Растет потенциал мобильных атак, направленных на смартфоны

Опубликовано: 17 августа 2009 г., понедельник

„Samsung SGH-i320“ – kompiuterinė klaviatūra sumaniajame telefone
С ростом популярности смартфонов растет их привлекательность для хакерских атак, заявил на проходящей с 10 по 14 августа в Монреале (Канада) конференции Usenix Security Symposium Рич Кэннингс (Rich Cannings), глава подразделения безопасности Android в корпорации Google.

Прежде основной целью злоумышленников была Microsoft Windows; хакеры избегали атаковать мобильные устройства, поскольку на них не было важных данных, а создание вируса, могущего инфицировать сразу множество различных мобильных операционных платформ, — задача нетривиальная. Но эта ситуация, увы, может кардинально измениться с ростом популярности смартфонов среди пользователей.

Характерен пример операционной платформы Google Android: открытость ее исходного кода и лояльный подход Google к правилам публикации приложений в онлайновом магазине Google Android Market могут обернуться проблемами с безопасностью. В отличие от Apple, которая тщательно проверяет появляющиеся в App Store программы, Google выступает за полную свободу действий девелоперов — тем самым, понятно, подталкивая разработчиков к созданию новых приложений для Android. Разумеется, это дает повод к появлению потока небезопасных программ.

Тем не менее Google использует ряд подходов для отлова зловредных программ. В частности, любое новое приложений в Android Market проходит проверку в так называемом медоносе (honeypot) — на незащищенном от известных атак компьютере с запущенной тестовой версией Android. Сами же программы, работающие на любом из Android-устройств, выполняются в окружении «песочницы» (sandbox) — виртуальной машины, блокирующей разрушительные действия приложения.

В »песочнице« приложения имеют доступ только к тем частям системы, в которых они действительно нуждаются. К примеру, для вывода на экран телефона и использования звуковой карты Android-приложения должны обращаться к процессу медиасервера, который не даст доступа к браузеру или модулю Bluetooth. Концепция «песочницы» серьезно затрудняет взлом Android, хотя она и не столь эффективна, как реализованные в iPhone функции безопасности, в том числе сложная система защиты памяти и требования к цифровой подписи в любом iPhone-коде.

Вместе с тем Google лидирует в игре под названием «безопасность», обгоняя даже Apple, и открытость платформы Android только на руку, подвел итоги Алекс Холдермен (Alex Halderman), адъюнкт-профессор кафедры электротехники и информатики Мичиганского университета (США).

Источник: www.computerra.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Линус Торвальдс устроил голосование по вопросу выпуска ядра Linux 4.0

Линус Торвальдс устроил в своём блоге голосование, желая узнать мнение общественности по вопросу стоит ли продолжать нумерацию ядра 3.x или уже пора выпускать ядро 4.0. дальше »

Чистая прибыль Cisco во II квартале 2015 фингода выросла в 1,7 раза

Чистая прибыль телекоммуникационной компании Cisco во втором квартале 2015 финансового года составила 2,4 миллиарда долларов по US GAAP, увеличившись в 1,7 раза по сравнению с аналогичным периодом прошлого года, говорится в отчетности компании. дальше »

Intel анонсировала запуск процессоров Broadwell–U для MacBook Air и MacBook Pro

Intel серьезно затянула запуск процессоров поколения Broadwell, что непосредственным образом повлияло на планы Apple и других производителей по запуску новых моделей компьютеров. дальше »

В Intel произведены крупные кадровые назначения

Intel объявила о том, что совет директоров принял решение о повышении в должности пяти корпоративных вице–президентов корпорации и выбрал четырех новых корпоративных вице–президентов. дальше »

Apple Watch оказались под запретом до релиза

Часы Apple Watch обещают стать одним из самых горячих гаджетов этого года, но у одной категории людей выход этих смарт–часов вызывает беспокойство, что новинка уже сейчас попадает в черные списки. дальше »

Samsung начинает продажи телевизоров на основе ОС Tizen

Южнокорейская кКомпания Samsung Electronics начала продажи на внутреннем рынке телевизоров, работающих под управлением операционной системы Tizen. дальше »

В продажу поступает первый смартфон на базе Ubuntu

Компания Canonical объявила о скором поступлении в продажу первого смартфона, поставляемого с Ubuntu Touch. дальше »

Производитель видеокамер GoPro утроил прибыль

Компания GoPro, производящая носимые видеокамеры для съемки в экстремальных условиях, сообщила об утроении прибыли. дальше »

Бюджетный трансформер Acer One S1001 для Индии

Тайваньский производитель Acer решил выпустить бюджетный трансформер Acer One S1001. дальше »

Fujifilm выпустила компактную камеру XQ2

На рынке появилась компактная камера Fujifilm серии Х - XQ2. Новинка, оснащенная многоцелевым объективом F 1.8 с 4-кратным зумом, 2/3-дюймовой CMOS-матрицей X-Trans, процессором EXR II, улучшенным автофокусом и режимом имитации пленки Classic Chrome. дальше »