Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Хаос в системе Хаос в системе

Хаотические системы подчиняются своим законам, но их все же можно прогнозировать

CHIP
9 хаков для уборки, которые не работают 9 хаков для уборки, которые не работают

Несколько мифов о наведении чистоты, о которых давно пора забыть

VOICE
Энергетика: маневры за перекрестком Энергетика: маневры за перекрестком

Масштабы перекрестного субсидирования в энергетике сильно преувеличены

Монокль
История призрака: 17 оригинальных фильмов о потусторонней силе История призрака: 17 оригинальных фильмов о потусторонней силе

Как кино может разнообразно трактовать и исследовать сюжеты о привидениях

Правила жизни
Отказ от власти: причины Отказ от власти: причины

Что может заставить отказаться от власти: давление, страх, болезнь, усталость?

Дилетант
Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге

Народный световой код фарами широк – будет полезно запомнить несколько сообщений

ТехИнсайдер
Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко» Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко»

О пяти авторах, которые попытались предопределить будущее

СНОБ
Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться

Какие факторы влияют на то, что в России пенсионеры предпочитают вступать в брак

Forbes
Как не попасть на «развод» в автосалоне. 6 уловок продавцов Как не попасть на «развод» в автосалоне. 6 уловок продавцов

Названы 6 самых хитрых приемов дилеров при продаже машин

РБК
Питаемся по циклу Питаемся по циклу

Составляя меню, можно ориентироваться на гормональный цикл

Лиза
Преисполненная светом Преисполненная светом

Дизайнерский интерьер, наполненный винтажной мебелью и предметами искусства

SALON-Interior
«У меня еще много незакрытых гештальтов» «У меня еще много незакрытых гештальтов»

Владимир Селиванов — о роли Вована в своей жизни и семейных ритуалах

OK!
Плюшеголовые сойки не сумели воспользоваться инструментом Плюшеголовые сойки не сумели воспользоваться инструментом

Плюшеголовые разноцветные сойки не могут решить задачу с инструментами

N+1
Студенты перестали мечтать о быстрых головокружительных карьерах Студенты перестали мечтать о быстрых головокружительных карьерах

У российских студентов скорректировались приоритеты при выборе места работы

Ведомости
За мечтой — в кошелек? За мечтой — в кошелек?

«Анора» — философский фильм о мечтах и реальности

Монокль
Как в СССР создавали самолет для Сталина – дедушку «Борта №1» Как в СССР создавали самолет для Сталина – дедушку «Борта №1»

Как безопасно доставить через пол-континента вождя народов, боящегося летать

ТехИнсайдер
Спать надо всем Спать надо всем

Почему важно изучать сон водных млекопитающих?

Наука и жизнь
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как в научной фантастике появился сюжет о затерянных мирах

Наука и жизнь
LoveGPT: как искусственный интеллект меняет приложения для знакомств и сферу отношений LoveGPT: как искусственный интеллект меняет приложения для знакомств и сферу отношений

AI уже добрался до человеческих отношений, но пока не установил власть над ними

СНОБ
Ночевка на стойбище, селфи с мамонтами и езда на собачьих упряжках: почему стоит выбрать Югру для зимних путешествий Ночевка на стойбище, селфи с мамонтами и езда на собачьих упряжках: почему стоит выбрать Югру для зимних путешествий

Чем заняться в Югре и почему вам нужно исследовать этот северный регион России?

Psychologies
Как живет Ребекка Шаррок — человек с «идеальной автобиографической памятью» Как живет Ребекка Шаррок — человек с «идеальной автобиографической памятью»

Ребекка Шаррок — одна из немногих в мире, кто обладает гипертимезией

ТехИнсайдер
Мутации определяют ход биологических часов организма Мутации определяют ход биологических часов организма

Биологический возраст организма определяется накоплением случайных мутаций

ТехИнсайдер
Работаем на результат. 9 советов, которые помогут получить повышение на работе Работаем на результат. 9 советов, которые помогут получить повышение на работе

Разбираемся, как быстрее продвинуться по карьерной лестнице

Лиза
Бытовая нумерология: почему мы одержимы числами и чем опасен подсчет шагов и лайков Бытовая нумерология: почему мы одержимы числами и чем опасен подсчет шагов и лайков

Чем опасен непрерывный мониторинг здоровья и продуктивности?

Forbes
Под покровительством Ньёрда Под покровительством Ньёрда

Какой Njörd 30 Cabin во время теста? Об этом бренде пока знают немногие

Y Magazine
Маленькая выставка большого художника Маленькая выставка большого художника

Почему выставка «Алексей Моргунов. Среди первых» не только о конкретном авторе

Наука и жизнь
Как выбрать идеальный детский снегоход в 5 шагов Как выбрать идеальный детский снегоход в 5 шагов

Детский снегоход: чем он отличается от обычного и как выбрать правильную модель

ТехИнсайдер
Франшиза без труда: может ли франчайзи получать пассивный доход Франшиза без труда: может ли франчайзи получать пассивный доход

Что такое франшиза с пассивным доходом и можно ли на ней заработать?

Forbes
После вчерашнего После вчерашнего

10 приемов, помогающих избежать похмелья

Лиза
Светлый ум Светлый ум

Первый в истории итальянской верфи Rossinavi катамаран

Y Magazine
Открыть в приложении