Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Медицина 4.0: данные важнее человека Медицина 4.0: данные важнее человека

Цифровая медицина обещает найти решения для любых проблем

CHIP
Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять! Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять!

У людей, употребляющих этот напиток ежедневно, наблюдается снижение памяти

ТехИнсайдер
Зловещие пятна на теле планеты Зловещие пятна на теле планеты

16 июля 1945 года человечество, само еще не подозревая, вступило в атомную эру

Наука и техника
И твоя мама тоже И твоя мама тоже

«Все совпадения неслучайны»: первый сериал Альфонсо Куарона

Weekend
Неисповедимы пути твои, книга Неисповедимы пути твои, книга

Путешествие редчайшего издания, появившегося благодаря случайной находке

Дилетант
Катя Рыблова и «мягкая интервенция»: как смотреть проект «Переход цвета» в Доме Наркомфина Катя Рыблова и «мягкая интервенция»: как смотреть проект «Переход цвета» в Доме Наркомфина

«Переход цвета» — первая инсталляция из серии «Несущие конструкцию»

СНОБ
«Все время чего-то не хватает для счастья»: как перестать гнаться за успехом и начать радоваться тому, что есть «Все время чего-то не хватает для счастья»: как перестать гнаться за успехом и начать радоваться тому, что есть

Как не потерять вкус к жизни в погоне за достижениями?

Psychologies
Мама-предприниматель: какой бизнес чаще выбирают женщины в России Мама-предприниматель: какой бизнес чаще выбирают женщины в России

Почему в современном мире женщинам не нужно выбирать между семьей и карьерой

Inc.
Экономика падения Берлинской стены Экономика падения Берлинской стены

Поспешная интеграция Восточной Германии в Западную обошлась очень дорого

Монокль
Одиночество вдвоем или семейное выгорание: как распознать и преодолеть кризис в отношениях Одиночество вдвоем или семейное выгорание: как распознать и преодолеть кризис в отношениях

Живете с партнером под одной крышей, но чувствуете себя одиноко?

VOICE
Купите это немедленно! Купите это немедленно!

Как нас заставляют приобретать ненужные вещи в «черную пятницу»?

Лиза
Эдуард Ратников — о театре «Одеон» и жизни без больших концертов Эдуард Ратников — о театре «Одеон» и жизни без больших концертов

Эдуард Ратников и его путь от стадионных шоу до мюзиклов

Правила жизни
8 самых интересных фильмов и сериалов с Любовью Аксеновой 8 самых интересных фильмов и сериалов с Любовью Аксеновой

Самые запоминающиеся роли Любови Аксеновой

Maxim
Куда вложить деньги, чтобы они приносили прибыль Куда вложить деньги, чтобы они приносили прибыль

Варианты для инвестиций и пассивного дохода

VC.RU
Ускользающая простота Ускользающая простота

Как Геннадий Шпаликов не нашел себе места в застое

Weekend
Золотой голос Золотой голос

Оперная певица Екатерина Смолина — о непростом творческом пути

Отдых в России
Что делать, если на тебя напал рой пчел: нас обманывали — прыгать в воду нельзя! Что делать, если на тебя напал рой пчел: нас обманывали — прыгать в воду нельзя!

А ты когда-нибудь слышала, что пчелы терпеть не могут людей в черной одежде?

VOICE
«Современное искусство заражало людей чувством свободы» «Современное искусство заражало людей чувством свободы»

Чем занимался отдел новейших течений Третьяковской галереи

Weekend
7 романов о длительных отношениях и семейных кризисах 7 романов о длительных отношениях и семейных кризисах

Топ-7 романов о кризисах в браках и их преодолении

Psychologies
Для чего просвещенный бельгийский монарх Леопольд II устроил апокалипсис в Африке Для чего просвещенный бельгийский монарх Леопольд II устроил апокалипсис в Африке

Как король бельгийцев завоёвывал Африку

Forbes
Новый рекорд Новый рекорд

23 сентября 2024 года совершил посадку аппарат космического корабля «Союз МС-25»

Наука и техника
Хозяин порта Хозяин порта

Фантастический рассказ Роберта Чамберса «Хозяин порта»

Наука и жизнь
Вы поразитесь, как диабет влияет на ваши глаза! Вот о чем предупредили эксперты Вы поразитесь, как диабет влияет на ваши глаза! Вот о чем предупредили эксперты

Неочевидно, но диабет может привести к серьёзным проблемам и с глазами

ТехИнсайдер
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как палеонтология вдохновляла фантастов и ученых еще с XIX века

Наука и жизнь
Личинки, серебро и кровопускание: как люди лечились до появления антибиотиков Личинки, серебро и кровопускание: как люди лечились до появления антибиотиков

Как люди лечились до открытия пенициллина?

ТехИнсайдер
Раньше было лучше? Раньше было лучше?

Как научиться ценить себя в настоящем, чтобы через годы не скучать по прошлому

Grazia
Риски трампфляции Риски трампфляции

Поможет ли инфляция в борьбе с глобальным долгом

Деньги
Давид против Голиафа Давид против Голиафа

Когда началась англо-бурская война, мало кто сомневался в её исходе

Знание – сила
От Винни-Пуха до биткоина От Винни-Пуха до биткоина

9 вещей, которые запрещены в Китае

Лиза
Рудознатцы Рудознатцы

Как сейчас в России ищут золото

ТехИнсайдер
Открыть в приложении