Дыры в Android несут больше шума, чем вреда, считает директор по безопасности Android

В 2015 году нам стало известно о страшной уязвимости Android под названием Stagefright. Эта информация показала уязвимость миллиарда устройств и их пользователей. Google несколько раз пыталась ее закрыть, и именно эта уязвимость вынудила компанию прийти к ежемесячным обновлениям безопасности, которые выпускаются до сих пор. Выглядело все очень страшно, но, по мнению директора по безопасности Android Адриана Людвига, на деле все не так ужасающе.

Дыры в Android несут больше шума, чем вреда, считает директор по безопасности Android. Фото.

В рамках конференции RSA в Сан-Франциско Адриан Людвиг говорил о безопасности мобильной операционной системы от Google. Он рассказал, что, несмотря на весь страх перед Stagefright, не было обнаружено ни одного подтвержденного случая использования уязвимости злоумышленниками. Уязвимость позволяла с помощью MMS-сообщения получить контроль над устройством. Если верить директору по безопасности Android в Google, контроль так никто и не получил.

Адриан Людвиг сказал, что вся информация об уязвимостях Android лишь порождает панику. Воспользоваться этими уязвимостями могут хитроумные злоумышленники, но реальное вредоносное ПО оказывается гораздо проще. Все, на что оно преимущественно способно, это показывать рекламу и устанавливать другие приложения. С этим компания борется с помощью Verify Apps.

Для подтверждения своих слов Адриан Людвиг вспомнил несколько других найденных уязвимостей. К примеру, в 2013 году MasterKey поставила под удар 99 процентов Android-устройств. По факту, заражены были менее 8 устройств из миллиона. В 2014 году FakeID угрожал 82 процентам пользователей Android, но навредил одному из миллиона.

Слова директора по безопасности должны успокоить пользователей Android. Ведь шанс стать жертвой злоумышленников из-за допущенной в Google ошибки не такой большой. Как мне кажется, эти слова плохо справляются со своей задачей. Едва ли тот самый пользователь, которому повезло меньше, чем миллиону других, рад существованию этих относительно безвредных уязвимостей. Быть может, Адриану Людвигу стоило вместо написания своей речи потратить время на устранение еще одной уязвимости в Android.

Дыры в Android несут больше шума, чем вреда, считает директор по безопасности Android. Фото.

Теги
Лонгриды для вас
Google создает новую ОС для компьютеров. Какой будет Aluminium OS?

Google готовится к выпуску новой операционной системы под названием Aluminium OS. Это платформа, которая объединяет Android, ChromeOS и современные ИИ-возможности. Если проект окажется успешным, Google сможет конкурировать с Windows и macOS на их территории. Уже сейчас анонс вызывает большой интерес, ведь речь идет о создании единой среды для смартфонов, планшетов и ПК. Но что это значит на практике?

Читать далее
Опасно ли носить умные кольца? Оказывается да

История с Galaxy Ring вновь заставила задуматься о безопасности носимых гаджетов. Недавно один из популярных техноблогеров столкнулся с крайне неприятным и пугающим инцидентом. Дело в том, что батарея в его умном кольце начала набухать прямо на пальце. В результате устройство застряло, вызвать боль и даже привело к обращению в больницу. Более того, ситуация стала настолько серьезной, что блогеру отказали в посадке на рейс до полного устранения проблемы. Случай тут же вызвал активную дискуссию в сети. Все стали задаваться вопросом можно ли доверять таким устройствам и действительно ли умные кольца безопасны для пользователя?

Читать далее
Стоит ли устанавливать приложения из неизвестных источников на Android

Вирусы попадают на Android через приложения, которые устанавливаются смартфон. Предоставляя таким вредоносным программам разрешения, мы сами открываем им доступ к персональным данным. В этой связи на операционной системе Android запрещена установка приложений из неизвестных источников. Однако ограничение можно снять, изменив всего одну настройку. Но стоит ли это делать и насколько опасно устанавливать приложения из сторонних источников?

Читать далее
Новости партнеров