Фил Шиллер намекнул на проблемы с безопасностью в Android

Юрий Милош avatar | 43
FavoriteLoading В закладки
Фил Шиллер намекнул на проблемы с безопасностью в Android

Фила Шиллера сложно назвать заядлым пользователем Twitter. Вероятно, у главного маркетолога Apple и без того хватает работы. Но в то же время он не смог упустить возможность использовать социальную сеть для антирекламы Android, причем весьма любопытной. Оказывается, популярность и открытость операционной системы от Google сделали ее отличной приманкой для создателей вредоносного программного обеспечения.

Еще в 2008 году Фил Шиллер стал пользователем Twitter. С тех пор в его активе значилась 171 запись. В четверг было суждено появиться еще одной. Новый твит Шиллера сопровождался текстом «Be safe out there» и ссылкой на исследование, проведенное F-Secure, касающееся потенциальных угроз мобильным операционным системам.

Согласно результатам исследования, за четвертый квартал 2012 года для мобильных платформ появилось 96 новых разновидностей вредоносного программного обеспечения. Только 21 из них касается каких-либо махинаций, связанных с отправкой смс или подпиской на платные сервисы, посредством все тех же текстовых сообщений. Все остальные представляют из себя трояны, тем или иным образом ворующие пользовательские данные о банковских счетах и позволяющие злоумышленникам похищать с них деньги.

Упоминается в отчете и обратная сторона растущей популярности Android. Так, например, в исследовании указано, что высокая популярность смартфонов с Android вызвала значительный рост числа вредоносных приложений для этой платформы. На долю Android приходится 79% всех угроз, рассматриваемых F-Secure. iOS в отличие от разработки Google подвержена исключительно мультиплатформенным угрозам, а количество вредоносного ПО для платформы Apple составляет лишь 0,7% от всех угроз, упомянутых в исследовании.

Более того, для iOS существует всего 2 разновидности вредоносного программного обеспечения из общего количества равного 301. Для Blackberry и Windows Phone существует и вовсе по одной угрозе. Таким образом, пользователям Android значительно больше других приходится опасаться за сохранность своих данных и какой-либо платежной информации. Все-таки знает Фил Шиллер, как создать хороший информационный повод, выставляющий конкурентов не в лучшем свете. [ai]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Фила Шиллера сложно назвать заядлым пользователем Twitter. Вероятно, у главного маркетолога Apple и без того хватает работы. Но в то же время он не смог упустить возможность использовать социальную сеть для антирекламы Android, причем весьма любопытной. Оказывается, популярность и открытость операционной системы от Google сделали ее отличной приманкой для создателей вредоносного программного обеспечения. Еще в...
Прокомментировать

🙈 Комментарии 43

  1. ipodtim4ik avatar
    ipodtim4ik10 марта 2013
    0

    Доказано, что только полный кретин может умудриться подхватить вирус на свое устройство. Так что проблема не столько в системе, сколько в пользователях оной.

    Entze avatar
    Entze10 марта 2013
    0

    @ipodtim4ik, кем доказано? Подтверждение давай.

    zikasak avatar
    zikasak10 марта 2013
    0

    @Entze, тем, что 99% “вирусов” – отправлятели смс. А для их отправки требуется разрешение на их использование, которое дается пользователем. И если пользователь ставит, что-то неизвестное, да еще и не читает разрешения, то, кто виноват, что этого пользователя разводят?

    ipodtim4ik avatar
    ipodtim4ik10 марта 2013
    0

    @zikasak, +вирусы в приложениях. нужно нарушить как минимум 4 основных элементарных правила предосторожности, чтобы скачать на устройство вирусное приложение. что уж тут говорить о том, как нужно постараться, чтобы его вообще найти?

    zikasak avatar
    zikasak10 марта 2013
    0

    @ipodtim4ik, что за вирусы в приложениях?

    ipodtim4ik avatar
    ipodtim4ik10 марта 2013
    0

    @zikasak, profit. Я и сам только понаслышке об этом знаю. Я так понимаю, если искать приложения по запросу “по**о”, то можно вместе с apk файлом загрузить какой-нибудь вирус.

    Entze avatar
    Entze10 марта 2013
    0

    @zikasak, факты про 99%. А так что же не существует уязвимостей, позволяющих обходить предупреждения системы.
    Ты нахватался какой-то херни, теперь кидаешься голословными обвинениями и выдуманными цифрами.

    terin avatar
    terin10 марта 2013
    0

    @Entze, порадуйте вы нас фактами о не голословный всезнающий специалист.
    Т.е. говорите не 99%? Он вообще не прав? А какие там вирусы? Принцип действия? Процентное соотношение?

    Мы ждём. :)

    Entze avatar
    Entze10 марта 2013
    0

    @terin, я не утверждаю. Я жду фактов. О чем я ясно написал.
    А так же доказательство того, что все получившие вирус “полные кретины”.

    zikasak avatar
    zikasak10 марта 2013
    0

    @Entze, Давай пойдем от обратного. Ну кто адекватный будет ставить, например, игру, которая требует разрешения отправлять СМС?

    Теперь насчет уязвимостей. Из-за большого кол-ва версий андроида и оборудования, лазить в системе через них очень сложно.

    Предположим, что в Android 2.3.3 была найдена уязвимость, которая в 2.3.4 и выше закрыта, а устройств с 2.3.3 2-3%. Смысл идти через нее?

    Другое дело проблемы в железе. Недавняя уязвимость процев Exynos 4412, уже начали закрывать. Причем закрывают обновлением загрузчика устройства. Если бы на iOS было позволительно во время обновления обновлять загрузчик, то на iPhone 3G со старым загрузчиком нельзя было бы ставить прошивки (тем, кому нужен джейл) из-за того, что не было бы джейла.

    А к чему это я? А к тому, что на андроиде дыру в безопасности закрыть легче.

    terin avatar
    terin10 марта 2013
    0

    @zikasak, не важно, что 99% именно таких программ.
    Их не должно быть там вообще. Я считаю Google пора менять серьёзно политику безопасности.
    На данный момент известны типы основных вирусов и их можно на стадии загрузки в Google Play отсеивать, проверять в ручную/полу-автоматически и удалять.

    zikasak avatar
    zikasak10 марта 2013
    0

    @terin, Гугл уже этим занимается. В 4.2 введена проверка на вирусы приложений, ставящихся не из маркета, а также в разрешениях подписано, какие из них могут быть использованы для траты средств.
    Проверять на старте загрузки в маркет гугл боится.
    Во-первых, могут быть ложные срабатывания. Во-вторых, это отпугнет разработчиковю

  2. Whiteman avatar
    Whiteman10 марта 2013
    0

    Ща набегут фанаты Ведроида и будут доказывать, что яблочники это все придумали и, на самом деле, это все чушь и ведро – самая лучшая ОСь потому, что можно ставить виджеты и перекинуть музончик по блютусику. Простите за тролинг.

    Whiteman avatar
    Whiteman10 марта 2013
    0

    P.S. Я же говорил :-))

  3. Zeliboba avatar
    Zeliboba10 марта 2013
    0

    Чтобы поймать заразу на андройд надо буквально нажать галку: “разрешаю делать с моим телефоном что угодно”

    dartol007 avatar
    dartol00710 марта 2013
    0

    @Zeliboba, без твоего разрешения и так всё сделают.

    Zeliboba avatar
    Zeliboba10 марта 2013
    0

    @dartol007, нет, все вирусы выполнены в виде апк файлов, которые ты должен сам скачать, установить и подтвердить, что ты разрешаешь делать с телефоном что угодно

  4. voice avatar
    voice10 марта 2013
    0

    Java в андроид , вот вам и вирусы.

    zikasak avatar
    zikasak10 марта 2013
    0

    @voice, т.е. вирусы на винде написаны на java? это я к тому, что вирусы можно написать на любом языке

    Berk avatar
    Berk10 марта 2013
    0

    @zikasak, в яве много уязвимостей

  5. Galer avatar
    Galer10 марта 2013
    0

    Вот слышу я здесь много “чтобы подхватить вирус нужно его установить”. Вот ко мне недавно обратился друг, чтобы я помог ему становить невидимый диктофон звонков с автоотправкой на почту, ВНИМАНИЕ, на чужой телефон. Мне понадобилось 10 минут. А теперь скажите, на iOS такое возможно? Правильно, хоть 20 дней телефон в руках верти, ничего подобного не сделать.

    terin avatar
    terin10 марта 2013
    0

    @Galer, джейл + готовый или свой софт? Справился за сутки :)

    Это просто показатель, того что возможностей больше у Android. Вы что впервые слышите, что это открытая ОС и над ней можно и не так извращаться?

    И невидимый диктофон? Для “блондинок”? Поверю.

    Galer avatar
    Galer10 марта 2013
    0

    @terin, готовый софт в студию. Нету такового. Уже пробовал. Как программист скажу, все это фигня насчет открытой OS. Она закрытая, просто файловая система открытая и запущена под администратором.

    Gr0m avatar
    Gr0m10 марта 2013
    0

    @Galer, Похоже серьезный программист :D

    Galer avatar
    Galer10 марта 2013
    0

    @Gr0m, PHP программист, но представление об iOS есть.

    PapaBubaDiop avatar
    PapaBubaDiop10 марта 2013
    0

    @Galer, Вы товарищ аккуратнее. У меня стоит бесплатно из маркета астерисковый клиент на айфоне, звонки в виде ваф файлов пересылает на почту.
    Там еще куча возможностей, но я не разбирался, я не дрочер.

    Galer avatar
    Galer10 марта 2013
    0

    @PapaBubaDiop, из маркета на айфоне. Тут я перестал понимать.

    PapaBubaDiop avatar
    PapaBubaDiop10 марта 2013
    0

    @Galer, маркет в простонародье – магазин. Посмотрел я свою програмку – 3ЦХ, это клиент ловит звонки на мой рабочий телефон, не совсем то что ты описывал.
    А твой функционал ужасен- получается любой чувак или программа может звонки на Андоид невидимо пересылать на почту. На ЛЮБУЮ почту значит. В задницу такую систему.

    Galer avatar
    Galer10 марта 2013
    0

    @PapaBubaDiop, какой мой функционал? Брат, ты что куришь?

    PapaBubaDiop avatar
    PapaBubaDiop10 марта 2013
    0

    @Galer, Разве не ты сказал, что за 10 минут настроил перехват всех звонков на андороид твоей девушки и пересылку их на почту? Если не ты, то извиняюсь.

    Galer avatar
    Galer10 марта 2013
    0

    @PapaBubaDiop, какой девушки?

    xirrurg avatar
    xirrurg10 марта 2013
    0

    @Galer, ownspy.com Во время разговор да , не возможно на ios записывать , зато все остальное , сообщения, журнал звонков , gps , запись происходящего , запись ввода с клавиатуры , сообщения , whatsapp итд итп , без проблем , имея джейл

    Galer avatar
    Galer10 марта 2013
    0

    @xirrurg, в том то и дело, что 1. Не возможно. 2. На андроиде все это + запись звонков и без всяких джейлов, рутов.

    xirrurg avatar
    xirrurg10 марта 2013
    0

    @Galer, Так прикол в том , что cydia исчезает , то есть если взять чей-то телефон на 10 мин , то он никогда не узнает , что у него джейленый телефон (если только сбор-обновление прошивки).

    Galer avatar
    Galer10 марта 2013
    0

    @xirrurg, для этого нужен кабель и минимум полчаса возни… и звонки все-равно не записать, а это самое главное.

    xirrurg avatar
    xirrurg10 марта 2013
    0

    @Galer, Согласен , но запись всего вокруг тоже палево жестокое .. Да ладно , на спор за 5 мин сделаю и джейл и прогу поставлю и настрою )

    Power & Control avatar
    Power & Control11 марта 2013
    0

    @Galer, ну вот и пользуйся тем, где есть эта «самая главная» фича.

    Galer avatar
    Galer11 марта 2013
    0

    @Power & Control, уязвимость.

  6. Bullet100 avatar
    Bullet10010 марта 2013
    0

    Ловил вирусы на дроиде и жена ловила на своём галакси , но самое странное у меня денег не сняли , а у неё баланс опустился точно не помню за неделю на 1000 рублей . Купил Касперского ей и себе и всё хоккей стало и прежде чем ставил проги внимательно изучал отзывы если хоть одно упоминание про вирус , то забивал , практически всё из маркета было пару прог не из маркета .

  7. Kris7 avatar
    Kris711 марта 2013
    0

    В принципе на iOS тоже можно поймать эту ерунду, при сообщении “Ваш браузер устарел, нужно обновить”.

    Travis avatar
    Travis11 марта 2013
    0

    @Kris7, кстати, можете объяснить – как это работает на iOs? На Android просто скачивается установщик, а на iOs то как ? Ну устарел, и что дальше происходит? Просто на своем телефоне пробовать никакого желания, а видел я эту лабуду неоднократно.

    Kris7 avatar
    Kris711 марта 2013
    0

    @Travis, Честно сказать, тоже пробовать не стал)

  8. Andrey2970 avatar
    Andrey297011 марта 2013
    0

    “на iOS невозможно поставить “левый софт”, а на Андроид – дело 10 минут…”
    Вот ей-богу насмешили коментаторы !!!
    Вы еще ключи от квартиры отдайте на 10 минут, или карту банковскую, или кошелек свой вообще, а потом обвиняйте производителей в хреновых замках/картах/кошельках… Андроидом пользуюсь практически с момента его появления, и не поймал НИ ОДНОГО вируса. Что я делаю не так???
    Может дело просто в том, что многие пользователи iOS настолько размягчили свой моск, что не умеют читать?? Или раздают свои девайсы направо и налево всем подряд в надежде, чтоб хоть кто-нибудь сделал их железку юзабельнее?? )))
    По-моему всё предельно просто. Хочешь, чтоб за тебя думали в Apple – покупай i-девайсы, хочешь думать сам – бери Андроид.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь