Почему злоумышленники так активно хотят доставить вредоносное ПО на наши смартфоны? Потому что это очень выгодно. Как оказалось, даже слишком. Смартфон сегодня хранит гораздо больше информации, чем компьютер, мы чаще используем смартфон, а главное, смартфонов очень много. Троян, способный заразить миллионы смартфонов, принесет своим создателям миллионы долларов.
В эпоху, когда информационная безопасность порой играет куда большую роль, чем физическая, уверенность в защите собственных данных для многих является основополагающим фактором. Причем уберечь «нажитое непосильным трудом» от несанкционированного доступа и в половину не так сложно, как найти устройство, которому было бы нестрашно доверить самое сокровенное. Но специалисты исследовательского центра Duo Labs решили сделать эту работу за нас и выявили наиболее устойчивые к внешним воздействиям смартфоны.
Google постоянно говорит нам о безопасности, но на деле компания даже не смогла защитить учетные записи в социальных сетях своего генерального директора. Команда исследователей в области безопасности из трех человек делает себе имя, взламывая аккаунты известных персон. На прошедших выходных их жертвой стал Сундар Пичаи. Под удар попала его учетная запись на Quora.
Одна из главных задач производителей смартфонов на Android сегодня — это убедить пользователей в том, что компания серьезно озабочена вопросом безопасности их продуктов. Google показала всем хороший пример, и LG последовала ему. Если вы являетесь владельцем смартфона LG, возможно, вам захочется добавить в закладки запущенный совсем недавно сайт компании, посвященный вопросам безопасности.
Поддержка работоспособности операционной системы — задача не из простых. Каждый раз при запуске новой особенности или обновлении уже существующей функции существует риск возникновения багов, которыми могут воспользоваться хакеры. Всё это может отрицательно сказаться на отношении пользователей, а потому компании делают всё возможное для того, чтобы предотвратить подобный вариант развития событий. Google, что естественно, не исключение. Более того, поисковый гигант тратит огромные суммы для нахождения уязвимостей системы, щедро вознаграждая разработчиков. О каких деньгах идёт речь? Давайте узнаем.
В современном мире высокие технологии уже стали чем-то обыденным и повседневным. Практически каждый для своей работы использует мобильное устройство с определенным набором приложений. К сожалению, даже террористические организации используют мобильные приложения, и для их задач лучше всего подходит Android. Разработчики из запрещенной на территории Российской Федерации террористической организации ИГИЛ* создают приложения для Android.
Право на защиту частных сведений и семейную тайну издревле является основополагающим постулатом цивилизованного общества и наиболее обширной темой для всевозможных спекуляций. Незащищенность же современных средств связи (читай смартфонов) только подливает масла в огонь, буквально вынуждая хакеров практиковаться в своих «черных» умениях. Но специалисты Sirin Labs сумеют положить этому конец.
Пароли, с одной стороны, оберегают нас и наши данные от посторонних, с другой стороны — доставляют нам массу неудобств. Их нужно помнить, их нужно менять, и, разумеется, их постоянно нужно вводить, что совсем неудобно. К счастью, у одного из подразделений Google есть идея, которая позволит уже к концу года сделать нашу жизнь лучше. В рамках Google I/O представители компании рассказали о том, что они назвали Trust API.
Наши читатели наверняка помнят о страшной уязвимости Stagefright, которая позволяла заразить устройство простым сообщением, после чего злоумышленники получали контроль сразу над несколькими функциями зараженного устройства. Именно благодаря появлению информации об этой уязвимости Google принялась ежемесячно обновлять Android, закрывая различные дыры в безопасности. Вы будете рады узнать, что в Android N уязвимости типа Stagefright совсем не так страшны.
К сожалению, достаточно часто приходится рассказывать о новых разновидностях вредоносного ПО для Android. Увы, владея смартфоном на Android, которая радует вас своей открытостью, стоит быть осторожным и с подозрением относиться ко всему, что вы видите в браузере, и к тому, что вам предложено сделать со своим смартфоном. Совершенно точно не следует скачивать обновление браузера Chrome откуда-либо, кроме Google Play.
В начале каждого месяца Google публикует обновление безопасности Android. Май не стал исключением, и на этот раз компания не только выпустила обновление операционной системы для своих устройств, но и обновила свой отчет о безопасности, который теперь включает в себя гораздо больше информации об уязвимостях, с которыми могли столкнуться пользователи Android.
Вирусами для Android, которые блокируют действия пользователя в ожидании, вымогая деньги, это не новость, и ими уже сложно кого-то удивить. Тем не менее создателям вируса, о котором мы поговорим сейчас, удалось сделать что-то удивительное. Они требуют от пользователей Android расплатиться с ними с помощью подарочных карт iTunes. К счастью, избавиться от вируса можно без лишних затрат.
Мы регулярно сообщаем вам о новых уязвимостях и угрозах, с которыми сталкиваются пользователи Android. Эта операционная система приобрела репутацию самой незащищенной из современных мобильных ОС. Google старается исправить сложившуюся ситуацию. Компания ежемесячно выпускает обновления безопасности для Android, отслеживает работу вредоносных программ и защищает пользователей Chrome, посещающих небезопасные сайты. С недавнего времени Google начала публиковать отчет по безопасности Android.
Каждый месяц Google обновляет Android, закрывая уязвимости, и каждый месяц исследователи компании и другие организации, занимающиеся исследованиями в области безопасности, находят новые. В марте, сразу после выхода обновления Android, было найдено несколько критических уязвимостей, и Google даже была готова выпустить внеочередное обновление, но все-таки дождалась начала апреля.
Google пообещала ежемесячно выпускать обновления безопасности Android и держит слово исправно. Мартовское обновление уже вышло, и следующего стоило бы ожидать в начале апреля, но, судя по всему, одного обновления в месяц мало с учетом того, сколько уязвимостей и угроз удается найти. Именно поэтому владельцев Nexus ожидает внеочередное обновление.
Наверняка вы помните о Stagefright, одной из самых опасных уязвимостей Android, выявленной в последнее время. Исследователи в области безопасности из Израиля обнаружили новый эксплойт на основе Stagefright, который позволяет полностью передать злоумышленникам контроль над смартфонами LG, HTC и Samsung всего за 15 секунд. Эксплойт получил название «Metaphor».
Google дала слово постоянно бороться с дырами в безопасности Android и ежемесячно обновлять свои устройства, и Google свое слово держит. Новые версии ПО для устройств Nexus и Pixel C уже доступны, мартовское обновление безопасности состоялось. Файлы прошивок для всех поддерживаемых устройств уже доступны на сайте для разработчиков, и в ближайшее время обновление должно быть доступно по Wi-Fi.
В минувшие выходные экспертам в области безопасности пришлось поработать. На Mac появился первый троян-вымогатель, а для Android нашли вредоносное ПО, которое маскируется под нечто, чему вы могли бы довериться, но на деле заставляет вас отдать свои данные в руки злоумышленников. Вредоносная программа была обнаружена исследователями в области безопасности из Skycure.
Каждый день появляются новые новости о конфликте между компанией Apple и ФБР. Спецслужбы требуют от производителя iPhone взломать смартфон, принадлежавший одному из стрелков из Сан-Бернардино. Генеральный директор Apple Тим Кук ясно дал понять об отсутствии намерений выполнить требования правительства, в результате чего представителям спецслужб и компании Apple предстоит встретиться в суде. Другие технологические компании, включая Google, встали на сторону Apple в этом конфликте.
Стоит особенно внимательно следить за безопасностью своих данных, если вы используете смартфон на Android. Злоумышленники научились использовать плюсы мобильной ОС от Google во вред пользователям, и новые вирусы и уязвимости находят регулярно. Датская компания Heimdal, занимающаяся исследованиями в области безопасности, нашла новую вредоносную программу для Android, и, самое ужасное, она распространяется при помощи SMS.