Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

CHIPHi-Tech

Тренды > Безопасность

Атаки на Android

Android оказывается жертвой собственного успеха? Создаваемые каждый месяц патчи безопасности не справляются: поток вредоносных программ становится все более угрожающим.

 

В случае с Windows нам это знакомо уже давно, и многие пользователи смирились с таким положением дел: вредоносные программы поджидают на каждом шагу, стоит только зайти в Интернет. Грозит ли Android та же участь? Предпосылки уже есть: как и Windows для компьютеров, Android с большим отрывом лидирует среди ОС для смартфонов, являясь наиболее часто используемой системой. И это делает ее главной мишенью для вредоносных программ. Рыночные аналитики компании Kantar Worldpanel указывают, что доля Android на рынке Европы составляет 76,6%.

В последний год на данную ситуацию среагировала компания Google, которая теперь ежемесячно выпускает патчи безопасности, как это уже делает Microsoft для Windows. Но на количество вредоносных программ это не влияет, что подтверждается отчетом AV-Test. В испытательной лаборатории, специализирующейся на антивирусных программах, в базу данных на сегодняшний день включено около 12 миллионов образцов вредоносного программного обеспечения для Android. Наихудшим месяцем оказался январь 2016 года, когда появилось более миллиона новых образцов. С тех пор показатели сохраняют примерно тот же уровень.

$500 000 выплатила Google за прошедший год 82 экспертам, обнаружившим более 250 уязвимостей в ОС Android

То, что обновления Google не в состоянии остановить тенденцию роста числа вредоносных программ, имеет простое объяснение: сегодня для заражения смартфонов вредители не так часто используют слабые места в Android. Они все больше делают ставку на «социальную инженерию» и склоняют пользователя к тому, чтобы он сам установил вирусное приложение. Поэтому некоторые эксперты советуют отказаться от антивирусной программы при использовании Android. Вместо этого следует проявлять осторожность и устанавливать приложения исключительно из Google Play Store. Однако скоро это может измениться, потому что вредоносные программы теперь используют и системные недостатки. И в этом случае осторожность не сможет дать достаточной защиты, ведь слабым звеном будет уже не пользователь, а операционная система. И тогда будет прежде всего необходимо всегда устанавливать новейшие патчи безопасности.

На распутье: Google и дилемма создания патчей

Роль «Большого взрыва» сыграла уязвимость Stagefright. Именно она сподвигла Google на ежемесячный выпуск патчей безопасности. Платформу с таким названием Android использует для обработки мультимедийных файлов. Специалисты стартапа в сфере безопасности Zimperium нашли способ создания переполнения буфера через платформу Stagefright. Переполнение буфера (Buffer Overflow) знакомо уже по Windows: таким образом можно записать данные вредоносной программы в другую область оперативной памяти, которая, если относиться к этому вопросу легкомысленно, резервируется для системных программ. Таким способом вредоносная программа в итоге получает основные права и может делать в операционной системе все что захочет.

Патчи Android: только для новых версий
Начиная с Android 4.4, Google модернизировала структуру безопасности операционной системы. Поэтому патчи для более старых версий не создаются и пока охватывают около четверти всех устройств.

Принципиальный вопрос номера версии

На вопросе распределения патчей параллели между Windows и Android заканчиваются. В отличие от Microsoft, компания Google автоматически предоставляет их только для собственных устройств Nexus. Одновременно получают патчи и производители смартфонов, такие как Samsung, Sony, LG или HTC. Однако далее они самостоятельно решают, безопасность каких устройств они вообще будут усиливать. Отчасти вмешиваются и сотовые операторы, у которых некоторые клиенты приобретают свои смартфоны, — они публикуют собственные обновления. Обычно производители и операторы предпочитают заботиться о новинках и флагманах. Остальные смартфоны получают патчи с задержкой, если получают вообще. Полная свобода предоставлена сотням возможных конфигураций. Исследователи Университета Беркли предприняли попытку разобраться в лабиринте версий: проведенный в октябре 2015 года анализ показал, что 87% всех устройств находится не в актуальном состоянии.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как безопасно чинить электронику Как безопасно чинить электронику

Вполне возможно самостоятельно починить смартфон, ПК или ноутбук

CHIP
Квадратная правда: как расширить границы квартиры, не покупая новую Квадратная правда: как расширить границы квартиры, не покупая новую

Как маленькая квартира может стать больше большой

Inc.
От эволюции к революции От эволюции к революции

Разговор о настоящем и будущем российского авиационного двигателестроения

Монокль
Нина Гребешкова: «Лёня на меня действовал магически» Нина Гребешкова: «Лёня на меня действовал магически»

В его присутствии мне хотелось быть умнее. Не хохотать без особой причины

Караван историй
Горят ли окна в министерстве обороны? Горят ли окна в министерстве обороны?

Чем так напугали Кремль «американские военные планы»?

Дилетант
Антиоксиданты: зачем они нужны и где их искать Антиоксиданты: зачем они нужны и где их искать

Какие продукты стоит внести в меню, чтобы поддерживать тело в тонусе?

Правила жизни
Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований

Почему сахар провоцирует воспаления клеток?

ТехИнсайдер
Как заснуть буквально за минуту: способ, который все мы бессознательно используем Как заснуть буквально за минуту: способ, который все мы бессознательно используем

Как помочь своему организму заснуть?

Maxim
«Ким Ир Сен: Вождь по воле случая» «Ким Ир Сен: Вождь по воле случая»

Как будущий правитель КНДР стал партизаном

N+1
Вот оно какое, наше лето Вот оно какое, наше лето

Чем занять ребенка на даче: советы для детей любого возраста

Лиза
Типы старения лица и кожи: какие бывают и как их определить Типы старения лица и кожи: какие бывают и как их определить

Какие типы старения лица и организма существуют?

РБК
Вечные ценности Вечные ценности

Интерьер в духе дворцовой классики с иконами современного дизайна

SALON-Interior
«Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей «Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей

Как «Что знает Мариэль?» по-новому рассматривает детско-родительские отношения

Forbes
«Черный квадрат» раздора «Черный квадрат» раздора

Краткая история главной картины ХХ века

Weekend
«Любая цифровизация должна сопровождаться стратегией по кибербезопасности» «Любая цифровизация должна сопровождаться стратегией по кибербезопасности»

Почему одни компании видят отдачу от внедрения цифровых решений, а другие нет?

Ведомости
Фарш из надежд. Почему искусственное мясо проиграло натуральному Фарш из надежд. Почему искусственное мясо проиграло натуральному

Есть ли будущее у искусственного мяса?

Inc.
Николай Кузнецов Николай Кузнецов

Николай Кузнецов — о том, что прикладная математика думает об ИИ

Собака.ru
Астрономы выдвинули «безумную идею» о Плутоне — ничего подобного в Солнечной системе найдено не было Астрономы выдвинули «безумную идею» о Плутоне — ничего подобного в Солнечной системе найдено не было

Что скрывается в туманной дымке карликовой планеты Плутон?

Inc.
Брелок за $5 тыс.: чему бизнес может научиться у Лабубу Брелок за $5 тыс.: чему бизнес может научиться у Лабубу

Лабубу-тренд: эффект сюрприза или ностальгия?

Inc.
Андрей Могучий Андрей Могучий

Режиссер главного спектакля десятилетия, Андрей Могучий

Собака.ru
Условия победы в гонке за технологиями: инструменты и подходы Условия победы в гонке за технологиями: инструменты и подходы

Что необходимо для победы в технологической гонке? Отвечают эксперты и аналитики

ФедералПресс
Обойти на повороте Обойти на повороте

Как на самом деле России догнать и перегнать Америку

Деньги
Аркадий Водахов Аркадий Водахов

Как технарь с филфака Аркадий Водахов оказался в кресле генпродюсера ТНТ

Собака.ru
Дипфейк и верификация видео: как не стать жертвой обмана Дипфейк и верификация видео: как не стать жертвой обмана

Как обезопасить себя от дипфейков и мошеннических видео

Правила жизни
Такие важные слова Такие важные слова

Беседа с Анной Ладыгиной, психологом Московской службы психологической помощи

Лиза
Помогут ли нейросети улучшить российскую судебную систему Помогут ли нейросети улучшить российскую судебную систему

Может ли ИИ использоваться в вынесении судебных решений?

ФедералПресс
Дети и шимпанзе отказались от вознаграждения ради видео с социальными взаимодействиями Дети и шимпанзе отказались от вознаграждения ради видео с социальными взаимодействиями

Дети и взрослые шимпанзе проявляют особый интерес к социальным взаимодействиям

N+1
Следствие ведут неудачники Следствие ведут неудачники

«Отдел нераскрытых дел» — сканди-нуар на шотландской почве

Weekend
Животные не могут переступить через эту невидимую черту — ученые ломают голову над этим феноменом Животные не могут переступить через эту невидимую черту — ученые ломают голову над этим феноменом

Об одной из самых странных и резких демаркационных линий в мировой биогеографии

Inc.
Художники Художники

Рассказ Александра Маркова «Художники»

Знание – сила
Открыть в приложении