Растет потенциал мобильных атак, направленных на смартфоны

Опубликовано: 17 августа 2009 г., понедельник

„Samsung SGH-i320“ – kompiuterinė klaviatūra sumaniajame telefone
С ростом популярности смартфонов растет их привлекательность для хакерских атак, заявил на проходящей с 10 по 14 августа в Монреале (Канада) конференции Usenix Security Symposium Рич Кэннингс (Rich Cannings), глава подразделения безопасности Android в корпорации Google.

Прежде основной целью злоумышленников была Microsoft Windows; хакеры избегали атаковать мобильные устройства, поскольку на них не было важных данных, а создание вируса, могущего инфицировать сразу множество различных мобильных операционных платформ, — задача нетривиальная. Но эта ситуация, увы, может кардинально измениться с ростом популярности смартфонов среди пользователей.

Характерен пример операционной платформы Google Android: открытость ее исходного кода и лояльный подход Google к правилам публикации приложений в онлайновом магазине Google Android Market могут обернуться проблемами с безопасностью. В отличие от Apple, которая тщательно проверяет появляющиеся в App Store программы, Google выступает за полную свободу действий девелоперов — тем самым, понятно, подталкивая разработчиков к созданию новых приложений для Android. Разумеется, это дает повод к появлению потока небезопасных программ.

Тем не менее Google использует ряд подходов для отлова зловредных программ. В частности, любое новое приложений в Android Market проходит проверку в так называемом медоносе (honeypot) — на незащищенном от известных атак компьютере с запущенной тестовой версией Android. Сами же программы, работающие на любом из Android-устройств, выполняются в окружении «песочницы» (sandbox) — виртуальной машины, блокирующей разрушительные действия приложения.

В »песочнице« приложения имеют доступ только к тем частям системы, в которых они действительно нуждаются. К примеру, для вывода на экран телефона и использования звуковой карты Android-приложения должны обращаться к процессу медиасервера, который не даст доступа к браузеру или модулю Bluetooth. Концепция «песочницы» серьезно затрудняет взлом Android, хотя она и не столь эффективна, как реализованные в iPhone функции безопасности, в том числе сложная система защиты памяти и требования к цифровой подписи в любом iPhone-коде.

Вместе с тем Google лидирует в игре под названием «безопасность», обгоняя даже Apple, и открытость платформы Android только на руку, подвел итоги Алекс Холдермен (Alex Halderman), адъюнкт-профессор кафедры электротехники и информатики Мичиганского университета (США).

Источник: www.computerra.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Компания Dell выпустит ультракомпактный ПК

Новое устройство размером с флешку под названием Wyse Cloud Connect, разработанное под Android, может применяться для просмотра кинофильмов с высокой четкостью, а корпоративные клиенты могут использовать его как виртуальный рабочий стол. дальше »

Возняк советует Apple выпускать Android-смартфоны

На конференции Apps World North America один из основателей Apple Стив Возняк заявил, что компании нужно рассмотреть возможность сотрудничества с конкурентом по мобильному рынку Google. дальше »

Конец плазмы уже близок

Если вы хотите купить плазменный телевизор Panasonic, стоит поторопиться. дальше »

Проект PLEASED: превращение растений в биосенсоров окружающей среды

Проект PLEASED работает над "растений Borgs" в качестве экологических биосенсоров дальше »

Caribu для iPad: «Командировочным» на заметку

В магазине приложений для iPad появилась интересная «читалка» иллюстрированных книг с функцией видеозвонка. дальше »

Приложение для iOS, отслеживающее сердечный ритм

Новое приложение в App Store под названием CardioMapper появилось уже спустя пару дней после появления самых первых аксессуаров, поддерживающих Bluetooth 4.0. дальше »

Процессор Nvidia оказался мощнее конкурентов от Apple и Qualcomm

В Сети опубликованы первые результаты теста устройства с новейшим процессором от Nvidia — Tegra K1. дальше »

Сатья Наделла официально возглавил Microsoft

Генеральным директором Microsoft официально назначен Сатья Наделла, говорится в официальном сообщении компании. До этого он был вице–президентом, занимавшим пост руководителя «облачных» сервисов и бизнес–подразделения компании. дальше »

Анонсирована электронная книга PocketBook 626 с подсветкой

Компания PocketBook анонсировала новую электронную книгу PocketBook 626, которое расширит возможности предыдущей модели PocketBook Touch 2. дальше »

MediaTek в будущем году выпустит новые процессоры

На рынке мобильных устройств в настоящее время главенствует определенное количество компаний по выпуску центральных процессоров, а также чипов. дальше »