Масштабная дыра: что делать с новой уязвимостью смартфонов на Android - «Новости Банков» » Новости Банков
bottom-shape image

Масштабная дыра: что делать с новой уязвимостью смартфонов на Android - «Новости Банков»

Масштабная дыра: что делать с новой уязвимостью смартфонов на Android - «Новости Банков»
Слишком широкая распространенность Android стала болезнью

Уязвимости мобильных устройств под управлением ОС Android обнаруживаются с завидной регулярностью. Однако до сих пор брешь в безопасности не затрагивала такое количество устройств: эксперты говорят о 900 млн гаджетов. Что произошло и чем это грозит?

Уязвимость, выявленная ИБ-специалистами компании Check Point, касается устройств, работающих на чипсетах Qualcomm. Чтобы понять, насколько это серьезно, достаточно сказать, что Qualcomm является лидирующей компанией по разработке и производству мобильных чипсетов для экосистемы Android. Его доля на рынке составляет более 65%.

Что случилось

О том, что устройства на базе популярных чипсетов подвержены атакам, рассказал Адам Доненфелд, ведущий исследователь мобильной безопасности Check Point, в своей презентации на Def Con 24. По сути, уязвимостей четыре. Они получили название QuadRooter. По словам специалиста, с их помощью хакер может получить полный доступ к атакуемому устройству, они позволяют перехватывать набор текста с клавиатуры, отслеживать местонахождение, записывать аудио и видео.

Главная опасность здесь в том, что эксплуатируются уязвимости в драйверах чипсета, поставляемых производителем. Таким образом, злоумышленнику не нужны никакие разрешения от администратора устройства, чтобы произвести атаку.

Проблема популярности

Android всегда считался не самой безопасной мобильной операционной системой. Главным фактором здесь является большая распространенность: доля этой ОС на данный момент — более 80%. Именно для Android существует больше всего вредоносного ПО. Именно на эту операционную систему нацелено внимание большинства хакеров.

Распространенность привела еще к одной проблеме, которую практически невозможно решить, — отсутствию поддержки устаревших устройств со стороны производителя. Если в «замкнутых экосистемах», как у Apple, выпуск критических обновлений для всего модельного ряда не занимает много времени, то в случае c сотнями или даже тысячами различных Android-устройств ситуацию можно описать как «все очень плохо».

Зачастую многие производители довольно быстро теряют интерес к выпуску обновлений для своих гаджетов. И если поддержка флагманских смартфонов может оказываться довольно продолжительное время, то обновления для гаджетов средней ценовой категории могут перестать поставляться уже спустя год.

Итогом становится ситуация, когда на руках у пользователей находится огромное количество устройств с необновленным программным обеспечением. К примеру, согласно статистике Google, в данный момент наибольшее количество устройств работает под управлением операционной системы Android 4.4 KitKat (29%), выпущенной в конце 2014 года. На долю самой последней версии — Android 6.0 Marshmallow приходится всего 15,2% устройств.

Долгий путь

Об обнаруженной уязвимости Qualcomm был оповещен еще в апреле. Согласно пресс-релизу компании, «специалисты Qualcomm исследовали эти ошибки, присвоили каждой из них статус «высокий риск» и выпустили патчи для производителей оригинального оборудования (OEM)». Однако, учитывая все вышеописанное, шанс на своевременное получение обновлений есть, по сути, только у владельцев флагманских устройств.


Такие уязвимости, как QuadRooter, еще раз доказывают необходимость решения задачи безопасности устройств на Android и содержащихся на них данных. Цепочка поставок очень сложна, поэтому каждый патч, который необходимо установить и протестировать на Android, будет создаваться индивидуально для каждой модели устройств, подверженной уязвимости. Этот процесс может занять несколько месяцев, в течение которых смартфоны будут беззащитны. При этом пользователи не всегда знают, что их данные подвергаются риску. Процесс обновления системы безопасности Android нарушен и нуждается в исправлении. Майкл Шаулов, глава отдела управления мобильными продуктами Check Point Software Technologies

Как быть

Переживать, что теперь взломают всех и каждого, не стоит. Просто к многочисленным рискам использования «умных» телефонов добавился еще один. Как показывает практика, злоумышленники вряд ли будут бить «по площадям», предпочтя «адресные» атаки. Чтобы узнать, действительно ли вы находитесь в группе риска, воспользуйтесь небольшой утилитой, разработанной для выявления уязвимостей QuadRooter. Если ваше устройство уязвимо, до момента выхода обновления используйте стандартные меры предосторожности:

— не откладывайте установку системных обновлений;

— не устанавливайте приложения не из официального магазина Google;

— даже при установке из официального Play Market обращайте внимание на список разрешений;

— не пользуйтесь публичными и неизвестными беспроводными сетями;

— используйте хотя бы бесплатные версии антивирусного ПО.

Павел ШОШИН,


Слишком широкая распространенность Android стала болезнью Уязвимости мобильных устройств под управлением ОС Android обнаруживаются с завидной регулярностью. Однако до сих пор брешь в безопасности не затрагивала такое количество устройств: эксперты говорят о 900 млн гаджетов. Что произошло и чем это грозит? Уязвимость, выявленная ИБ-специалистами компании Check Point, касается устройств, работающих на чипсетах Qualcomm. Чтобы понять, насколько это серьезно, достаточно сказать, что Qualcomm является лидирующей компанией по разработке и производству мобильных чипсетов для экосистемы Android. Его доля на рынке составляет более 65%. Что случилось О том, что устройства на базе популярных чипсетов подвержены атакам, рассказал Адам Доненфелд, ведущий исследователь мобильной безопасности Check Point, в своей презентации на Def Con 24. По сути, уязвимостей четыре. Они получили название QuadRooter. По словам специалиста, с их помощью хакер может получить полный доступ к атакуемому устройству, они позволяют перехватывать набор текста с клавиатуры, отслеживать местонахождение, записывать аудио и видео. Главная опасность здесь в том, что эксплуатируются уязвимости в драйверах чипсета, поставляемых производителем. Таким образом, злоумышленнику не нужны никакие разрешения от администратора устройства, чтобы произвести атаку. Проблема популярности Android всегда считался не самой безопасной мобильной операционной системой. Главным фактором здесь является большая распространенность: доля этой ОС на данный момент — более 80%. Именно для Android существует больше всего вредоносного ПО. Именно на эту операционную систему нацелено внимание большинства хакеров. Распространенность привела еще к одной проблеме, которую практически невозможно решить, — отсутствию поддержки устаревших устройств со стороны производителя. Если в «замкнутых экосистемах», как у Apple, выпуск критических обновлений для всего модельного ряда не занимает много времени, то в случае c сотнями или даже тысячами различных Android-устройств ситуацию можно описать как «все очень плохо». Зачастую многие производители довольно быстро теряют интерес к выпуску обновлений для своих гаджетов. И если поддержка флагманских смартфонов может оказываться довольно продолжительное время, то обновления для гаджетов средней ценовой категории могут перестать поставляться уже спустя год. Итогом становится ситуация, когда на руках у пользователей находится огромное количество устройств с необновленным программным обеспечением. К примеру, согласно статистике Google, в данный момент наибольшее количество устройств работает под управлением операционной системы Android 4.4 KitKat (29%), выпущенной в конце 2014 года. На долю самой последней версии — Android 6.0 Marshmallow приходится всего 15,2% устройств. Долгий путь Об обнаруженной уязвимости Qualcomm был оповещен еще в апреле. Согласно пресс-релизу компании, «специалисты Qualcomm исследовали эти ошибки, присвоили каждой из них статус «высокий риск» и выпустили патчи для производителей оригинального оборудования (OEM)». Однако, учитывая все вышеописанное, шанс на своевременное получение обновлений есть, по сути, только у владельцев флагманских устройств. Такие уязвимости, как QuadRooter, еще раз доказывают необходимость решения задачи безопасности устройств на Android и содержащихся на них данных. Цепочка поставок очень сложна, поэтому каждый патч, который необходимо установить и протестировать на Android, будет создаваться индивидуально для каждой модели устройств, подверженной уязвимости. Этот процесс может занять несколько месяцев, в течение которых смартфоны будут беззащитны. При этом пользователи не всегда знают, что их данные подвергаются риску. Процесс обновления системы безопасности Android нарушен и нуждается в исправлении. Майкл Шаулов, глава отдела управления мобильными продуктами Check Point Software Technologies Как быть Переживать, что теперь взломают всех и каждого, не стоит. Просто к многочисленным рискам использования «умных» телефонов добавился еще один. Как показывает практика, злоумышленники вряд ли будут бить «по площадям», предпочтя «адресные» атаки. Чтобы узнать, действительно ли вы находитесь в группе риска, воспользуйтесь небольшой утилитой, разработанной для выявления уязвимостей QuadRooter. Если ваше устройство уязвимо, до момента выхода обновления используйте стандартные меры предосторожности: — не откладывайте установку системных обновлений; — не устанавливайте приложения не из официального магазина Google; — даже при установке из официального Play Market обращайте внимание на список разрешений; — не пользуйтесь публичными и неизвестными беспроводными сетями; — используйте хотя бы бесплатные версии антивирусного ПО. Павел ШОШИН,

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по Системе быстрых платежей (СБП) между собственными счетами в разных банках. Об этом сообщила пресс-служба кредитной организации...

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов с учетом стажа и размера зарплаты может составить до 565 тысяч рублей, рассказал депутат Госдумы Алексей Говырин («Единая...

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

​ 📰 Снижению ключевой ставки препятствует сохранение рисков перегрева экономики из-за высокого спроса, на этом фоне российский ВВП продолжает расти высокими темпами, рассказывает «Коммерсант» о заявлениях главы ЦБ Эльвиры Набиуллиной. Из данных регулятора следует, что, несмотря на высокие ставки, в

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

Названа страна с самой щедрой пенсией в мире - «Тема дня»

​ Пожилые люди в Испании получают самую щедрую пенсию в мире. Выплаты могут доходить до 3060 фунтов стерлингов – 356 000 рублей в месяц, пишет

В Совкомбанке ответили, как банки будут привлекать клиентов к новым вкладам - «Тема дня»

​ Востребованность новых жилищно-накопительных депозитов будет зависеть от условий, которые предложат банки по таким вкладам, считает главный аналитик Совкомбанка Анна Землянова. Базовые параметры, которые обсуждаются...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Комитет Думы одобрил распространение режима СЭЗ для Донбасса на приграничные субъекты РФ - «Финансы»

Комитет Думы одобрил распространение режима СЭЗ для Донбасса на приграничные субъекты РФ - «Финансы»

Комитет Госдумы по экономической политике рекомендовал нижней палате парламента

Подробнее
Популярным способом обмана банков стало получение кредита на подставное лицо - «Финансы»

Популярным способом обмана банков стало получение кредита на подставное лицо - «Финансы»

Самым популярным способом незаконного получения денежных средств с помощью

Подробнее
Стало известно, что женщины-самозанятые зарабатывают больше мужчин - «Финансы»

Стало известно, что женщины-самозанятые зарабатывают больше мужчин - «Финансы»

Стереотип о том, что мужчинам якобы платят больше, чем женщинам, разбивается о

Подробнее
Экономика сегодня

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

​ 🔷 Курс рубля будет снижаться к концу 2024 года — при этом в худшем сценарии возможен подъем доллара до 110 рублей , считают аналитики...

Подробнее
Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по Системе быстрых платежей (СБП) между собственными счетами в разных банках. Об этом сообщила пресс-служба кредитной организации...

Подробнее
Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов с учетом стажа и размера зарплаты может составить до 565 тысяч рублей, рассказал депутат Госдумы Алексей Говырин («Единая...

Подробнее
Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

​ 📰 Снижению ключевой ставки препятствует сохранение рисков перегрева экономики из-за высокого спроса, на этом фоне российский ВВП продолжает расти высокими темпами, рассказывает «Коммерсант» о заявлениях главы ЦБ Эльвиры Набиуллиной. Из данных регулятора следует, что, несмотря на высокие ставки, в

Подробнее
Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

Подробнее
Названа страна с самой щедрой пенсией в мире - «Тема дня»

Названа страна с самой щедрой пенсией в мире - «Тема дня»

​ Пожилые люди в Испании получают самую щедрую пенсию в мире. Выплаты могут доходить до 3060 фунтов стерлингов – 356 000 рублей в месяц, пишет

Подробнее

Разделы

Информация


Комитет Думы одобрил распространение режима СЭЗ для Донбасса на приграничные субъекты РФ - «Финансы»

Комитет Думы одобрил распространение режима СЭЗ для Донбасса на приграничные субъекты РФ - «Финансы»

Комитет Госдумы по экономической политике рекомендовал нижней палате парламента принять в первом чтении законопроект о распространении действующего в Донбассе и Новороссии режима свободной экономической...

Подробнее

      
Курс валют сегодня

Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика