Половина всех Android-смартфонов в мире в опасности. Что случилось?

Защищённость Android всегда вызывала большие сомнения. Несмотря на то что в последние годы Google ежемесячно выпускает патчи безопасности, во-первых, получают их далеко не все, а, во-вторых, ориентированы они только на исправление системных багов и уязвимостей, не затрагивая при этом тех, которые скрываются в прошивке процессоров. А, между тем, именно они оказываются наиболее опасными, потому что охватывают гораздо больше устройств, да и исправляются заметно медленнее, требуя особенного подхода. За примерами далеко ходить не надо.

Android постоянно находится под угрозой взлома, иногда даже не по вине Google

Как на любом Android включить панель управления музыкой из Android 11

В процессорах Qualcomm обнаружилась серия из нескольких критических уязвимостей, которые затрагивают около 40% всех Android-устройств в мире. Они скрываются в разделах, используемых для обработки аудиосигналов и цифровых изображений. С их помощью злоумышленники могут создавать необнаруживаемые вредоносные программы, способные вести слежку за пользователями уязвимых аппаратов, копировать и выгружать их личные данные на удалённые сервера и фактически управлять ими независимо от воли владельцев.

Уязвимости в процессорах Qualcomm

Процессоры Snapdragon оказались под угрозой из-за массы критических уязвимостей

Уязвимости, о которых идёт речь, можно найти практически в любом смартфоне на планете, работающем под управлением Android. Ценовая категория, бренд и модель не имеют никакого значения. Бреши встречаются в аппаратах Google, LG, Samsung, Xiaomi, OnePlus и других производителей. А вот iPhone неуязвимы, потому что они хоть и работают на базе процессоров, построенных на базе той же архитектуры, что и решения Qualcomm, в них описанные недостатки оказались исправлены. Поэтому их владельцам ничего не угрожает, — заявили эксперты Check Point, обнаружившие уязвимости.

По словам представителей Qualcomm, они уже знают о существовании уязвимостей в своих процессорах и исправили 6 из них. Более того, у компании нет свидетельств того, что хакеры как-либо эксплуатировали эти уязвимости. Это даёт основания полагать, что обновления с баг-фиксами были выпущены раньше, чем злоумышленники могли узнать о возможности взлома большинства современных смартфонов. Правда, без проблем всё равно не обошлось.

Как защитить Android от взлома

Даже если вы ещё не получили обновление, есть несколько превентивных способов защиты от взлома

Из-за того, что Qualcomm не имеет возможностей для самостоятельного распространения обновлений среди устройств, которые работают на базе её собственных процессоров, их выход для каждого из уязвимых аппаратов зависит от расторопности их производителей. Дело в том, что это они должны будут, получив исходники обновлений, особым образом адаптировать их для своих смартфонов и планшетов, чтобы не допустить конфликта со штатными механизмами фирменных оболочек. А поскольку на это нужно время, не говоря уже о том, что многие вендоры даже не заморачиваются с адаптацией патчей, очевидно, что обновления добрались далеко не до всех пользователей.

Финальная бета Android 11 уже здесь. Какая в ней пасхалка

На этот случай Qualcomm подготовила несколько практических советов, которые позволят избежать попадания на устройство вредоносного ПО, способного эксплуатировать обнаруженные уязвимости:

  • Включить автообновление и не пренебрегать ни одним апдейтом, который поступает на смартфон – они могут содержать исправления критических багов и уязвимостей, обеспечивающих защиту личных данных.
  • Скачивать софт только из Google Play и избегать использования альтернативных каталогов приложений, потому что методика проверки от Google хоть и не совершенна, но всё-таки сводит к минимуму вероятность проникновения вредоносного ПО.
  • Не раздавать приложениям любые разрешения направо и налево, даже если они требуют их и присылают уведомления о том, что не смогут исправно работать. В этом случае лучше отнестись к запросу критически и подумать, зачем калькулятору может быть нужен доступ к SMS.

Как удалённо показать экран телефона на Android

Откровенно говоря, безопаснее всего себя в сложившейся ситуации могут чувствовать владельцы смартфонов Samsung, OnePlus, Google Pixel и частично Xiaomi. Дело в том, что эти производители максимально ответственно подходят к процессу адаптации ежемесячных обновлений безопасности, стараясь выпускать их максимально своевременно, дабы не подвергать пользователей опасности взлома. У остальных, к сожалению, с расторопностью и заботой о клиентах дела обстоят откровенно так себе.

Теги
Лонгриды для вас
Автоудаление в Gmail
Как отправлять сообщения в Gmail, которые будут удаляться сами

Электронная почта никогда не была особенно защищённым средством общения. Несмотря на то что на рынке существуют более безопасные решения вроде ProtonMail, в большинстве своём пользователи предпочитают самоудаляющиеся послания в мессенджерах, которые позволяют гарантированно защитить сообщения от пересылки или сохранения. Но иногда нам волей-неволей приходится использовать электронку. Поэтому было бы не лишним хоть как-то защитить содержимое своих посланий. К счастью, почтовый сервис Gmail даёт нам такую возможность.

Читать далее
Приложение для отслеживания COVID в России и новая технология Samsung: итоги недели

На этой неделе, как обычно, было, что обсудить. Не обошлось без больших планов Google окончательно заблокировать Huawei. Разберемся с этим и поймем, что правда, а что вымысел. Так же стало известно, что Samsung готовит смартфон, который будет разблокироваться голосом. Сразу сложно предположить, для чего это нужно, но мы найдем ответ. А так же на этой неделе в России заработало приложение для отслеживания больных коронавирусом. Расскажем, как оно работает, для чего нужно, как установить и нужно ли вообще это делать. Были на прошедшей неделе и другие новости, которые вызывают не меньше интереса. Давайте закрепим в памяти самые важные ее события.

Читать далее
Samsung и iPhone
Чему производители Android-смартфонов должны поучиться у Apple iPhone 12

Споры о том, что лучше - iPhone или Android - нельзя закончить. Их можно только прервать. Все из-за того, что оба типа смартфонов имеют как преимущества, так и недостатки. Тот, кто действительно хочет получить лучший смартфон, будет трезво оценивать плюсы и минусы каждого, попутно требуя у своего любимого бренда соответствия нужным критериям. Сегодня разберемся, чем конкретно iPhone 12 лучше, чем любой Android-смартфон, и поймем, чему у нее можно поучиться. Список будет не очень большим, но примеров хватит - от размеров до особенностей работы. Конечно, не забудем и о том, что нужно подтянуть в iPhone, чтобы сделать его лучше. Как обычно, тема старая, но злободневная.

Читать далее
1 комментарий Оставить свой
  1. DrMeth

    Что случилось? Ничего. Нет никаких проблем, но палец для того и есть чтобы из него высосать что-то.

Новый комментарий