Android Central

Защо трябва да ви е грижа за зловреден софтуер за Android и значението на корекциите за сигурност

protection click fraud

Когато си цар на хълма, ти си мишена за всички и всичко. Понякога това е страхотно - G6 на LG е страхотен телефон, който иска да се конкурира с Galaxy S8, защото GS8 ще бъде кралят на хълма на Android. Друг път не е и компанията за сигурност G Data хвърля поглед върху едно от тези не толкова страхотни времена.

Когато си на върха, ти си мишена.

Доминирането на пазара на Android означава, че той е основната цел за хората, които пишат зловреден софтуер. Точно както Windows за вашия компютър, фактът, че повече от 70% от потребителите на смартфони по света използват Android означава, че е мястото, където искате да се съсредоточите, ако се опитвате да откраднете потребителски данни. Със сигурност има злонамерен софтуер за iOS и вероятно Windows 10 Mobile, но за да увеличи шансовете, Android има на мишена.

G данни прогнозира, че ще види 3,5 милиона случая на зловреден софтуер за Android през 2017 г. Поглед към числата от 2012 г. насам показва, че твърдението също не е скандално.

Снимката е предоставена от G Data.
Снимката е предоставена от G Data.

Има причина, поради която зловредният софтуер е успешен с Android, и тя все още не е разгледана: повечето телефони използват стар софтуер и не са били коригирани срещу него.

Google полага много усилия, за да направи Android защитен и да го поддържа такъв. Плаща на хората да намерят експлойти за сигурност, работи с доставчици на хардуер като Qualcomm или NVIDIA, за да ги коригират, ако е необходимо, след това пише пач които могат да бъдат инжектирани в съществуващата версия без никакви проблеми. Ако имате продукт Pixel, Nexus или BlackBerry, ще получите тези корекции. Ако имате друг телефон, хвърляйте заровете и се надявайте хората, които са го направили, да се грижат достатъчно.

Повече Android устройства работят с Gingerbread (2010), отколкото текущата версия.

Забравете за Pixel или Nexus за минута. Те имат да бъдат актуализирани, защото няма начин Google да каже, че тези актуализации са наистина важни, ако не са. Google понякога може да е глупав, но не толкова. Но BlackBerry? Трудно ми е да си представя някакъв сценарий, при който можете да поставите летвата по-ниско от използването на BlackBerry като пример.

BlackBerry (софтуерната компания от Канада) е компания, която оперира на месец от фалита за около година и е намерила начин да остане на повърхността и да се преоткрие. Не е в черно (игра на думи), защото може да изпрати корекция за сигурност 30 дни след като я получи. Сигурността може да е „нещото“ на BlackBerry, но що се отнася до ресурсите, азиатските производители на телефони я превъзхождат. Моето мнение е, че го прави, защото е намерило начин да рационализира процеса и да не се налага да харчи стотици (или повече) човекочасове за кръпките. И независимо дали един модел продава милион бройки или 50 милиона единици, вие пишете само една корекция.

Android 7.1 е на 0,5% от над 1,5 милиарда телефона с Android, които се използват по света. Номерът с корекцията от май 2017 г. вероятно ще бъде близо до това, защото единствените телефони, които го имат, работят 7.1. И не забравяйте, че компанията, която е направила телефона ви, е имала тази корекция поне месец преди това освободен. Още по-лошо: повече телефони работят с Android 2.3.3 — който беше пуснат през 2010 г. — и вече не виждат никакви актуализации за сигурност, отколкото работят с актуален софтуер.

Не всеки иска едно от тези.
Не всеки иска едно от тези.

Истински разговор: не е имало апокалипсис на сигурността за мобилните устройства. Още. Но това е рецепта за един и може да се случи утре. Не е ли по-добре да предотвратим мащабно нарушение на данните, което засяга милиони и милиони от нас, отколкото да стискаме палци и да се надяваме това да не се случи? Не всеки иска "скучен задник" Pixel или BlackBerry. Хората искат нещата, които им дават Galaxy S8 или LG G6. Едно от тези неща трябва да бъде малко защита срещу глупостите, които много умни хора правят и търсят начини да дадат на всички.

Актуализациите за сигурност трябва да се превърнат във функция заедно със страхотна камера и плътно стъклено тяло.

Обикновено компаниите за сигурност пишат публикации в блогове, за да прокарат своите продукти и конкретна програма. Докато публикацията на G Data може да послужи за тези цели, тя също така подчертава много реалния и много сериозен проблем с наличието на софтуер, който е лесен за хакване и съхранява номерата на вашите кредитни карти и потребителските пароли.

Иска ни се да има по-добри новини тук, но както обикновено, можем само да ви посъветваме да внимавате какво инсталирате и да получавате всичките си приложения от Google play. Пази се.

instagram story viewer