Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Первый взгляд Первый взгляд

Обзор новинок рынка техники и программного обеспечения

CHIP
Питаемся по циклу Питаемся по циклу

Составляя меню, можно ориентироваться на гормональный цикл

Лиза
Космос начинается с Земли: метрологическое обеспечение космической техники Космос начинается с Земли: метрологическое обеспечение космической техники

Зачем на Луну сбрасывают зеркала? И как мы пользуемся достижениями метрологии?

Наука и техника
Плюшеголовые сойки не сумели воспользоваться инструментом Плюшеголовые сойки не сумели воспользоваться инструментом

Плюшеголовые разноцветные сойки не могут решить задачу с инструментами

N+1
Де Голль — ставка на «зеро» Де Голль — ставка на «зеро»

Шарль де Голль: пятая республика, сильная власть, отставка правительства

Дилетант
10 остросюжетных новинок от азиатских авторов 10 остросюжетных новинок от азиатских авторов

Погружаемся в мир загадочной Японии, многоликого Китая, самобытной Кореи

Maxim
Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов

Какие аналоги видеохостинга могут стать конкурентами YouTube

Inc.
Tabor уехал домой Tabor уехал домой

Почему сервисы онлайн-знакомств теряют аудиторию

Ведомости
История призрака: 17 оригинальных фильмов о потусторонней силе История призрака: 17 оригинальных фильмов о потусторонней силе

Как кино может разнообразно трактовать и исследовать сюжеты о привидениях

Правила жизни
3 причины, почему не растет уровень нашего дохода 3 причины, почему не растет уровень нашего дохода

Что мы делаем не так? Почему у кого-то зарплата растет, а у нас нет?

Psychologies
Преисполненная светом Преисполненная светом

Дизайнерский интерьер, наполненный винтажной мебелью и предметами искусства

SALON-Interior
Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко» Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко»

О пяти авторах, которые попытались предопределить будущее

СНОБ
За мечтой — в кошелек? За мечтой — в кошелек?

«Анора» — философский фильм о мечтах и реальности

Монокль
Чемпионские перстни: откуда взялась традиция вручать их победителям и сколько они стоят Чемпионские перстни: откуда взялась традиция вручать их победителям и сколько они стоят

Когда впервые изготовили чемпионские перстни и какова реальная их стоимость

ТехИнсайдер
Обзор Suzuki SX4: плюсы и минусы, комплектации, вторичка Обзор Suzuki SX4: плюсы и минусы, комплектации, вторичка

Все о Suzuki SX4: поколения, есть ли полный привод, сколько стоит

РБК
Андрей Житинкин: «Актер хуже слона! Он запоминает обиду на всю жизнь» Андрей Житинкин: «Актер хуже слона! Он запоминает обиду на всю жизнь»

Десять острых вопросов режиссеру Андрею Житинкину

Коллекция. Караван историй
Почему собаки тоже страдают от январской хандры Почему собаки тоже страдают от январской хандры

Собаки тоже могут чувствовать себя подавленными, ощущая январскую хандру

ТехИнсайдер
Тактильное искусство Тактильное искусство

Где искать интересную мебель и каким материалам отдать предпочтение в интерьере?

СНОБ
Палеогенетики прочитали ДНК четырех людей эпохи неолита из памятника Лепенски-Вир Палеогенетики прочитали ДНК четырех людей эпохи неолита из памятника Лепенски-Вир

Палеогенетики прочитали ДНК четырех человек на памятнике Лепенски-Вир

N+1
Валерий Фокин: Театр вписан в контекст времени Валерий Фокин: Театр вписан в контекст времени

Режиссер Валерий Фокин — о библейских текстах и вкусах современного зрителя

Ведомости
Кофе и нейросети: какую роль играет ИИ в привлечении зумеров при кадровом дефиците Кофе и нейросети: какую роль играет ИИ в привлечении зумеров при кадровом дефиците

Как в борьбе за таланты генеративный ИИ становится ключевым инструментом

Forbes
Эти популярные лекарства из вашей аптечки опасны уже в конце срока годности! Эти популярные лекарства из вашей аптечки опасны уже в конце срока годности!

Какие лекарства особенно опасны после истечения их срока годности?

ТехИнсайдер
Как и когда люди начали лечить животных: история ветеринарии Как и когда люди начали лечить животных: история ветеринарии

Какими были первые человеческие шаги в ветеринарии

ТехИнсайдер
Вундеркинд, советский Гамлет, вестник апокалипсиса: каким был поэт Денис Новиков Вундеркинд, советский Гамлет, вестник апокалипсиса: каким был поэт Денис Новиков

Беседа с Борисом Кутенковым о судьбе поэта Дениса Новикова

СНОБ
В России могут ввести 4-дневную рабочую неделю. Как это отразится на людях? В России могут ввести 4-дневную рабочую неделю. Как это отразится на людях?

О возможности введения четырехдневной рабочей недели и ее последствиях

Psychologies
Что такое эмоциональное обслуживание и как не быть эмоциональным донором Что такое эмоциональное обслуживание и как не быть эмоциональным донором

Что такое эмоциональное обслуживание, как его выявить в себе и как избавиться

Psychologies
Old but gold: как и почему растет рынок технологий для пожилых людей Old but gold: как и почему растет рынок технологий для пожилых людей

Продукты и услуги для старшего поколения — глобальный тренд

Forbes
Защита двойного назначения Защита двойного назначения

Щит для стабилизации космических аппаратов

Санкт-Петербургский университет
«Порез»: как девушки-подростки живут с ментальными расстройствами «Порез»: как девушки-подростки живут с ментальными расстройствами

Отрывок из романа «Порез» о долгом пути к преодолению душевных травм

Forbes
Как работа психологом или коучем может изменить вашу жизнь: 4 преимущества помогающих профессий Как работа психологом или коучем может изменить вашу жизнь: 4 преимущества помогающих профессий

Чем отличаются психолог и коуч: преимущества работы помогающим специалистом

Psychologies
Открыть в приложении