Дыры в Android несут больше шума, чем вреда, считает директор по безопасности Android

В 2015 году нам стало известно о страшной уязвимости Android под названием Stagefright. Эта информация показала уязвимость миллиарда устройств и их пользователей. Google несколько раз пыталась ее закрыть, и именно эта уязвимость вынудила компанию прийти к ежемесячным обновлениям безопасности, которые выпускаются до сих пор. Выглядело все очень страшно, но, по мнению директора по безопасности Android Адриана Людвига, на деле все не так ужасающе.

Дыры в Android несут больше шума, чем вреда, считает директор по безопасности Android. Фото.

В рамках конференции RSA в Сан-Франциско Адриан Людвиг говорил о безопасности мобильной операционной системы от Google. Он рассказал, что, несмотря на весь страх перед Stagefright, не было обнаружено ни одного подтвержденного случая использования уязвимости злоумышленниками. Уязвимость позволяла с помощью MMS-сообщения получить контроль над устройством. Если верить директору по безопасности Android в Google, контроль так никто и не получил.

Адриан Людвиг сказал, что вся информация об уязвимостях Android лишь порождает панику. Воспользоваться этими уязвимостями могут хитроумные злоумышленники, но реальное вредоносное ПО оказывается гораздо проще. Все, на что оно преимущественно способно, это показывать рекламу и устанавливать другие приложения. С этим компания борется с помощью Verify Apps.

Для подтверждения своих слов Адриан Людвиг вспомнил несколько других найденных уязвимостей. К примеру, в 2013 году MasterKey поставила под удар 99 процентов Android-устройств. По факту, заражены были менее 8 устройств из миллиона. В 2014 году FakeID угрожал 82 процентам пользователей Android, но навредил одному из миллиона.

Слова директора по безопасности должны успокоить пользователей Android. Ведь шанс стать жертвой злоумышленников из-за допущенной в Google ошибки не такой большой. Как мне кажется, эти слова плохо справляются со своей задачей. Едва ли тот самый пользователь, которому повезло меньше, чем миллиону других, рад существованию этих относительно безвредных уязвимостей. Быть может, Адриану Людвигу стоило вместо написания своей речи потратить время на устранение еще одной уязвимости в Android.

Дыры в Android несут больше шума, чем вреда, считает директор по безопасности Android. Фото.

Теги
Лонгриды для вас
WhatsApp рассказал, как защититься от мошенников. Это должен сделать каждый

WhatsApp, как и почти любой другой мессенджер, является рассадником мошенников. Миллионы людей могут скрывать свой номер телефона от посторонних глаз, создавать закрытые чаты, а переписка никак не модерируется, ведь ее содержание видят только собеседники. Добавим сюда широкое распространение мессенджера и получим идеальную почву для работы злоумышленников, которые пользуются невнимательностью граждан, шантажируя и разводя их на деньги. К счастью, разработчики приготовили несколько функций безопасности WhatsApp, способных защитить каждого человека от мошенников.

Читать далее
Блокировка WhatsApp в России: все, что известно о будущих ограничениях мессенджера

После появления национального мессенджера MAX блокировка WhatsApp в России из разряда маловероятных событий перешла в статус почти неизбежных. И дело не столько в появлении отечественного приложения для обмена сообщениями, сколько в инициативах российского государства. Так, 17 июля президент Владимир Путин поручил правительству РФ в срок до 1 сентября представить предложения о введении дополнительных ограничений на использование программного обеспечения из недружественных стран, а уже сегодня появились первые официальные заявления депутатов Государственной Думы о неминуемой блокировке WhatsApp.

Читать далее
Почти любой гаджет может прикинуться AirTag и выдать своего владельца. Как такое возможно

Мир делится на два типа людей. Одни думают, что полностью защищены от любых уязвимостей благодаря обновлениям безопасности, а другие постоянно боятся стать объектом угроз. Не так давно был еще один пример уязвимостей, что называется, откуда не ждали. Исследователи из Университета Джорджа Мейсона выявили критическую уязвимость в сети Find My от Apple. Эта брешь в безопасности позволяет злоумышленникам тайно следить за любым устройством с Bluetooth-модулем. Обнаруженный эксплойт, получивший название "nRootTag", способен обмануть сеть Find My, заставляя ее воспринимать обычные Bluetooth-устройства как потерянные AirTag.

Читать далее
Новости партнеров