Растет потенциал мобильных атак, направленных на смартфоны

Опубликовано: 17 августа 2009 г., понедельник

„Samsung SGH-i320“ – kompiuterinė klaviatūra sumaniajame telefone
С ростом популярности смартфонов растет их привлекательность для хакерских атак, заявил на проходящей с 10 по 14 августа в Монреале (Канада) конференции Usenix Security Symposium Рич Кэннингс (Rich Cannings), глава подразделения безопасности Android в корпорации Google.

Прежде основной целью злоумышленников была Microsoft Windows; хакеры избегали атаковать мобильные устройства, поскольку на них не было важных данных, а создание вируса, могущего инфицировать сразу множество различных мобильных операционных платформ, — задача нетривиальная. Но эта ситуация, увы, может кардинально измениться с ростом популярности смартфонов среди пользователей.

Характерен пример операционной платформы Google Android: открытость ее исходного кода и лояльный подход Google к правилам публикации приложений в онлайновом магазине Google Android Market могут обернуться проблемами с безопасностью. В отличие от Apple, которая тщательно проверяет появляющиеся в App Store программы, Google выступает за полную свободу действий девелоперов — тем самым, понятно, подталкивая разработчиков к созданию новых приложений для Android. Разумеется, это дает повод к появлению потока небезопасных программ.

Тем не менее Google использует ряд подходов для отлова зловредных программ. В частности, любое новое приложений в Android Market проходит проверку в так называемом медоносе (honeypot) — на незащищенном от известных атак компьютере с запущенной тестовой версией Android. Сами же программы, работающие на любом из Android-устройств, выполняются в окружении «песочницы» (sandbox) — виртуальной машины, блокирующей разрушительные действия приложения.

В »песочнице« приложения имеют доступ только к тем частям системы, в которых они действительно нуждаются. К примеру, для вывода на экран телефона и использования звуковой карты Android-приложения должны обращаться к процессу медиасервера, который не даст доступа к браузеру или модулю Bluetooth. Концепция «песочницы» серьезно затрудняет взлом Android, хотя она и не столь эффективна, как реализованные в iPhone функции безопасности, в том числе сложная система защиты памяти и требования к цифровой подписи в любом iPhone-коде.

Вместе с тем Google лидирует в игре под названием «безопасность», обгоняя даже Apple, и открытость платформы Android только на руку, подвел итоги Алекс Холдермен (Alex Halderman), адъюнкт-профессор кафедры электротехники и информатики Мичиганского университета (США).

Источник: www.computerra.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Computex 2014: стодолларовый планшет на Windows 8.1 не уступает своему собрату на Android

На выставке Computex 2014 компания Microsoft продемонстривала стремление занять свою нишу на low-end сегменте рынка Android-планшетов с дешевыми устройствами на Windows. дальше »

Intel пообещала избавить компьютеры от проводов к 2016 году

Компания Intel работает над технологиями, которые помогут полностью избавить привычные домашние компьютеры от связок с проводами. дальше »

Рынок видеоигр до конца 2017 года будет расти ежегодно на 8,1 процентов

Согласно анализу корпорации Newzoo рынка видеоигр до конца 2017 года, этот рынок будет увеличиваться ежегодно на 8,1 процентов. дальше »

Анонсирован смартфон Oppo N1 mini

Компания Oppo на специальном мероприятии представила компактную версию своего флагмана Oppo N1. дальше »

Apple представила новые ОС на форуме WWDC 2014

На 25-й Международной конференции разработчиков программного обеспечения WWDC 2014 в Сан-Франциско Apple представила новую версию настольной операционной системы OX 10.10 Yosemite и мобильную платформу iOS 8. дальше »

Смарт–часы Galaxy Gear перешли под управление Tizen

Как и ожидалось, компания Samsung перевела первые смарт–часы Galaxy Gear с операционной системы Google Android на рельсы альтернативной платформы Tizen. дальше »

Представлена платформа Samsung Simband для носимой электроники

Компания Samsung провела конференцию «Voice of the Body», где была продемонстрирована инновационная разработка, касающаяся области носимых устройств. дальше »

Первый в мире монитор 4К Ultra HD, поддерживающий NVIDIA G–SYNC

Компания Acer официально анонсировала пополнение мониторов моделью XB280HK, оснащенной TN панелью диагональю 28 дюймов с высоким разрешением 3840*2160 точек. дальше »

Камера в ОС Android обзавелась новыми функциями

Разработчики ОС Android выделили стандартное приложение для работы с камерами смартфонов и планшетов из состава операционной системы в отдельное приложение Google Камера и начали развивать его независимо. дальше »

HTC будет выпускать больше недорогих смартфонов

Компания HTC увеличит количество бюджетных смартфонов и станет реализовывать их дешевле, чем имеющиеся модели. дальше »