Половина всех Android-смартфонов в мире в опасности. Что случилось?

Защищённость Android всегда вызывала большие сомнения. Несмотря на то что в последние годы Google ежемесячно выпускает патчи безопасности, во-первых, получают их далеко не все, а, во-вторых, ориентированы они только на исправление системных багов и уязвимостей, не затрагивая при этом тех, которые скрываются в прошивке процессоров. А, между тем, именно они оказываются наиболее опасными, потому что охватывают гораздо больше устройств, да и исправляются заметно медленнее, требуя особенного подхода. За примерами далеко ходить не надо.

Половина всех Android-смартфонов в мире в опасности. Что случилось? Android постоянно находится под угрозой взлома, иногда даже не по вине Google. Фото.

Android постоянно находится под угрозой взлома, иногда даже не по вине Google

Как на любом Android включить панель управления музыкой из Android 11

В процессорах Qualcomm обнаружилась серия из нескольких критических уязвимостей, которые затрагивают около 40% всех Android-устройств в мире. Они скрываются в разделах, используемых для обработки аудиосигналов и цифровых изображений. С их помощью злоумышленники могут создавать необнаруживаемые вредоносные программы, способные вести слежку за пользователями уязвимых аппаратов, копировать и выгружать их личные данные на удалённые сервера и фактически управлять ими независимо от воли владельцев.

Уязвимости в процессорах Qualcomm

Уязвимости в процессорах Qualcomm. Процессоры Snapdragon оказались под угрозой из-за массы критических уязвимостей. Фото.

Процессоры Snapdragon оказались под угрозой из-за массы критических уязвимостей

Уязвимости, о которых идёт речь, можно найти практически в любом смартфоне на планете, работающем под управлением Android. Ценовая категория, бренд и модель не имеют никакого значения. Бреши встречаются в аппаратах Google, LG, Samsung, Xiaomi, OnePlus и других производителей. А вот iPhone неуязвимы, потому что они хоть и работают на базе процессоров, построенных на базе той же архитектуры, что и решения Qualcomm, в них описанные недостатки оказались исправлены. Поэтому их владельцам ничего не угрожает, — заявили эксперты Check Point, обнаружившие уязвимости.

По словам представителей Qualcomm, они уже знают о существовании уязвимостей в своих процессорах и исправили 6 из них. Более того, у компании нет свидетельств того, что хакеры как-либо эксплуатировали эти уязвимости. Это даёт основания полагать, что обновления с баг-фиксами были выпущены раньше, чем злоумышленники могли узнать о возможности взлома большинства современных смартфонов. Правда, без проблем всё равно не обошлось.

Как защитить Android от взлома

Как защитить Android от взлома. Даже если вы ещё не получили обновление, есть несколько превентивных способов защиты от взлома. Фото.

Даже если вы ещё не получили обновление, есть несколько превентивных способов защиты от взлома

Из-за того, что Qualcomm не имеет возможностей для самостоятельного распространения обновлений среди устройств, которые работают на базе её собственных процессоров, их выход для каждого из уязвимых аппаратов зависит от расторопности их производителей. Дело в том, что это они должны будут, получив исходники обновлений, особым образом адаптировать их для своих смартфонов и планшетов, чтобы не допустить конфликта со штатными механизмами фирменных оболочек. А поскольку на это нужно время, не говоря уже о том, что многие вендоры даже не заморачиваются с адаптацией патчей, очевидно, что обновления добрались далеко не до всех пользователей.

Финальная бета Android 11 уже здесь. Какая в ней пасхалка

На этот случай Qualcomm подготовила несколько практических советов, которые позволят избежать попадания на устройство вредоносного ПО, способного эксплуатировать обнаруженные уязвимости:

  • Включить автообновление и не пренебрегать ни одним апдейтом, который поступает на смартфон – они могут содержать исправления критических багов и уязвимостей, обеспечивающих защиту личных данных.
  • Скачивать софт только из Google Play и избегать использования альтернативных каталогов приложений, потому что методика проверки от Google хоть и не совершенна, но всё-таки сводит к минимуму вероятность проникновения вредоносного ПО.
  • Не раздавать приложениям любые разрешения направо и налево, даже если они требуют их и присылают уведомления о том, что не смогут исправно работать. В этом случае лучше отнестись к запросу критически и подумать, зачем калькулятору может быть нужен доступ к SMS.

Как удалённо показать экран телефона на Android

Откровенно говоря, безопаснее всего себя в сложившейся ситуации могут чувствовать владельцы смартфонов Samsung, OnePlus, Google Pixel и частично Xiaomi. Дело в том, что эти производители максимально ответственно подходят к процессу адаптации ежемесячных обновлений безопасности, стараясь выпускать их максимально своевременно, дабы не подвергать пользователей опасности взлома. У остальных, к сожалению, с расторопностью и заботой о клиентах дела обстоят откровенно так себе.

Теги
Лонгриды для вас
В One UI 8.5 будет новая защита от серьезного заболевания. Как это работает

Samsung разрабатывает революционную функцию в One UI 8.5, которая поможет пользователям с фотосенсибильной эпилепсией безопасно пользоваться мобильными устройствами. Проблема в том, что не все догадываются о наличии у себя такого заболевания. Поэтому нововведение будет полезным широкому кругу пользователей. Система работает просто и незатейливо, но она работает. Сейчас разберемся, как именно.

Читать далее
Мошенники крадут данные банковских карт через WhatsApp на смартфонах Samsung. Что делать?

Компания выпустила срочный патч для всех смартфонов Galaxy, которые работают на базе Android 13 и новее. Если не обновитесь, можете стать звездой интернета или лишиться денег на карте. Разбираемся, что это за обновление, и почему новый патч безопасности сейчас важнее любого другого апдейта системы.

Читать далее
Android 17 получила неожиданное кодовое название в честь популярного десерта

На протяжении большей части истории Android Google публично обозначала каждый релиз номером версии и кодовым именем. Традиционно кодовым именем был десерт, такой как Marshmallow, Jelly Bean или Froyo. Эьто было частью культуры, а многие пользователи называли версии операционной системы не цифрой а именно десертом. Однако с выходом Android 10 в 2019 году Google прекратила эту публичную практику, чтобы сделать брендинг более глобально доступным. Правда внутри компании разработчики продолжили «сладкую» традицию. И вот разработчики определились с десертным кодовым именем для Android 17 — и это не то, что можно было предугадать.

Читать далее
Новости партнеров