Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Секреты и советы Секреты и советы

Советы по восстановлению работы устройств

CHIP
Боди-хоррор как реальность Боди-хоррор как реальность

Каким получился фильм о созависимых отношениях «Одно целое»

Weekend
Как в кино Как в кино

Новые технологии в кино – динамически меняющийся фотореалистичный фон

ТехИнсайдер
Отключили мобильный интернет: новая реальность российского цифрового пространства Отключили мобильный интернет: новая реальность российского цифрового пространства

Кто страдает от отключений интернета и как бизнесу адаптироваться к этому

Inc.
Переходи на зеленый Переходи на зеленый

Мода на экосексуальность и привычки, полезные для тебя и для природы

Лиза
Листоносы собрали падалицу Листоносы собрали падалицу

Зоологи обнаружили свидетельства, что рукокрылые подбирают пищу с земли

N+1
Председатель комитета Госдумы по защите семьи, вопросам отцовства, материнства и детства Нина Останина: Институт полигамии мы узаконивать не будем Председатель комитета Госдумы по защите семьи, вопросам отцовства, материнства и детства Нина Останина: Институт полигамии мы узаконивать не будем

Нина Останина — об аспектах законодательной деятельности

Ведомости
Нейробиолог назвал привычку, объединяющую гениев. А у вас она есть? Нейробиолог назвал привычку, объединяющую гениев. А у вас она есть?

Настоящий прорыв мысли начинается в тишине и одиночестве

Maxim
Актриса-фейерверк Актриса-фейерверк

Полина Максимова снимается в кино уже двадцать лет — с шестнадцати

OK!
Дэвид Хокни: большой всплеск Дэвид Хокни: большой всплеск

В 88 лет Дэвид Хокни сумел остаться актуальным в XXI веке

Монокль
Анализ ДНК выявил болезнь, погубившую солдат Наполеона во время войны 1812 года Анализ ДНК выявил болезнь, погубившую солдат Наполеона во время войны 1812 года

Традиционное представление, что армию Наполеона погубил сыпной тиф, опровержено

ТехИнсайдер
Хватит на всё Хватит на всё

Как экономить в большой семье: советы по управлению домашним бюджетом

Лиза
Торговые войны на металлическом фундаменте Торговые войны на металлическом фундаменте

Мировой рынок металлов переживает историческую трансформацию

Ведомости
Генетики подтвердили личность жестоко убитого в Венгрии Рюриковича Генетики подтвердили личность жестоко убитого в Венгрии Рюриковича

Палеогенетики проанализировали геном жестоко убитого венгерского феодала

N+1
Что наша жизнь — стрельба Что наша жизнь — стрельба

Случаи в истории кинематографа, когда пуля оказалась умной и настоящей

Weekend
Можно ли плавать в Apple Watch: разбираемся в нюансах умных часов компании Можно ли плавать в Apple Watch: разбираемся в нюансах умных часов компании

Можно ли плавать в Apple Watch? Давайте разбираться. Нюансов здесь хватает

ТехИнсайдер
С ароматом счастья и нотками любви С ароматом счастья и нотками любви

Интервью с парфюмером Екатериной Зинченко

Лиза
Алексей Смертин: Трактор на поле, философ в пустыне Алексей Смертин: Трактор на поле, философ в пустыне

Алексей Смертин пробежал ультрамарафон по Сахаре

Men Today
«Так ты „Опель“ или нет?» Три загадки самого первого автомобиля «Москвич» «Так ты „Опель“ или нет?» Три загадки самого первого автомобиля «Москвич»

История знаменитой модели «Москвич-400» полна парадоксов и вопросов

ТехИнсайдер
Анна Тараторкина: «Я осознавала с рождения исключительность своего папы, но никогда не переводила это на себя» Анна Тараторкина: «Я осознавала с рождения исключительность своего папы, но никогда не переводила это на себя»

«В театре сложно первые 20 лет, а остальные 20 — еще сложнее»

Коллекция. Караван историй
Почему поколение Z уходит из корпораций и выбирает франшизы Почему поколение Z уходит из корпораций и выбирает франшизы

Почему зумеры выбирают вместо корпоративной стабильности предпринимательство?

Forbes
Жизнь и открытия Степана Куторги: от классиков до звероящеров Жизнь и открытия Степана Куторги: от классиков до звероящеров

«Удивительные ошибки» гения: как российский ученый открыл звероящеров

Наука и техника
Как Гарвард придумал систему отбора из-за неприязни к евреям и зачем ему спортсмены Как Гарвард придумал систему отбора из-за неприязни к евреям и зачем ему спортсмены

Какие механизмы ведут к сдвигам в поведении и убеждениях людей?

Forbes
Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем

Какие необычные позиции появились в российских компаниях за последние пару лет

Forbes
Фондовый крах Фондовый крах

Как появился и сгинул Национальный фонд спорта

Ведомости
Органоидный интеллект: революция в биокомпьютинге и медицине Органоидный интеллект: революция в биокомпьютинге и медицине

Ученые надеются, что органоидный интеллект изменит подход к вычислениям

Inc.
На своем языке На своем языке

Как говорить, чтобы тебя услышали: техника осознанной речи

Лиза
Кетчуп и зубная щетка: неожиданные вещи, которые изобрели китайцы Кетчуп и зубная щетка: неожиданные вещи, которые изобрели китайцы

На самом деле китайцы изобрели множество привычных нам вещей

ТехИнсайдер
Это все ваше воспитание Это все ваше воспитание

С какого возраста начать прививать детям хорошие манеры и этикет

Grazia
Генно-модифицированные островковые клетки прижились у пациента без иммуносупрессии Генно-модифицированные островковые клетки прижились у пациента без иммуносупрессии

Успех эксперимента по пересадке генно-модифицированных аллогенных бета-клеток

N+1
Открыть в приложении