Растет потенциал мобильных атак, направленных на смартфоны

Опубликовано: 17 августа 2009 г., понедельник

„Samsung SGH-i320“ – kompiuterinė klaviatūra sumaniajame telefone
С ростом популярности смартфонов растет их привлекательность для хакерских атак, заявил на проходящей с 10 по 14 августа в Монреале (Канада) конференции Usenix Security Symposium Рич Кэннингс (Rich Cannings), глава подразделения безопасности Android в корпорации Google.

Прежде основной целью злоумышленников была Microsoft Windows; хакеры избегали атаковать мобильные устройства, поскольку на них не было важных данных, а создание вируса, могущего инфицировать сразу множество различных мобильных операционных платформ, — задача нетривиальная. Но эта ситуация, увы, может кардинально измениться с ростом популярности смартфонов среди пользователей.

Характерен пример операционной платформы Google Android: открытость ее исходного кода и лояльный подход Google к правилам публикации приложений в онлайновом магазине Google Android Market могут обернуться проблемами с безопасностью. В отличие от Apple, которая тщательно проверяет появляющиеся в App Store программы, Google выступает за полную свободу действий девелоперов — тем самым, понятно, подталкивая разработчиков к созданию новых приложений для Android. Разумеется, это дает повод к появлению потока небезопасных программ.

Тем не менее Google использует ряд подходов для отлова зловредных программ. В частности, любое новое приложений в Android Market проходит проверку в так называемом медоносе (honeypot) — на незащищенном от известных атак компьютере с запущенной тестовой версией Android. Сами же программы, работающие на любом из Android-устройств, выполняются в окружении «песочницы» (sandbox) — виртуальной машины, блокирующей разрушительные действия приложения.

В »песочнице« приложения имеют доступ только к тем частям системы, в которых они действительно нуждаются. К примеру, для вывода на экран телефона и использования звуковой карты Android-приложения должны обращаться к процессу медиасервера, который не даст доступа к браузеру или модулю Bluetooth. Концепция «песочницы» серьезно затрудняет взлом Android, хотя она и не столь эффективна, как реализованные в iPhone функции безопасности, в том числе сложная система защиты памяти и требования к цифровой подписи в любом iPhone-коде.

Вместе с тем Google лидирует в игре под названием «безопасность», обгоняя даже Apple, и открытость платформы Android только на руку, подвел итоги Алекс Холдермен (Alex Halderman), адъюнкт-профессор кафедры электротехники и информатики Мичиганского университета (США).

Источник: www.computerra.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ASUS анонсировала мини–ПК на Chrome OS

Компания Asus на днях представила неттоп Chromebox – мини–ПК, на котором установлена операционная система Chrome OS. дальше »

Решение Intel Data Platform для анализа «больших данных»

Компания Intel представила программный комплект на основе открытого исходного кода, призванный помочь современному бизнесу получить максимальную прибыль от инвестиций в инфраструктуры «больших данных». дальше »

Видеокарта GeForce GTX 780 Ti побила рекорд в 3DMark Fire Strike Extreme

Видеокарта EVGA GeForce GTX 780 Ti Classified из ограниченной серии K|ngp|n Edition обладает самым впечатляющим из всех потенциалом разгона. дальше »

Microsoft снова меняет iPhone на Lumia

Так как продажи смартфонов линейки Lumia в четвертом квартале прошлого года оказались ниже ожидаемых, Microsoft продолжает стимулировать потенциальных покупателей на приобретение устройства с Windows Phone на борту. дальше »

Смартфон Ubuntu Touch не появится раньше 2015 года

Если даже компания Canonical когда–либо соберется выпустить операционную систему Ubuntu Touch как полноправного претендента среди мобильных операционных систем, ее полноценный выход состоится не раньше будущего года. дальше »

Music Inc: симулятор музыкального продюсера

UK Music, британская компания, занимающаяся в первую очередь борьбой с нелегальным распространением аудиозаписей, выпустила для смартфонов и планшетов на Android приложение Music Inc. дальше »

Lenovo A628T: Android–смартфон с поддержкой двух SIM–карт для влюбленных

Компания Lenovo ко Дню святого Валентина предложила бюджетный Android–смартфон A628T, правда, пока только для китайских потребителей. дальше »

Карточки для записи 4K–видео

Kingston Digital выпускает высокоскоростные карты памяти SDHC/SDXC UHS–I Speed Class 3 (U3) для записи видео в формате 4K и Ultra–HD. дальше »

Операционная система из Северной Кореи «позаимствовала» интерфейс OS X

Если вы хотели подтверждения, что эра Windows завершается, то вы его получите: лучшие умы Северной Кореи не так давно закончили создание очередной версии национальной операционной системы, интерфейс которой до боли похож на аналогичный продукт Apple. дальше »

Новинки Christie на выставке ISE 2014

Christie, мировой лидер в области технологий визуализации, представил свою продукцию на недавней выставке ISE 2014 в Амстердаме. дальше »