Растет потенциал мобильных атак, направленных на смартфоны

Опубликовано: 17 августа 2009 г., понедельник

„Samsung SGH-i320“ – kompiuterinė klaviatūra sumaniajame telefone
С ростом популярности смартфонов растет их привлекательность для хакерских атак, заявил на проходящей с 10 по 14 августа в Монреале (Канада) конференции Usenix Security Symposium Рич Кэннингс (Rich Cannings), глава подразделения безопасности Android в корпорации Google.

Прежде основной целью злоумышленников была Microsoft Windows; хакеры избегали атаковать мобильные устройства, поскольку на них не было важных данных, а создание вируса, могущего инфицировать сразу множество различных мобильных операционных платформ, — задача нетривиальная. Но эта ситуация, увы, может кардинально измениться с ростом популярности смартфонов среди пользователей.

Характерен пример операционной платформы Google Android: открытость ее исходного кода и лояльный подход Google к правилам публикации приложений в онлайновом магазине Google Android Market могут обернуться проблемами с безопасностью. В отличие от Apple, которая тщательно проверяет появляющиеся в App Store программы, Google выступает за полную свободу действий девелоперов — тем самым, понятно, подталкивая разработчиков к созданию новых приложений для Android. Разумеется, это дает повод к появлению потока небезопасных программ.

Тем не менее Google использует ряд подходов для отлова зловредных программ. В частности, любое новое приложений в Android Market проходит проверку в так называемом медоносе (honeypot) — на незащищенном от известных атак компьютере с запущенной тестовой версией Android. Сами же программы, работающие на любом из Android-устройств, выполняются в окружении «песочницы» (sandbox) — виртуальной машины, блокирующей разрушительные действия приложения.

В »песочнице« приложения имеют доступ только к тем частям системы, в которых они действительно нуждаются. К примеру, для вывода на экран телефона и использования звуковой карты Android-приложения должны обращаться к процессу медиасервера, который не даст доступа к браузеру или модулю Bluetooth. Концепция «песочницы» серьезно затрудняет взлом Android, хотя она и не столь эффективна, как реализованные в iPhone функции безопасности, в том числе сложная система защиты памяти и требования к цифровой подписи в любом iPhone-коде.

Вместе с тем Google лидирует в игре под названием «безопасность», обгоняя даже Apple, и открытость платформы Android только на руку, подвел итоги Алекс Холдермен (Alex Halderman), адъюнкт-профессор кафедры электротехники и информатики Мичиганского университета (США).

Источник: www.computerra.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Умный дом» на МАТЕ

На Второй российской конгресс-выставке Mobile Application & Technology Expo (МАТЕ) одним из центральных направлений, станут технологии дополненной реальности. дальше »

Закрытие сделки по продаже мобильного бизнеса Nokia компании Microsoft откладывается

Задержка вызвана тем, что азиатские антимонопольные власти пока не одобрили сделку. дальше »

Apple воздержится от «гонки мегапикселей» в iPhone 6

Если вы ожидаете, что новое поколение iPhone будет оснащаться еще более усовершенствованной камерой, то вы, скорее всего, будете разочарованы. дальше »

Может ли MediaTek Hot Knot стать бюджетным аналогом NFC?

Данная технология, как и NFC, позволяет передавать данные между смартфонами простым методом – прикосновением устройств экранами друг к другу. дальше »

Финны составили рейтинг самых быстрых смартфонов по скорости загрузки данных

Университет Аалто в Финляндии составил список самых быстрых смартфонов по скорости мобильной загрузки данных. Лидером рейтинга оказался флагман LG G2, выпущенный в прошлом году. iPhone 5S занял 13–е место. дальше »

Motorola представила новые смарт-часы Moto 360

Компания Motorola представила новую модель смарт-часов под названием Moto 360 под управлением платформы Android Wear. дальше »

Microsoft Office для iPad будет выпущен 27 марта

Microsoft наконец-то выпустит свой офисный пакет для iPad 27 марта. Анонс может состояться на первой публичном мероприятии с участием нового главы Microsoft Сатья Наделлы. дальше »

Живое зеркало длиной 25 м

В парижском торгово-офисном комплексе класса люкс Les Trois Quartiers на площади Мадлен (часть площади Согласия) во входной зоне была установлена видео-стена длиной 25 метров с зеркальной поверхностью и разрешением 19200x1080 точек. дальше »

Next Games занялись разработкой новой мобильной игры «The Walking Dead»

Финская компания Next Games объявила о начале разработки мобильной игры на базе телесериала «The Walking Dead» («Ходячие мертвецы»). дальше »

За отказ от Windows XP пользователям обещаны скидки

Microsoft пытается заинтересовать пользователей Windows XP, запустив новую кампанию по их стимулированию к переходу на более современную операционную систему. дальше »