Trusteer: к 2013 году будет заражено каждое двадцатое мобильное устройство

Trusteer: к 2013 году будет заражено каждое двадцатое мобильное устройство

Устами своего руководителя известная компания-производитель средств клиент-банковской безопасности заявила, что к началу 2013 года в связи с ростом количества вредоносных программ для платформы Android и активным поиском уязвимостей в Apple iOS доля смартфонов и планшетов, пораженных теми или иными инфекциями, достигнет пяти процентов.


Много это или мало? Похоже, в Trusteer считают, что довольно много - с учетом того, что вредоносное программное обеспечение для мобильных операционных систем Google и Apple появилось относительно недавно. Интенсивный прогресс подобных инфекций шеф компании Микки Будэй связывает как с недостаточно высоким уровнем безопасности самих ОС, так  и с воздействием некоторых внешних факторов.

Например, магазин Android Market глава Trusteer охарактеризовал как "рай для мошенников". По его мнению, внутренние средства безопасности, которыми обладает платформа от Google, не соответствуют уровню угрозы, которая исходит от этого сервиса: разработчики могут создавать полнофункциональные нежелательные приложения и с легкостью распространять их через магазин, в то время как возможности защитных механизмов Android не позволяют пользователю как следует контролировать поведение этих приложений.

В службе Apple App Store, как известно, используется другая модель: каждое приложение, поступающее в магазин, тщательно проверяется на предмет незадекларированных функций перед его публикацией. Однако г-н Будэй и здесь усмотрел изъяны: согласно его заявлению, под ударом находятся те владельцы устройств Apple, которые из-за жесткой регламентации предпочли совершить их разблокирование (jailbreak). В связи с этим необходимо вспомнить об уязвимости, которая была недавно обнаружена в iOS: эксплуатируя ее, можно было осуществить снятие внутренних блокировок автоматически, без непосредственного участия (а потенциально - и без ведома) пользователя.

Другие эксперты в области мобильной безопасности полагают, что прогноз Trusteer слишком смел; по их мнению, развитие угроз в этом секторе будет более медленным. Тем не менее, отмечают они, основные проблемы и потенциальные векторы для атак аналитики компании определили верно. Кто был прав - покажет время.

V3.co.uk

Письмо автору

Свежий патч Android 16 оказался на удивление безмятежным

Google начала распространять очередное обновление для Android 16, однако на этот раз в нём не обнаружилось привычного набора патчей. Если заглянуть в официальный список уязвимостей, становится понятно, почему апдейт выглядит таким «спокойным».

Фактически в нём фигурирует лишь один пункт — уязвимость CVE-2026-010, связанная с драйвером VPU и потенциальным повышением привилегий. На фоне январского патча с целым набором исправлений контраст получается заметный.

В целом это скорее хорошая новость: серьёзных дыр, требующих срочного закрытия, в системе сейчас не обнаружено. Тем не менее обновиться всё равно стоит, как минимум ради актуального уровня безопасности.

А вот дальше будет интереснее. Уже в следующем месяце владельцев Pixel ждёт более заметный апдейт с выходом Android 16 QPR3. За последние месяцы Google выпустила несколько бета-версий, в которых тестировались новые функции и изменения, и финальный релиз обещает быть куда более насыщенным.

Особый акцент, судя по тестовым сборкам, сделают не столько на новых возможностях, сколько на производительности и плавности работы. И это как раз тот случай, когда «меньше новшеств — больше комфорта» может оказаться важнее любых визуальных фишек.

До финального релиза осталось совсем немного, и перед ним ожидается ещё как минимум одна бета-версия. Тем, кто любит пробовать новое раньше остальных и не боится экспериментировать, сейчас самое время присмотреться к программе тестирования.

RSS: Новости на портале Anti-Malware.ru