Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Самые интересные события мая Самые интересные события мая

Наиболее ожидаемые новинки игрового мира и киноиндустрии

CHIP
Весна приходит не одна: как бороться с аллергией на пыльцу? Весна приходит не одна: как бороться с аллергией на пыльцу?

Что важно знать о поллинозе, чтобы пережить период активного цветения растений

Maxim
Технопарад Технопарад

Распечатанная рука для робота, тяжелые ядра звезд и мозг на поясе для туристов

ТехИнсайдер
Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье

Основные причины финансовых разногласий в парах

Inc.
В поисках Моны Лизы В поисках Моны Лизы

Юрий Шевченко отправился в Португалию, чтобы написать этюды иберийской природы

Дилетант
«Режимы движения» и их влияние на системы автомобиля «Режимы движения» и их влияние на системы автомобиля

Зачем внедорожникам нужны «режимы движения»?

4x4 Club
Растяжки на коже у женщин: почему они появляются и как от них избавиться Растяжки на коже у женщин: почему они появляются и как от них избавиться

Почему на коже женщин появляются растяжки и как их профилактировать?

Psychologies
Первый элемент Первый элемент

Академик Михаил Федонкин — о сформировавшихся под влиянием жизни минералах

Наука
45 в «кубе» 45 в «кубе»

За что мы любим «Гелендваген»

Автопилот
Обычные подозревающие Обычные подозревающие

10 главных параноиков мирового кино

Weekend
Ускоряем уборку: 15 гениальных лайфхаков для вытирания пыли Ускоряем уборку: 15 гениальных лайфхаков для вытирания пыли

Как быстро убрать пыль в доме?

VOICE
Сколько нужно ходить, чтобы «активировать» ваш мозг Сколько нужно ходить, чтобы «активировать» ваш мозг

Почему нам всем нужно больше ходить?

ТехИнсайдер
Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей

Как Диана Будисавлевич в годы гитлеровской оккупации спасала детей

Forbes
Жена Николая Еременко: «В самом начале нашего романа Коля предупредил меня, что женат» Жена Николая Еременко: «В самом начале нашего романа Коля предупредил меня, что женат»

«Я хочу дать тебе свою фамилию. Никаким женам не давал, а тебе дам»

Караван историй
Чем полезен щавель и кому лучше от него отказаться Чем полезен щавель и кому лучше от него отказаться

Щавель насыщен витаминами и органическими кислотами, а потому очень полезен

РБК
Самый первый iPhone. Когда вышел и каким он был Самый первый iPhone. Когда вышел и каким он был

Кто создал iPhone, как он выглядел и сколько стоил

Цифровой океан
В предчувствии конца. Алексей Поляринов: «Кадавры» В предчувствии конца. Алексей Поляринов: «Кадавры»

Отрывок из романа «Кадавры» о мучительном предчувствии конца света

СНОБ
Семейный бюджет: с чего начать, чтобы всегда на все хватало Семейный бюджет: с чего начать, чтобы всегда на все хватало

Основные принципы построения семейного бюджета

Наука и Техника
Мне не страшно Мне не страшно

Почему нас пугает возраст и как этому можно противостоять

VOICE
Семь правил винного этикета Семь правил винного этикета

Каких правил стоит придерживаться, когда пьешь вино?

Maxim
Разошелся: что говорит всем Павел Дуров, где правда и как это повлияло на стоимость его криптовалюты TON Разошелся: что говорит всем Павел Дуров, где правда и как это повлияло на стоимость его криптовалюты TON

«Свободная экономика — это было то, что нужно, во всяком случае, для меня»

Inc.
Ты просто космос, Стася Ты просто космос, Стася

Стася Милославская о семейных ценностях и об изменениях в обществе

Правила жизни
Новая эстетика: как рестораторы возрождают пивную культуру в Москве Новая эстетика: как рестораторы возрождают пивную культуру в Москве

Почему пиво и вино не конкуренты и в чем сложность открытия в Дубае

Forbes
Продуманно и бездымно Продуманно и бездымно

Почему никотин сам по себе не является канцерогеном

Наука
Стесняюсь спросить: как не потеряться в изобилии онлайн-курсов и грамотно построить дистанционное обучение? Стесняюсь спросить: как не потеряться в изобилии онлайн-курсов и грамотно построить дистанционное обучение?

Как организовать дистанционное обучение, чтобы получить на выходе крепкие знания

Правила жизни
Цыплята помогли решить задачу Молинью Цыплята помогли решить задачу Молинью

Цыплята помогли решить задачу Молинью

N+1
Чем заняться на свидании после интернет-знакомства: 6 необычных идей Чем заняться на свидании после интернет-знакомства: 6 необычных идей

Как провести свидание с человеком, с которым познакомились в интернете?

Psychologies
Всего и побольше Всего и побольше

Флекситарианство: вегетарианские ценности без запрета есть мясо

Лиза
Отрывок из книги «Освенцим. Любовь, прошедшая сквозь ад» Отрывок из книги «Освенцим. Любовь, прошедшая сквозь ад»

Глава из реальной истории о том, как любовь может провести человека через ад

СНОБ
По следам Америго Веспуччи По следам Америго Веспуччи

Как менялись роли Америго Веспуччи в мировой науке?

Знание – сила
Открыть в приложении