Растет потенциал мобильных атак, направленных на смартфоны

Опубликовано: 17 августа 2009 г., понедельник

„Samsung SGH-i320“ – kompiuterinė klaviatūra sumaniajame telefone
С ростом популярности смартфонов растет их привлекательность для хакерских атак, заявил на проходящей с 10 по 14 августа в Монреале (Канада) конференции Usenix Security Symposium Рич Кэннингс (Rich Cannings), глава подразделения безопасности Android в корпорации Google.

Прежде основной целью злоумышленников была Microsoft Windows; хакеры избегали атаковать мобильные устройства, поскольку на них не было важных данных, а создание вируса, могущего инфицировать сразу множество различных мобильных операционных платформ, — задача нетривиальная. Но эта ситуация, увы, может кардинально измениться с ростом популярности смартфонов среди пользователей.

Характерен пример операционной платформы Google Android: открытость ее исходного кода и лояльный подход Google к правилам публикации приложений в онлайновом магазине Google Android Market могут обернуться проблемами с безопасностью. В отличие от Apple, которая тщательно проверяет появляющиеся в App Store программы, Google выступает за полную свободу действий девелоперов — тем самым, понятно, подталкивая разработчиков к созданию новых приложений для Android. Разумеется, это дает повод к появлению потока небезопасных программ.

Тем не менее Google использует ряд подходов для отлова зловредных программ. В частности, любое новое приложений в Android Market проходит проверку в так называемом медоносе (honeypot) — на незащищенном от известных атак компьютере с запущенной тестовой версией Android. Сами же программы, работающие на любом из Android-устройств, выполняются в окружении «песочницы» (sandbox) — виртуальной машины, блокирующей разрушительные действия приложения.

В »песочнице« приложения имеют доступ только к тем частям системы, в которых они действительно нуждаются. К примеру, для вывода на экран телефона и использования звуковой карты Android-приложения должны обращаться к процессу медиасервера, который не даст доступа к браузеру или модулю Bluetooth. Концепция «песочницы» серьезно затрудняет взлом Android, хотя она и не столь эффективна, как реализованные в iPhone функции безопасности, в том числе сложная система защиты памяти и требования к цифровой подписи в любом iPhone-коде.

Вместе с тем Google лидирует в игре под названием «безопасность», обгоняя даже Apple, и открытость платформы Android только на руку, подвел итоги Алекс Холдермен (Alex Halderman), адъюнкт-профессор кафедры электротехники и информатики Мичиганского университета (США).

Источник: www.computerra.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft опубликовала список стран, в которых WP-смартфоны обошли iPhone

Microsoft опубликовала список стран и регионов, где смартфоны под управлением Windows Phone смогли обойти iPhone: таких насчитывается 24. дальше »

Nvidia Tegra Note 7 перешла на Android 4.3

Аппаратная планшетная платформа обновила встроенное программное обеспечение. дальше »

Новинки CES 2014

Компания Sony Mobile анонсировала на выставке CES 2014 новый смартфон Xperia Z1 Compact под управлением Android 4.3, представляющий собой уменьшенную версию смартфона Xperia Z1. дальше »

Новинки CES 2014

Sharp показала на CES 2014 первый в мире 85-дюймовый дисплей стандарта 8К, способный отображать трёхмерное изображение, для просмотра которого не требуются специальные очки. дальше »

Новинки CES 2014

С 7 по 10 января в Лас–Вегасе (США) проходит очередная, уже 29–я, международная выставка потребительской электроники CES (Consumer Electronics Show), где ведущие мировые компании демонстрируют свои новейшие разработки и продукты. дальше »

Asus представила компактный планшет на полноценной Windows

Рынок уже подготовился к тому, что в скором будущем появятся компактные устройства с полноценной операционной системой, которые вне дома и офиса можно будет использовать для развлечений и просмотра контента. дальше »

Мировой биометрический рынок: прогноз развития на 2014 год

Компания BCC Research опубликовала новый прогноз развития биометрического рынка. дальше »

TCL Idol X+ стал самым мощным восьмиядерным смартфоном

Китайская компания TCL Communication (также известная как Alcatel/TCL) официально представила свой новый флагманский восьмиядерный смартфон Idol X+. дальше »

Бюджегные планшеты Iconia A1–830 и Iconia B1–720 от Acer

Компания Acer анонсировала недорогие Android–планшеты Iconia A1–830 и Iconia B1–720. дальше »

Sony выпустит смартфон на Windows Phone

В настоящее время существует несколько мобильных операционных систем, которые продолжают развиваться, в то время как другие системы ведут конкурентную борьбу за несколько процентов. дальше »