Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Техника для жизни Техника для жизни

Слово редактора

CHIP
Как выбрать встроенный электрический духовой шкаф: главные правила Как выбрать встроенный электрический духовой шкаф: главные правила

Электрические духовки разные ― у каждой модели свои параметры и особенности

CHIP
Виртуальный психотерапевт: друг-из-машины Виртуальный психотерапевт: друг-из-машины

Достоинства и ограничения чат-ботов, оказывающих психологическую поддержку

Psychologies
Не только Fallout: 7 самых ожидаемых экранизаций игр Не только Fallout: 7 самых ожидаемых экранизаций игр

Какие фильмы по играм могут выйти в обозримом будущем?

Maxim
«Капитаны Апреля» «Капитаны Апреля»

9 сентября 1973 года группа офицеров тайно собралась в окрестностях города Эвора

Дилетант
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
Код: элегантность Код: элегантность

Интерьер в стиле рафинированного софт-минимализма

SALON-Interior
Как выбрать аккумулятор в автомобиль, и какой лучше Как выбрать аккумулятор в автомобиль, и какой лучше

Аккумулятор в современном автомобиле — не просто «батарейка»

РБК
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков

Простые лайфхаки, как сделать так, чтобы в туалете не пахло

VOICE
Ханами по-приморски Ханами по-приморски

Рододендрон – чудо дальневосточной природы и символ Приморья

Отдых в России
Качаться, чтобы передать потомкам хорошие гены: ученые говорят, что это может защитить их от болезней и ранней смерти Качаться, чтобы передать потомкам хорошие гены: ученые говорят, что это может защитить их от болезней и ранней смерти

Физические упражнения могут усиливать экспрессию генов, связанных с ростом мышц

ТехИнсайдер
5 бунтарок, изменивших мир: чему всем нам стоит у них поучиться 5 бунтарок, изменивших мир: чему всем нам стоит у них поучиться

Выдающиеся женщины, которые своим протестом изменили ход истории

Psychologies
Юзуки Асако: «Масло». Гастрономический триллер, основанный на реальных событиях Юзуки Асако: «Масло». Гастрономический триллер, основанный на реальных событиях

Фрагмент из романа «Масло», вышедшего в издательстве «Рипол Классик»

СНОБ
Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей

Гибель сотен морских животных оказалась связана с усилением апвеллинга

N+1
Где русская женщина, там всегда притяжение Где русская женщина, там всегда притяжение

Юлия Пересильд известна своей искренностью — это делает ее неуязвимой

OK!
Цейлон Форт Галле Цейлон Форт Галле

Форт Галле: одна из крупнейших крепостей в Азии, созданная колонизаторами

Знание – сила
4 главных правила, которые помогут стать успешным блогером 4 главных правила, которые помогут стать успешным блогером

Как стать успешным инфлюенсером?

Psychologies
6 самых необычных цветочных фестивалей весны 6 самых необычных цветочных фестивалей весны

Шесть лучших цветочных фестивалей и праздников мира

Psychologies
Один метр. Один килограмм. Одна гордость Один метр. Один килограмм. Одна гордость

Признание первенства Советов в космосе смешано с обидой, завистью и досадой

Монокль
Нужны ли мигранты российскому «оливье» Нужны ли мигранты российскому «оливье»

Первым запросом после теракта было ужесточение контроля за миграционным потоком

Монокль
Рецепт тех самых варенок: как в домашних условиях покрасить джинсы в модный цвет сезона «tie dye» Рецепт тех самых варенок: как в домашних условиях покрасить джинсы в модный цвет сезона «tie dye»

Зачем варили джинсы в СССР и как это делалось

ТехИнсайдер
Придумать украшения, которые никто не видел: как женщины развивают ювелирные бренды Придумать украшения, которые никто не видел: как женщины развивают ювелирные бренды

Самые влиятельных героинь ювелирной и часовой индустрии России

Forbes
Самцы бонобо оказались агрессивнее самцов шимпанзе Самцы бонобо оказались агрессивнее самцов шимпанзе

Самцы бонобо чаще агрессивно атаковали других самцов, но не самок

N+1
«Радуюсь жизни, когда у других — горе»: почему это нормально «Радуюсь жизни, когда у других — горе»: почему это нормально

Почему позитивным эмоциям все-таки есть место в любые времена?

Psychologies
Разум в наследство Разум в наследство

Откуда взялась наша центральная нервная система – головной и спинной мозг?

Вокруг света
Вредно ли есть белый хлеб: что думаю ученые и врачи Вредно ли есть белый хлеб: что думаю ученые и врачи

Белый хлеб часто называют «одним из самых вредных для здоровья углеводов»

ТехИнсайдер
Возвращение Возвращение

Рассказ писательницы Екатерины Манойло

Grazia
Байкало-Амурская магистраль Байкало-Амурская магистраль

Главные фильмы, через которые прошла Байкало-Амурская магистраль

СНОБ
10+ лайфхаков для мытья полов, после которых они будут чистыми, как никогда 10+ лайфхаков для мытья полов, после которых они будут чистыми, как никогда

Эти советы сделают мытье полов гораздо более простой задачей

VOICE
Открыть в приложении