Половина всех Android-смартфонов в мире в опасности. Что случилось?

Защищённость Android всегда вызывала большие сомнения. Несмотря на то что в последние годы Google ежемесячно выпускает патчи безопасности, во-первых, получают их далеко не все, а, во-вторых, ориентированы они только на исправление системных багов и уязвимостей, не затрагивая при этом тех, которые скрываются в прошивке процессоров. А, между тем, именно они оказываются наиболее опасными, потому что охватывают гораздо больше устройств, да и исправляются заметно медленнее, требуя особенного подхода. За примерами далеко ходить не надо.

Android постоянно находится под угрозой взлома, иногда даже не по вине Google

Как на любом Android включить панель управления музыкой из Android 11

В процессорах Qualcomm обнаружилась серия из нескольких критических уязвимостей, которые затрагивают около 40% всех Android-устройств в мире. Они скрываются в разделах, используемых для обработки аудиосигналов и цифровых изображений. С их помощью злоумышленники могут создавать необнаруживаемые вредоносные программы, способные вести слежку за пользователями уязвимых аппаратов, копировать и выгружать их личные данные на удалённые сервера и фактически управлять ими независимо от воли владельцев.

Уязвимости в процессорах Qualcomm

Процессоры Snapdragon оказались под угрозой из-за массы критических уязвимостей

Уязвимости, о которых идёт речь, можно найти практически в любом смартфоне на планете, работающем под управлением Android. Ценовая категория, бренд и модель не имеют никакого значения. Бреши встречаются в аппаратах Google, LG, Samsung, Xiaomi, OnePlus и других производителей. А вот iPhone неуязвимы, потому что они хоть и работают на базе процессоров, построенных на базе той же архитектуры, что и решения Qualcomm, в них описанные недостатки оказались исправлены. Поэтому их владельцам ничего не угрожает, — заявили эксперты Check Point, обнаружившие уязвимости.

По словам представителей Qualcomm, они уже знают о существовании уязвимостей в своих процессорах и исправили 6 из них. Более того, у компании нет свидетельств того, что хакеры как-либо эксплуатировали эти уязвимости. Это даёт основания полагать, что обновления с баг-фиксами были выпущены раньше, чем злоумышленники могли узнать о возможности взлома большинства современных смартфонов. Правда, без проблем всё равно не обошлось.

Как защитить Android от взлома

Даже если вы ещё не получили обновление, есть несколько превентивных способов защиты от взлома

Из-за того, что Qualcomm не имеет возможностей для самостоятельного распространения обновлений среди устройств, которые работают на базе её собственных процессоров, их выход для каждого из уязвимых аппаратов зависит от расторопности их производителей. Дело в том, что это они должны будут, получив исходники обновлений, особым образом адаптировать их для своих смартфонов и планшетов, чтобы не допустить конфликта со штатными механизмами фирменных оболочек. А поскольку на это нужно время, не говоря уже о том, что многие вендоры даже не заморачиваются с адаптацией патчей, очевидно, что обновления добрались далеко не до всех пользователей.

Финальная бета Android 11 уже здесь. Какая в ней пасхалка

На этот случай Qualcomm подготовила несколько практических советов, которые позволят избежать попадания на устройство вредоносного ПО, способного эксплуатировать обнаруженные уязвимости:

  • Включить автообновление и не пренебрегать ни одним апдейтом, который поступает на смартфон – они могут содержать исправления критических багов и уязвимостей, обеспечивающих защиту личных данных.
  • Скачивать софт только из Google Play и избегать использования альтернативных каталогов приложений, потому что методика проверки от Google хоть и не совершенна, но всё-таки сводит к минимуму вероятность проникновения вредоносного ПО.
  • Не раздавать приложениям любые разрешения направо и налево, даже если они требуют их и присылают уведомления о том, что не смогут исправно работать. В этом случае лучше отнестись к запросу критически и подумать, зачем калькулятору может быть нужен доступ к SMS.

Как удалённо показать экран телефона на Android

Откровенно говоря, безопаснее всего себя в сложившейся ситуации могут чувствовать владельцы смартфонов Samsung, OnePlus, Google Pixel и частично Xiaomi. Дело в том, что эти производители максимально ответственно подходят к процессу адаптации ежемесячных обновлений безопасности, стараясь выпускать их максимально своевременно, дабы не подвергать пользователей опасности взлома. У остальных, к сожалению, с расторопностью и заботой о клиентах дела обстоят откровенно так себе.

Теги
Лонгриды для вас
Телефон
Как узнать, кто брал телефон без вашего ведома

Сегодня сложно представить себе более личное устройство, чем смартфон. Они хранят наши фотографии, историю запросов в интернете, даже банковские карты – и те теперь хранятся в памяти смартфонов. Поэтому логично, что мы стали защищать их не только паролями, но и биометрией. Уж они-то гарантированно не допустят никого к конфиденциальной информации. Во всяком случае, было бы логично на это рассчитывать. Но ведь мы никогда не узнаём о том, кто пытался взять наш смартфон и разблокировать его в наше отсутствие. А такая возможность есть и грех ей не пользоваться.

Читать далее
Exynos
Samsung готовит мобильный процессор с поддержкой технологий игровых консолей

Иногда кажется, что процессор смартфона или любого другого мобильного устройства - это что-то конечное. То есть что-то, что не может развиваться бесконечно долго, но каждый раз, когда мы привыкаем к каким-то характеристикам, они снова шагают вперед. Только мы смирились с тем, что 3 ГГц являются недостижимой высотой, как это стало реальностью. А теперь нас, судя по всему, ждет еще один качественный скачок. Пусть он и будет локальным для процессоров производства Samsung, но он все равно может изменить многое. В первую очередь это будет бОльшая конкуренция и, как следствие, снижение цен. А еще игры станут выглядеть намного лучше и достигнут почти консольного уровня. Вот, что мы имеем на сегодняшний день.

Читать далее
Qualcomm
Спасти Huawei может новый процессор Snapdragon, но создается он для другого

Новые процессоры стали такими производительными, что иногда кажется, будто улучшать их уже некуда. А когда лучше сделать не получается, надо, наоборот, упрощать продукцию, и этот путь развития тоже имеет место. Касается это как смартфонов, которые все чаще стали получать Lite-версии, так и процессоров для них. Сейчас появилась информация о том, что крупнейший в мире производитель чипсетов готовится сделать небольшую революцию в своем направлении и отказаться от части передовых функций в пользу большей доступности и массовости. Это даст возможность смартфонам среднего уровня, особенно на некоторых рынках, получить то, что раньше им было недоступно. А еще это может спасти Huawei в ее положении.

Читать далее
1 комментарий
  1. DrMeth

    Что случилось? Ничего. Нет никаких проблем, но палец для того и есть чтобы из него высосать что-то.

Новый комментарий