Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сетевые системы хранения данных Сетевые системы хранения данных

Выбираем доступный NAS с одним диском для персонального использования

CHIP
Тихая охота Тихая охота

Как правильно и безопасно собирать грибы осенью

Лиза
Плюсы и минусы Плюсы и минусы

Рассмотрим шансы электромобилей завоевать дороги всего мира

РБК
Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний

Работают ли патчи от прыщей или это просто маркетинг?

ТехИнсайдер
Наша история Наша история

Продажа Аляски в 1867 году была объективной необходимостью

Дилетант
Языки на грани Языки на грани

Треть преподаваемых в школах РФ языков находится под угрозой исчезновения

Ведомости
Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых

Как меняются животные и растения в городах

Forbes
«Стекло в пуантах — прошлый век» «Стекло в пуантах — прошлый век»

Почему в профессии балерины так важны верные партнеры и любовь к своему делу

OK!
Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света» Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света»

«Он, как волшебник, прилетал ненадолго со съемок, а внизу его уже ждала машина»

Коллекция. Караван историй
Вода в топливном баке: чем опасна, как убрать и чем это лучше сделать Вода в топливном баке: чем опасна, как убрать и чем это лучше сделать

Как действовать, если вода в значимых количествах попала в бензобак?

РБК
Сергей Довлатов: зумер среди классиков Сергей Довлатов: зумер среди классиков

О роли Сергея Довлатова в литературе и причинах его современности

Правила жизни
Последнее думающее поколение. Кто на самом деле воспитывает наших детей Последнее думающее поколение. Кто на самом деле воспитывает наших детей

Как ИИ становится цифровым воспитателем

Inc.
Потепление океана оказалось угрозой для бактериального фотосинтеза Потепление океана оказалось угрозой для бактериального фотосинтеза

Вода теплее 28 градусов приведет к коллапсу популяций цианобактерий

N+1
Кто даст мне сто долларов? Кто даст мне сто долларов?

Аукционные дома Sotheby’s и Christie’s: инструкция по применению

Weekend
Герои нашего времени Герои нашего времени

Создавая живой диалог поколений, они определяют, каким будет искусство завтра

Moodboard
Ядерная медицина и нанотехнологии: как в Ульяновской области развивают инновации Ядерная медицина и нанотехнологии: как в Ульяновской области развивают инновации

Ульяновская область: ядерные инновации для будущего России

ФедералПресс
Не время паниковать: почему осенью волосы начинают выпадать сильнее Не время паниковать: почему осенью волосы начинают выпадать сильнее

Рассказываем, почему осенью волос на расческе остается больше обычного

ТехИнсайдер
16 эффективных способов восстановления после эмоционального выгорания 16 эффективных способов восстановления после эмоционального выгорания

Эмоциональное выгорание — это не просто временное состояние усталости

Inc.
ESG-принципы российских агрохолдингов ESG-принципы российских агрохолдингов

Что поможет привлечь инвестиции в устойчивое сельское хозяйство?

Агроинвестор
Исследование: как пустынная пыль влияет на образование облаков и климат Исследование: как пустынная пыль влияет на образование облаков и климат

Как пустыни влияют на формирование облаков?

ТехИнсайдер
Редкоземельные планы Редкоземельные планы

Проекты по добыче редких металлов должны быть запущены в ближайшие пять лет

Ведомости
«Розовый. История цвета» «Розовый. История цвета»

Как розовый цвет получали в Средневековье

N+1
Упрощать без последствий Упрощать без последствий

Как доказать налоговой, что дробления не было: примеры реальных судебных дел

Монокль
Прогулка в облаках Прогулка в облаках

Эта кухня — очень нежная, гармоничная и в то же время функциональная

Идеи Вашего Дома
Москва слезам не верит Москва слезам не верит

Актриса Марина Александрова — о сериалах, театре и work-life балансе

Moodboard
Нейросети в «стране городов» Нейросети в «стране городов»

Как ученые изучали «Страну городов» с помощью нейросетей

Наука и жизнь
А вы и не знали: 8 вещей, которые категорически нельзя мыть губкой А вы и не знали: 8 вещей, которые категорически нельзя мыть губкой

Какие вещи можно испортить губкой для мытья посуды?

ТехИнсайдер
Внедрение ИИ в России: «Мы движемся к точке невозврата» Внедрение ИИ в России: «Мы движемся к точке невозврата»

ИТ-эксперт о необходимых законах об ИИ и угрозах бесконтрольной цифровизации

ФедералПресс
Маршрут в историю Маршрут в историю

Какие города и достопримечательности ждут в дороге по трассе М-12 «Восток»

Отдых в России
«Нужно быть жесткой» «Нужно быть жесткой»

Режиссер Стася Толстая о съемках «Семейного счастья» и о счастье съемок

Weekend
Открыть в приложении