдых в России
Жадность города берет Жадность города берет

«Ненасытные люди»: черная комедия, подражающая братьям Коэн

Weekend
Зачем нужна астрохимия? Зачем нужна астрохимия?

Чем занимается астрохимия, когда и как она выделилась в самостоятельную науку

Знание – сила
Зерновозы для страны Зерновозы для страны

Задача по увеличению объемов поставок сельхозпродукции за рубеж поставлена

Агроинвестор
Розовые горы Пенджикента Розовые горы Пенджикента

Личная и трогательная история Ани, основавшей бренд «Атлас мира»

Seasons of life
Палеогенетики прочитали ДНК людей эпохи неолита из французской карстовой шахты Палеогенетики прочитали ДНК людей эпохи неолита из французской карстовой шахты

Палеогенетики проанализировали ДНК из карстовой шахты Авен-де-ля-Букль

N+1
Погода в доме: как знаки зодиака влияют на атмосферу в семье Погода в доме: как знаки зодиака влияют на атмосферу в семье

Как знак зодиака может повлиять на отношения внутри семьи?

VOICE
Музыкант Сергей Сироткин: Помню, что «Велит нам петь» придумал после того, как прослушал несколько книг Стивена Кинга Музыкант Сергей Сироткин: Помню, что «Велит нам петь» придумал после того, как прослушал несколько книг Стивена Кинга

Интервью с музыкантом Сергеем Сироткиным

СНОБ
Четыре «нет»: почему женщины в Южной Корее отказываются от отношений с мужчинами Четыре «нет»: почему женщины в Южной Корее отказываются от отношений с мужчинами

Почему женщины из Южной Кореи не выходят замуж и не заводят детей?

Forbes
Звезды сошлись Звезды сошлись

Анастасия Уколова — о роли мечты в байопике «Комбинация»

Grazia
Открыть в приложении