Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Секреты и советы Секреты и советы

Гаджеты, компьютеры, периферия, Windows, Office

CHIP
Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков

Простые лайфхаки, как сделать так, чтобы в туалете не пахло

VOICE
На вахту заступает автоматика На вахту заступает автоматика

В СССР активно велись разработки проектов атомных подводных лодок II поколения

Наука и Техника
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
Угасание евро Угасание евро

Почему европейская валюта становится токсичной для мира

Деньги
«Нужны личности особого душевного склада»: как сегодня существует литературный театр «Нужны личности особого душевного склада»: как сегодня существует литературный театр

Какую литературу сегодня можно считать современной и зачем люди идут в театр

Forbes
Нуар с двойным дном Нуар с двойным дном

«Шугар»: Колин Фаррелл копипастит голливудскую классику

Weekend
Код: элегантность Код: элегантность

Интерьер в стиле рафинированного софт-минимализма

SALON-Interior
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей

Гибель сотен морских животных оказалась связана с усилением апвеллинга

N+1
Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества

Как вышло, что экранизации игр вдруг скакнули со дна в элиту кинопроизводства?

Правила жизни
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Покидая Генотопию Покидая Генотопию

С тех пор каждый человек фактически живет в двух параллельных мирах...

Вокруг света
Ханами по-приморски Ханами по-приморски

Рододендрон – чудо дальневосточной природы и символ Приморья

Отдых в России
Как выбрать аккумулятор в автомобиль, и какой лучше Как выбрать аккумулятор в автомобиль, и какой лучше

Аккумулятор в современном автомобиле — не просто «батарейка»

РБК
Как выбрать встроенный электрический духовой шкаф: главные правила Как выбрать встроенный электрический духовой шкаф: главные правила

Электрические духовки разные ― у каждой модели свои параметры и особенности

CHIP
Александр Цыпкин: «Я не читаю свои рассказы ни за какие деньги, когда люди сидят за столами и едят. Ну, пока не читаю» Александр Цыпкин: «Я не читаю свои рассказы ни за какие деньги, когда люди сидят за столами и едят. Ну, пока не читаю»

«С детских лет меня особо привлекала приключенческая литература»

Коллекция. Караван историй
Когда 70 тысяч лет назад люди покинули Африку, они на 20 тысяч лет остановились на Иранском нагорье Когда 70 тысяч лет назад люди покинули Африку, они на 20 тысяч лет остановились на Иранском нагорье

Одним из важнейших центров расселения Homo sapiens стало Иранское нагорье

ТехИнсайдер
Одно целое Одно целое

Загородный дом с атмосферой отдыха и единения с природой

SALON-Interior
Город на парках Город на парках

Хабаровск: победа деревьев над советским пространством

Weekend
Самый яркий гамма-всплеск породил очень мало тяжелых элементов Самый яркий гамма-всплеск породил очень мало тяжелых элементов

«Джеймс Уэбб» нашел сверхновую, связанную с ярчайшим гамма-всплеском в истории

N+1
Осторожно: огнеопасно! Осторожно: огнеопасно!

Музыкант и диджей Дельфин — о том, как важно чувствовать сегодняшний момент

Grazia
Радиосигналы и загадочное око: 7 самых странных объектов во вселенной Радиосигналы и загадочное око: 7 самых странных объектов во вселенной

Некоторые из объектов Вселенной, которые кажутся странными и пугающими

ТехИнсайдер
«Бежевые мамы»: за что ругают родителей, которые окружают детей бежевыми вещами «Бежевые мамы»: за что ругают родителей, которые окружают детей бежевыми вещами

За что критикуют «бежевых мам» и какими цветами важно окружать ребенка.

Psychologies
Как Бальзак создал миф о зловредных старых девах Как Бальзак создал миф о зловредных старых девах

Как с легкой руки писателя старых дев записали почти во «враги общества»

Psychologies
«Бренд делают люди» «Бренд делают люди»

Надежда Хафизова из тех, для кого «это сделать нереально» — призыв к действию

OK!
Наталья Жванецкая: «Я была влюблена в Мишу еще до встречи с ним» Наталья Жванецкая: «Я была влюблена в Мишу еще до встречи с ним»

Этот год юбилейный — 90-летие Михаила Михайловича, запланировано много событий

Коллекция. Караван историй
Бескишечные морские черви, нефть, газ и жизнь на других планетах Бескишечные морские черви, нефть, газ и жизнь на других планетах

За чей счет существуют классические погонофоры?

Наука и жизнь
Капкан развития: почему для ресторанной индустрии успех обернулся творческим кризисом Капкан развития: почему для ресторанной индустрии успех обернулся творческим кризисом

Почему успех обернулся для шефов и рестораторов творческим кризисом

Forbes
Как долго могут жить птицы Как долго могут жить птицы

Одни птицы живут очень долго, а срок других — крайне короткий. Как же так?

ТехИнсайдер
Открыть в приложении