Половина всех Android-смартфонов в мире в опасности. Что случилось?

Защищённость Android всегда вызывала большие сомнения. Несмотря на то что в последние годы Google ежемесячно выпускает патчи безопасности, во-первых, получают их далеко не все, а, во-вторых, ориентированы они только на исправление системных багов и уязвимостей, не затрагивая при этом тех, которые скрываются в прошивке процессоров. А, между тем, именно они оказываются наиболее опасными, потому что охватывают гораздо больше устройств, да и исправляются заметно медленнее, требуя особенного подхода. За примерами далеко ходить не надо.

Android постоянно находится под угрозой взлома, иногда даже не по вине Google

Как на любом Android включить панель управления музыкой из Android 11

В процессорах Qualcomm обнаружилась серия из нескольких критических уязвимостей, которые затрагивают около 40% всех Android-устройств в мире. Они скрываются в разделах, используемых для обработки аудиосигналов и цифровых изображений. С их помощью злоумышленники могут создавать необнаруживаемые вредоносные программы, способные вести слежку за пользователями уязвимых аппаратов, копировать и выгружать их личные данные на удалённые сервера и фактически управлять ими независимо от воли владельцев.

Уязвимости в процессорах Qualcomm

Процессоры Snapdragon оказались под угрозой из-за массы критических уязвимостей

Уязвимости, о которых идёт речь, можно найти практически в любом смартфоне на планете, работающем под управлением Android. Ценовая категория, бренд и модель не имеют никакого значения. Бреши встречаются в аппаратах Google, LG, Samsung, Xiaomi, OnePlus и других производителей. А вот iPhone неуязвимы, потому что они хоть и работают на базе процессоров, построенных на базе той же архитектуры, что и решения Qualcomm, в них описанные недостатки оказались исправлены. Поэтому их владельцам ничего не угрожает, — заявили эксперты Check Point, обнаружившие уязвимости.

По словам представителей Qualcomm, они уже знают о существовании уязвимостей в своих процессорах и исправили 6 из них. Более того, у компании нет свидетельств того, что хакеры как-либо эксплуатировали эти уязвимости. Это даёт основания полагать, что обновления с баг-фиксами были выпущены раньше, чем злоумышленники могли узнать о возможности взлома большинства современных смартфонов. Правда, без проблем всё равно не обошлось.

Как защитить Android от взлома

Даже если вы ещё не получили обновление, есть несколько превентивных способов защиты от взлома

Из-за того, что Qualcomm не имеет возможностей для самостоятельного распространения обновлений среди устройств, которые работают на базе её собственных процессоров, их выход для каждого из уязвимых аппаратов зависит от расторопности их производителей. Дело в том, что это они должны будут, получив исходники обновлений, особым образом адаптировать их для своих смартфонов и планшетов, чтобы не допустить конфликта со штатными механизмами фирменных оболочек. А поскольку на это нужно время, не говоря уже о том, что многие вендоры даже не заморачиваются с адаптацией патчей, очевидно, что обновления добрались далеко не до всех пользователей.

Финальная бета Android 11 уже здесь. Какая в ней пасхалка

На этот случай Qualcomm подготовила несколько практических советов, которые позволят избежать попадания на устройство вредоносного ПО, способного эксплуатировать обнаруженные уязвимости:

  • Включить автообновление и не пренебрегать ни одним апдейтом, который поступает на смартфон – они могут содержать исправления критических багов и уязвимостей, обеспечивающих защиту личных данных.
  • Скачивать софт только из Google Play и избегать использования альтернативных каталогов приложений, потому что методика проверки от Google хоть и не совершенна, но всё-таки сводит к минимуму вероятность проникновения вредоносного ПО.
  • Не раздавать приложениям любые разрешения направо и налево, даже если они требуют их и присылают уведомления о том, что не смогут исправно работать. В этом случае лучше отнестись к запросу критически и подумать, зачем калькулятору может быть нужен доступ к SMS.

Как удалённо показать экран телефона на Android

Откровенно говоря, безопаснее всего себя в сложившейся ситуации могут чувствовать владельцы смартфонов Samsung, OnePlus, Google Pixel и частично Xiaomi. Дело в том, что эти производители максимально ответственно подходят к процессу адаптации ежемесячных обновлений безопасности, стараясь выпускать их максимально своевременно, дабы не подвергать пользователей опасности взлома. У остальных, к сожалению, с расторопностью и заботой о клиентах дела обстоят откровенно так себе.

Теги
Лонгриды для вас
Не слушайте хейтеров! Nokia — по-прежнему топчик

Вспоминать о брендах, которые когда-то были хороши, а потом канули в лету - всё равно, что расстаться с девушкой и вспоминать о тех прекрасных днях, которых уже никогда не будет. Правда, никто не учитывает микроскопическую возможность воссоединения, а ведь "по-новому" может быть точно не хуже. Так многие уверены в том, что теперь Nokia или Motorola - полный отстой, но это совершенно не так. На днях мой коллега, журналист AndroidInsider.ru Иван Кузнецов разгневался на Nokia: смартфоны не те, флагман не обновили, не берите их ни в коем случае. Меня не задело мнение Ивана, в отличие от читателей нашего Telegram-чата, в чем-то я даже согласен с ним, но сетовать на знаменитый бренд точно не стоит.

Читать далее
Как правильно пользоваться быстрыми настройками в Android 12

Andrоid 12 полна полезных функций. Такие функции, как режим фокусировки и цифровое благополучие являются строительными блоками новой версии Android. Чтобы они были доступны в любой момент, надо научиться пользоваться быстрыми настройками в Android 12. На самом деле быстрых настроек может быть так много, что поиск нужной может занять немного больше времени, чем вам хотелось бы. Чтобы проще справиться с таким количеством, Android 12 позволяет очень легко настроить каждую такую ячейку, чтобы вы могли сразу найти и использовать ее. Это то, что действительно надо знать.

Читать далее
Что такое Material Design от Google и почему о нем все говорят

Дизайн операционной системы - половина успеха новых гаджетов. Многие пользователи могут не обращать внимание на новые фишки устройств, но внешний вид точно оценит каждый. В последнее время буквально все новостные источники говорят о новых приложениях от компании Google, которые получили обновленный Material Design. Уверен, вы тоже натыкались на подобного рода статьи. Но что это такое и в чем особенности этой концепции, большинство пользователей не догадываются. Да, выглядит вроде красиво. Предлагаю раз и навсегда разобраться в вопросе нового дизайна от Google.

Читать далее
1 комментарий
  1. DrMeth

    Что случилось? Ничего. Нет никаких проблем, но палец для того и есть чтобы из него высосать что-то.

Новый комментарий