Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Самые интересные события мая Самые интересные события мая

Наиболее ожидаемые новинки игрового мира и киноиндустрии

CHIP
10 фильмов про Супермена, от худших к лучшим 10 фильмов про Супермена, от худших к лучшим

Самые лучшие и самые худшие фильмы про Супермена

Maxim
Письмо главного редактора Письмо главного редактора

Мы в мире гаджетов. Не они в нашем – уже нет. Устоявшаяся реальность

Правила жизни
Ох уж эти детки Ох уж эти детки

Звездные мамы и папы рассказали, чему научились у своих детей

Grazia
Червивое яблоко Червивое яблоко

Все оказалось просто. Иллюзорно просто. И это усыпило внимание большинства

Правила жизни
Чтобы изучать Вселенную, надо выходить в космос Чтобы изучать Вселенную, надо выходить в космос

Институт астрономии РАН запустит УФ-обсерваторию и создаст лунную базу

Наука и жизнь
Евпатория Евпатория

Евпатория — город, существующий во многих измерениях

Знание – сила
Что скрывается за модным словом «роялти» ? Что скрывается за модным словом «роялти» ?

Пассивный доход на интеллектуальной собственности: как работает роялти?

Наука и техника
Чем ты это сказала? Чем ты это сказала?

Кто говорит с нами из колонок?

Men Today
Что такое отложенный налог на прибыль и зачем его учитывать Что такое отложенный налог на прибыль и зачем его учитывать

Как работает отложенный налог на прибыль

Inc.
На своем языке На своем языке

Как говорить, чтобы тебя услышали: техника осознанной речи

Лиза
Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем

Какие необычные позиции появились в российских компаниях за последние пару лет

Forbes
Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута» Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута»

Семь вещей, за которые стоит поблагодарить Михаила Горшенева

Правила жизни
Кому следует соблюдать осторожность при употреблении меда Кому следует соблюдать осторожность при употреблении меда

Все знают, что мед нельзя детям до года, а кому еще стоит быть осторожнее?

ТехИнсайдер
Возможно, математик раскрыл тайну красивейших птичьих мурмураций Возможно, математик раскрыл тайну красивейших птичьих мурмураций

Математик Энди Рейнольдс, возможно, разгадал тайну птичьих мурмураций

ТехИнсайдер
Почему ругать собаку бесполезно: эту ошибку допускает каждый второй хозяин Почему ругать собаку бесполезно: эту ошибку допускает каждый второй хозяин

Как себя вести, если ваша собака в чем-то провинилась?

ТехИнсайдер
Жабрей и зябра, они же пикульники Жабрей и зябра, они же пикульники

Пикульники — настоящие джентльмены среди растения, хотя и каждый со своим нравом

Наука и жизнь
Как Гарвард придумал систему отбора из-за неприязни к евреям и зачем ему спортсмены Как Гарвард придумал систему отбора из-за неприязни к евреям и зачем ему спортсмены

Какие механизмы ведут к сдвигам в поведении и убеждениях людей?

Forbes
Детектор дипфейков Детектор дипфейков

В России появится сервис для маркировки ИИ-контента и его выявления

Ведомости
В своем праве В своем праве

Как вернуть деньги за некачественный товар или услугу

Лиза
Люди погубили 110 эндемичных видов растений и животных Макаронезии Люди погубили 110 эндемичных видов растений и животных Макаронезии

Человек уничтожил уже 110 эндемиков в Макаронезии

N+1
Культ счастья: почему это опасно Культ счастья: почему это опасно

Улучшает ли позитивное мышление качество жизни... или наоборот?

Grazia
Это все ваше воспитание Это все ваше воспитание

С какого возраста начать прививать детям хорошие манеры и этикет

Grazia
Почему блокируют счет ИП: 10 реальных причин и как их избежать Почему блокируют счет ИП: 10 реальных причин и как их избежать

Разберем на примерах основные причины блокировки средств на счете ИП

Inc.
«Дом А. Ф. Лосева» «Дом А. Ф. Лосева»

О том, как создавалась уникальная структура Дома Лосева

Знание – сила
OpenAI впервые за пять лет выпустила языковые модели с открытыми весами OpenAI впервые за пять лет выпустила языковые модели с открытыми весами

Компания OpenAI выпустила две большие языковые модели с открытыми весами

N+1
Первый среди неравных: дизайнер Ясухиро Михара Первый среди неравных: дизайнер Ясухиро Михара

Ясухиро Михара: как японский дизайн кроссовок покорил мир

Правила жизни
Бесплатные приложения для планирования: какое выбрать Бесплатные приложения для планирования: какое выбрать

Бесплатные приложения-планировщики: чем отличаются и какое стоит попробовать?

Inc.
Торговые войны на металлическом фундаменте Торговые войны на металлическом фундаменте

Мировой рынок металлов переживает историческую трансформацию

Ведомости
С любовью к русской песне, фолк-группа «Красива» С любовью к русской песне, фолк-группа «Красива»

О силе традиций, народной музыке, женской дружбе и не только – в нашем интервью

Лиза
Открыть в приложении