Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Многофункциональный медиацентр Многофункциональный медиацентр

Хотите слушать музыку и смотреть видео в своей домашней беспроводной сети?

CHIP
«Двойка» за хорошее поведение «Двойка» за хорошее поведение

BMW M2 Gran Coupe: баварское купе, которое на самом деле седан

Автопилот
Газовый датчик для букета запахов Газовый датчик для букета запахов

Как работает химический сенсор с искусственной обонятельной системой

Наука и жизнь
Эрдоган зажат между интересами США и Британии Эрдоган зажат между интересами США и Британии

Политический кризис в Турции может серьезно встряхнуть государство и регион

Монокль
Саша плюс Таша Саша плюс Таша

Брак Первого Поэта и Первой Красавицы начали обсуждать задолго до венчания

Дилетант
В Португалии нашли выгравированные в эпоху верхнего палеолита фигуры животных В Португалии нашли выгравированные в эпоху верхнего палеолита фигуры животных

Археологи обнаружили в Португалии новые произведения палеолитического искусства

N+1
Все фильмы Пон Джун Хо, снявшего «Микки 17» и «Паразиты»: от худшего к лучшему Все фильмы Пон Джун Хо, снявшего «Микки 17» и «Паразиты»: от худшего к лучшему

8 фильмов южнокорейского режиссера, от легких комедий до мощных триллеров

Maxim
Мертвые дети, неравенство и травмы Мертвые дети, неравенство и травмы

Настоящий мир вымышленного Питера Пэна

Weekend
Чем опасна «редкоземельная лихорадка» Чем опасна «редкоземельная лихорадка»

Причины резко возникшего интереса к редкоземельным металлам

Ведомости
Тепло Африки Тепло Африки

Панорамные виды, террасы и единение с природой — сам ландшафт стал соавтором

SALON-Interior
Читаем Читаем

Книги о мечтателях, бунтарях, романтиках, о тех, кто не сдается и меняет правила

СНОБ
Новое открытие в нейробиологии: ученые разобрались, как на самом деле работает память Новое открытие в нейробиологии: ученые разобрались, как на самом деле работает память

Какой процесс играет ключевую роль в том, как хранятся воспоминания?

Inc.
Очень странные дела Очень странные дела

Какие бьюти-тренды из соцсетей искренне настораживают косметологов

Лиза
Маршрут перестроен Маршрут перестроен

Почему мы застреваем в одном стиле и как это исправить

Добрые советы
Ледовый капитан Ледовый капитан

TANK 400 цвета «ольхон» рядом с одноименным островом

Автопилот
Что можно и чего нельзя делать при уходе за зоной декольте: советы дерматологов Что можно и чего нельзя делать при уходе за зоной декольте: советы дерматологов

Зона декольте требует особого внимания

VOICE
Семь шагов к красивой спине Семь шагов к красивой спине

Бороться с жировыми валиками на спине трудно. Но можно попробовать

Здоровье
Динамически меняющая внешность маска поможет обмануть систему распознавания лиц Динамически меняющая внешность маска поможет обмануть систему распознавания лиц

Инженеры создали маску, способную изменять форму лица и цвет кожи

N+1
Себя посмотреть Себя посмотреть

Самые важные открытия, которые я сделал, связаны с кухней родного края

Bones
Древняя ДНК указала на обмен генами между охотниками-собирателями Северной Африки и Европы Древняя ДНК указала на обмен генами между охотниками-собирателями Северной Африки и Европы

Население Восточного Магриба сохраняло преемственность от охотников-собирателей

N+1
Оккульт-привет Оккульт-привет

Как сместить фокус внимания россиян с эзотерики?

Ведомости
Груминг: что это такое и как авторитет и статус становятся инструментами насилия Груминг: что это такое и как авторитет и статус становятся инструментами насилия

Чем груминг отличается от растления или домогательства?

Psychologies
Без обид Без обид

Почему возникает обида и как всё-таки её победить

Новый очаг
«Мне ни на что не хватает!»: 4 типа отношения к деньгам «Мне ни на что не хватает!»: 4 типа отношения к деньгам

Как нормализовать свое отношение к деньгам?

Psychologies
Выяснилось, что микропластик вызывает резистентность к 4 видам антибиотиков Выяснилось, что микропластик вызывает резистентность к 4 видам антибиотиков

Микропластик активно помогает бактериям развивать устойчивость к лекарствам

Inc.
К торговым войнам приготовиться К торговым войнам приготовиться

Как взаимные заградительные пошлины США и Китая отразятся на мировых рынках

Монокль
Что сделать, чтобы авокадо быстрее дозрело: 4 простых трюка Что сделать, чтобы авокадо быстрее дозрело: 4 простых трюка

Лайфхаки, которые помогут ускорить процесс дозревания авокадо

ТехИнсайдер
Развлекая, вовлекай Развлекая, вовлекай

Как женщины создают мир, где новое поколение раскрывает таланты

RR Люкс.Личности.Бизнес.
Кружок, два глаза и улыбка: кто и когда придумал первый смайлик Кружок, два глаза и улыбка: кто и когда придумал первый смайлик

Как родилась идея смайлика, которая впоследствии изменила мир

ТехИнсайдер
Что такое информационный пузырь и почему не надо закрываться от неприятных тем Что такое информационный пузырь и почему не надо закрываться от неприятных тем

Как формируется информационный пузырь и почему он может быть вреден?

Psychologies
Открыть в приложении