В половине Android-устройств есть уязвимости

В половине Android-устройств есть уязвимости

У более чем 50% Android-устройств имеются серьезные уязвимости, которые остаются неисправленными из-за того, что мобильные операторы зачастую не торопятся с релизом обновлений для ПО, утверждает эксперт в области мобильной безопасности.

"С момента запуска X-Ray (специального Android-приложения, позволяющего проверять систему на наличие уязвимостей) мы смогли собрать сведения о более чем 20 тысячах Android-устройств по всему миру. Судя по этим данным, у более половины проанализированных девайсов под управлением ОС Android есть уязвимости, которыми могут воспользоваться вредоносные приложения или кибер-злоумышленники", - пишет в своем блоге специалист компании Duo Security Йон Оберхайде (Jon Oberheide), сообщает dailycomm.ru.

Эксперт отмечает, что уязвимости, выявленные с помощью X-Ray, достаточно серьезны. "Например, если пользователь установит вредоносную программу или хакер запустит вредоносный код через эксплойт на веб-странице, устройство может оказаться под полным контролем злоумышленников", - предупреждает Оберхайде.

Уязвимости могут оставаться на устройствах в течение месяцев, а то и годов, поскольку мобильные операторы "весьма консервативны" в вопросе выпуска патчей для устранения подобных ошибок в Android. Во-первых, это весьма затратно, и, кроме того, операторы просто не заинтересованы в исправлении уязвимостей и обновлении ПО на работающих устройствах. Если злоумышленникам удается взломать гаджет, воспользовавшись уязвимостями, оператор не несет при этом никакой ответственности, констатирует эксперт.

Apple неожиданно обновила ПО для старых iPhone и macOS-устройств

Apple выпустила сразу несколько обновлений ПО, но не для самых свежих версий iOS, macOS и watchOS, а для устройств, которые давно считаются «возрастными». Апдейты уже доступны для старых iPhone, iPad, macOS-компьютеров, Apple Watch и выглядят как попытка продлить им жизнь ещё на пару лет.

По данным инсайдера Аарона Перриса, компания выложила следующие обновления:

  • iOS 16.7.14 (20H370);
  • iPadOS 16.7.14 (20H370);
  • macOS Big Sur 11.7.11 (20G1443);
  • watchOS 10.6.2 (21U594);
  • watchOS 9.6.4 (20U512);
  • watchOS 6.3.1 (17U224);
  • macOS Catalina Security Update 2026-001.

Все эти релизы предназначены для устройств, которые уже не поддерживают актуальные версии операционных систем.

С iOS 16.7.14 всё относительно понятно. Этот апдейт исправляет проблему, возникшую в предыдущей версии iOS 16.7.13. Apple выпустила её на прошлой неделе, но затем была вынуждена отозвать обновление из-за сбоев с сетевым подключением, выявленных у пользователей в Австралии.

А вот обновления для macOS и watchOS стали неожиданностью. Судя по официальной документации Apple, они направлены не столько на устранение уязвимостей, сколько на продление работы ключевых сервисов на старых устройствах. Речь идёт прежде всего об iMessage, FaceTime и активации устройств.

Так, в описании обновления для macOS Big Sur Apple прямо указывает, что оно продлевает срок действия сертификатов, необходимых для корректной работы этих функций, после января 2027 года. Проще говоря, без этого апдейта старые «маки» могли бы в какой-то момент просто выпасть из экосистемы Apple.

RSS: Новости на портале Anti-Malware.ru