Многие производители смартфонов на Android пропускают установку патчей

Многие производители смартфонов на Android пропускают установку патчей

Многие производители смартфонов на Android пропускают установку патчей

Смартфоны на базе Android славятся тем, что производители не спешат выпускать обновления для многих устройств. Так, например, выпущенное Google в феврале обновление получили только 1,1 % устройств. Однако исследователи Security Research Labs утверждают, что это не единственная проблема — многие производители смартфонов лгут пользователям по поводу наличия патчей безопасности.

На протяжении двух лет эксперты Карстен Нохл и Джейкоб Лелл анализировали устройства под управлением мобильной операционной системы Android, пытаясь установить, действительно ли на этих устройствах были установлены заявленные обновления безопасности.

Специалисты пришли к выводу, что у многих устройств существуют некий «пробел в патчах» («patch gap»), это подразумевает, что на таких устройствах отсутствовали десятки патчей. Это несмотря на то, что устройство утверждало, что обновлено.

Согласно экспертам, они проверили смартфоны, выпускаемые такими компаниями, как Google, Samsung, HTC, Motorola, ZTE и TCL, причем проверялось наличие каждого патча, выпущенного в прошлом году. Исследователи обнаружили, что даже крупные флагманы от Samsung и Sony иногда пропускали патч.

Чтобы как-то повлиять на ситуацию, разработчики Security Research Labs выпустили инструмент SnoopSnitch, доступный в Play Store. SnoopSnitch может анализировать прошивку устройства, определяя, какие обновления безопасности установлены, а какие пропущены. Таким образом, у пользователя будет более полная картина того, насколько его устройство защищено.

В среднем, смартфоны от Google, Samsung и Sony показали хорошие результаты, редко пропуская некритичные апдейты, а вот ZTE и TCL имеют в этом плане реальные проблемы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вырос объем фишинга с использованием ИИ

За первые восемь месяцев 2025 года количество фишинговых писем, созданных с использованием искусственного интеллекта (ИИ), увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года. Такие данные приводит исследование RED Security. По оценкам аналитиков, применение ИИ повышает эффективность фишинговых кампаний благодаря большей убедительности и точности таргетинга.

В целом объём подобных рассылок вырос на 53% в годовом выражении.

Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки злоумышленнику теперь достаточно всего 40 секунд. Такая скорость достигается за счёт высокой скорости генерации писем, их массовой рассылки и быстрого получения доступа к данным. При этом письма практически неотличимы от настоящих по содержанию и оформлению. В 2024 году на проведение атаки требовалось в среднем на 10 секунд больше.

Фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Это немного ниже, чем в предыдущие месяцы, когда данный метод был доминирующим. Чаще всего злоумышленники использовали вредоносные вложения в письмах.

На первом месте оказалось использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек. Этот способ применялся в 35% атак — на 13 процентных пунктов больше, чем годом ранее.

«Это свидетельствует о том, что базы скомпрометированных корпоративных учётных записей, доступные в даркнете, содержат достаточно информации для атак на крупнейшие российские компании, чем всё активнее пользуются злоумышленники», — отмечается в отчёте.

Третьим по распространённости методом (20%) стала эксплуатация уязвимостей и ошибок конфигурации в приложениях, доступных через публичный интернет. При этом только в 40% компаний в полной мере проводится аудит защищённости сетевого периметра и контроль уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru