05.12.2014, 10:07
Количество просмотров 126

Trend Micro: безопасность ОС Android до сих пор вызывает беспокойство

Уязвимости в мобильной ОС Android до сих пор вызывают беспокойство у разработчиков и исследователей. Об этом сообщается в очередном...
Trend Micro: безопасность ОС Android до сих пор вызывает беспокойство

По данным специалистов компании, 75% пользователей ОС Android до сих пор подвержены множественным уязвимостям в системе, включая бреши в браузере и ошибку FakeID. В связи с этим разработчики приложений столкнулись с «серьезными испытаниями». Ситуация усложняется серьезной фрагментацией платформы – к примеру, даже сейчас в мире насчитывается порядка 2% людей, пользующихся устройствами с Android 2.1 Froyo. Исправления, доступные в новых версиях ОС, не «доходят» до пользователей устаревших версий. 


В качестве примера сотрудники компании взяли уязвимости FakeID, позволяющую злоумышленникам устанавливать поддельные приложения, выдавая их за легитимные. Они также упомянули об обходе ограничений безопасности в предустановленном браузере Android, которое позволяет атакующим собирать пользовательские данные, когда они вводят их на подлинных web-сайтах. Хотя Google исправила эти уязвимости, большинство пользователей до сих пор находятся под угрозой – обновления для мобильных устройств выходят редко, а на частоту выхода влияет производитель и операторы мобильной связи. 

Вдобавок к узкоспециализированным векторам атаки уязвимости были обнаружены в системе оплаты микротранзакций Google Wallet и ее китайском аналоге Alipay. Даже популярные приложения наподобие Spotify и Evernote содержали опасные бреши. 

Подводя итог, в Trend Micro сообщили, что при сохранении текущего уровня фрагментации в Android и увеличении числа уязвимостей киберпреступникам будет все легче атаковать мобильные устройства. 

 По материалам TrendMicro, SecurityLab

Рубрика:
{}Безопасность
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube

ТАКЖЕ ПО ТЕМЕ

ЕЩЁ НОВОСТИ