Google: Заплахите към Android са силно преувеличени

В последните компании и медии – до немалка степен – помогнаха за това някои да гледат на Android като на неособено сигурна платформа. Открити грешки в кода на системата получаваха забавни или страшни имена, свои цветни логотипи и медийно отразяване, понякога, граничещо с апокалиптични краски. „Милиони са в опасност“, „стотици хиляди са застрашени“ и т.н. Всъщност това, което на теория е възможно, на практика изглежда съвсем не така. Това е и становището на Адриан Лудвиг, директор по сигурността на Android, който беше гост на RSA 2017.

Така например Stagefright, която беше повод на Google да започне издаването на обновления за Android на месечна база, на теория наистина е застрашавала 95% от всички потребители на мобилната операционна система. На практика обаче, споделя Лудвиг, няма потвърден и един случай, в който да е използвана дупката, за да бъде успешно компрометирано мобилно устройство. Подобен е бил случая с докладван бъг, известен като MasterKey от 2013г. Макар и 99% да са били застрашени на теория, успешните експлойти, използвани за активиране на уязвимостта са се равнявали на една инфекция на милион устройства. И такива е нямало преди да излязат подробности за експлоатирането на уязвимостта. Твърденията на Лудвиг се базират на статистическите данни, събрани от Verify Apps, характеристика, която присъства на над 1.4 млрд. устройства с Android. Услугата уведомява Google при регистрирано компрометиране на устройството.

Освен това, споделя Лудвиг, той и колегите му не са регистрирали някаква наистина сложна зловредна програма, която да инфектира Android устройства. Обикновено, повечето зловредни програми тук са неособено добре написани апликации, които вършат разни досадни неща на заден фон, а не зловреден код, който инфектира устройства чрез уеб страници, текстови съобщения и подобни. „Повечето от нещата, които срещаме не са интересни от гледна точка на защитата. Получаваме достъп до спам рекламни програми за фалшиви антивируси, но в основата си тук става за социално инженерство. Дори и истинска зловредна програма да попадне на устройството, тя рядко си присвоява привилеггии и в повечето случаи просто сваля други приложения“, споделя той. Същото нещо, заявява Лудвиг, се случва и в екосистемата на Apple и iOS. Една от причините за това според него е сравнително добре обезопасените операционни системи, които представляват една рестриктивна среда за приложенията, като за това причина са уроците, научени от PC индустрията.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка