Всего 10% пользователей установили мобильный антивирус

Международная антивирусная компания ESET совместно с  журналом «Директор по безопасности» провела исследование на тему того, каким образом пользователи защищают свои мобильные устройства. Опрос проводился среди посетителей портала и читателей журнала «Директор по безопасности».

Во всем мире, включая Россию, наблюдается устойчивая тенденция к «мобилизации»: в то время как доля «традиционных» персональных компьютеров и ноутбуков снижается, наблюдается рост продаж смартфонов и планшетов. Эта тенденция не ускользнула и от киберпреступников, которые активно переориентируются на мобильные устройства – не первый год темпы роста мобильных угроз бьют все возможные рекорды.

В этой связи особенно актуальным становится вопрос – успели ли сами пользователи смартфонов и планшетов осознать необходимость их защиты от мобильных угроз, аналогично защите ПК и ноутбуков от угроз компьютерных? Поэтому респондентам был задан простой вопрос: «Как вы защищаете ваши мобильные устройства?».

К сожалению, среди предложенных вариантов самым популярным оказался ответ «Никак» (56% опрошенных). На втором и третьем месте оказались «Использую встроенные средства защиты» (17%) и «Использую антивирус для мобильного устройства» (8%). Еще 19% опрошенных затруднились дать ответ.

Если же из результатов опроса исключить 19% неопределившихся респондентов, то цифры будут еще печальнее – 69% никак не защищают свои мобильные устройства, и всего треть пользователей используют хотя бы какую-то антивирусную защиту (21% встроенную и 10% – полноценный мобильный антивирус).

«По данным IDC, сегодня Android занимает почти 80% рынка смартфонов, тогда как доля iOS составляет лишь около 13%. Очевидно, что такая колоссальная популярность Android у сотен миллионов пользователей таит угрозу – чем популярнее система, тем большее количество мобильных устройств может подвергнуться заражению, — говорит Анна Свердлова, директор по маркетингу компании ESET. — Неудивительно, что именно на Android сегодня сосредоточено все внимание вирусописателей, а количество и «качество» мобильных угроз демонстрируют бурный рост. Поэтому необходимо защищать свой смартфон или планшет на Android по-настоящему качественным мобильным антивирусом, который предотвратит заражение SMS-троянами и другим вредоносным или шпионским ПО».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru