• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Подбор кредита
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Подбор займа
Микрозаймы
Подбор займа
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Подбор ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
ОСГОП
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Подбор решений для бизнеса
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Все предложения
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для бизнеса
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Народный рейтинг НПФ (Новое)
Народный рейтинг застройщиков (Новое)
Народный рейтинг автодилеров (Новое)
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Оплата зарубежных сервисов
Все статьи

«Больше всего вирусами заражают Android»

Интервью
Дата публикации: 01.09.2016 00:00 Обновлено: 05.09.2016 08:26
8 444
1 Время прочтения: 6 минут
Источник
Banki.ru
​

Уязвимость QuadRooter затронула сотни миллионов устройств. Глава представительства Check Point Software Technologies в России и СНГ Василий Дягилев рассказал о том, почему эта уязвимость необычна и антивирусы могут не помочь.

— Насколько ситуация с QuadRooter уникальна? Были ли еще подобные прецеденты?

— Мы привыкли видеть уязвимости и в приложениях для Android, и в самой операционной системе. QuadRooter не совсем уникальна сама по себе, более необычно то, что подобные уязвимости обнаруживаются на уровне поставщика, в данном случае — разработчика чипов Qualcomm. Если такое случается, уязвимости гораздо сложнее исправить, потому что это влияет на всю цепочку поставок.

— Обнаружение QuadRooter показало, что дискредитировано огромное количество устройств. Затронуты только лишь смартфоны (что с медиаплеерами, приставками, системами умных домов и т. п.)?

— До сих пор наши исследователи обнаруживали эти уязвимости только в смартфонах и планшетах, разработанных с использованием чипсетов Qualcomm.

— Учитывая, что крупные вендоры, как правило, прекращают выпуск обновлений для нефлагманских устройств где-то чрез полтора года, можно приблизительно сказать, сколько устройств останется «непропатченными»?

— Трудно сказать, сколько устройств могут остаться без патчей. В какой-то момент поддержка любого устройства должна закончиться! Однако, когда это происходит, смартфоны, для которых уже не выпускают патчей, все равно очень широко используются. Лучше всего для потребителей обновлять их устройства при каждой возможности и следить за тем, когда эти обновления выходят и когда заканчивается поддержка их версии смартфона или планшета.

— Может ли современное антивирусное ПО обезопасить от QuadRooter?

— Антивирусное программное обеспечение предназначено для выявления угроз на основе известных показателей, таких как сигнатуры. Например, антивирус может обнаружить и остановить установку известных вредоносных программ. Однако он не может выявлять уязвимости и обнаружить новое или неизвестное вредоносное ПО, предназначенное для эксплуатации этих уязвимостей.

— Что делать тем пользователям, для чьих устройств уже не выходят обновления? Какими мерами можно обеспечить безопасность?

— Решением для таких пользователей является классическая цифровая гигиена. Дело в том, что любая уязвимость должна быть каким-то образом активирована. В 90% случаев ее активация происходит в момент, когда пользователь закачивает на свой смартфон какую-нибудь программу, которая содержит код, использующий эту уязвимость. Поэтому советы очень простые. Во-первых, устанавливать приложения следует из доверенных источников и только такие, в целесообразности установки которых он уверен. Рекомендуем использовать только официальные магазины приложений. Но и в них следует быть осторожными, потому что и там могут обнаружиться программы с вредоносными элементами. Также стоит смотреть на рейтинг и производителя приложения: чем выше рейтинг и известнее бренд, тем меньше вероятности вместе с игрой или фоторедактором скачать неизвестное вредоносное ПО.

Во-вторых, при работе в Интернете, в социальных сетях или почте следует быть аккуратными со ссылками, на которые вы переходите. Если вам вдруг пришло MMS-сообщение с предложением пройти по ссылке, потому что там якобы лежат прекрасные фото или еще что-то интересное, это всегда должно настораживать.

Резюмируя все советы, мы рекомендуем не открывать неизвестный контент и не устанавливать на смартфоны незнакомое ПО — это поможет защитить пользователя от возможной компрометации данных.

— Можно ли изменить что-то в самой экосистеме Android, чтобы избежать таких масштабных инцидентов в будущем? Или уже поздно?

— Открытость экосистемы Android является палкой о двух концах. С одной стороны, это позволяет производителям и разработчикам быстро и легко создавать новые возможности для пользователей. С другой стороны, приходится жертвовать способностью обеспечить критический уровень безопасности пользователей. Остается надеяться, что сотрудничество между сообществом исследователей, разработчиками, производителями устройств и Google позволит им оперативно разрабатывать патчи и обновления, чтобы гаджеты и данные на них были в безопасности.

— Насколько эффективно это сотрудничество сейчас?

— Чтобы оценить эффективность, надо понимать принцип обработки уязвимостей. Исследователи, которые занимаются поиском уязвимостей, в том числе white hackers, «белые хакеры», или ИБ-компании, такие как Check Point, обнаружив уязвимость в тех или иных продуктах, моментально сообщают об этом производителю программного обеспечения либо, как в данном случае, процессоров. Обычно работа по закрытию уязвимости начинается намного раньше, чем о ней объявляют публично. В подавляющем большинстве случаев, когда мы узнаем из новостей об очередной уязвимости, производитель уже разработал патч и провел работу по ее закрытию.

Сохранять это в тайне — не в интересах производителя, так как в этом случае пользователи остаются уязвимыми. Поэтому мы можем сказать, что взаимодействие достаточно эффективно. Все компании, занимающиеся безопасностью, работают с производителями ПО. Дальше многое зависит от последних — насколько быстро они смогут устранить ту или иную уязвимость. В рамках сотрудничества специалисты по информационной безопасности, в том числе из компании Check Point, подсказывают, как это можно сделать, и сам производитель меняет код продукта или выпускает для этого патч.

— Что можно сказать о ситуации с безопасностью Android-устройств в целом? Количество выявляемых угроз растет, снижается или остается на одном уровне?

— Количество угроз растет, они становятся более разнообразными. Сейчас рост приобретает лавинообразный характер — угрозы увеличиваются не в разы, а в десятки и сотни раз, с каждым днем обнаруживается все больше и больше программ, которые могут нанести вред операционной системе или самому смартфону. Более того, они становятся более разнообразными. Растет и количество неуникальных версий одной и той же вредоносной программы или вируса, потому что сейчас очень многие процессы по разработке malware автоматизированы. Есть специальные конструкторы, которые позволяют быстро создать новый вредонос.

— Как обстоят дела с безопасностью у других мобильных платформ?

— Важно понимать, что хакеры в первую очередь нацелены на самые популярные платформы, и Android является одной из них. Кроме этого, он предоставляет доступ непосредственно к функциям операционной системы, которые могут быть использованы как в хорошем, так и в плохом ключе.

Конечно, уязвимости в других платформах есть, но именно исследованием Android сейчас занимаются все хакеры. За счет массовости этого продукта происходит наибольшее количество заражений.

Платформа iOS от Apple является более закрытой с архитектурной точки зрения, поэтому с ней сложнее работать. В ней тоже находят уязвимости, которые достаточно быстро устраняются, но то, что Apple не позволяет ставить сторонние приложения и любые программы можно установить только через хорошо контролируемый Apple Store, дает определенный уровень гарантий, что каждое приложение с высокой вероятностью будет безопасным. Хотя и там бывают погрешности.

Говорить о других платформах, как Blackberry, нет смысла, потому что распространены они мало. То же самое и с платформой Windows, которая хоть и набирает массу пользователей, тем не менее представлена не так хорошо. Поэтому все хакеры мира сейчас сосредоточены на лидерах — Android и Apple. И пока какая-то другая платформа не наберет подобного уровня популярности, к ней интерес со стороны злоумышленников будет достаточно мал.

Беседовал Павел ШОШИН, Banki.ru

Читать в Telegram
telegram icon

Комментарии

1
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.
Войдите или зарегистрируйтесь

netbyka
03.09.2016 17:21
Што, опять?!

Эту статью про "вирусы на Андроиде" уже писали. Или точно такую же.
И снова Павел Шошин.

То ли заказ на дискредитацию всех смартфонов, то ли конкретно на Qualcomm.
0

Обучение

Как выбрать франшизу для бизнеса в 2026 году
Как выбрать франшизу для бизнеса в 2026 году
13.09.2025
34725
Вклады для бизнеса: что изменится после 12 сентября
Вклады для бизнеса: что изменится после 12 сентября
09.09.2025
36528
«Поменяли тариф на мобильную связь без согласия». Что делать?
«Поменяли тариф на мобильную связь без согласия». Что делать?
07.09.2025
149444
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
06.09.2025
94370
Что такое коммерческое предложение и как его составить
Что такое коммерческое предложение и как его составить
05.09.2025
39912
Как стартапу получить деньги
Как стартапу получить деньги
04.09.2025
24771
Отзывы за деньги: новая схема обмана в Telegram
Отзывы за деньги: новая схема обмана в Telegram
03.09.2025
28240
Как получить грант от государства: гид по ключевым программам поддержки
Как получить грант от государства: гид по ключевым программам поддержки
02.09.2025
46927
Тест: сохраните ли вы деньги при столкновении с мошенниками?
Тест: сохраните ли вы деньги при столкновении с мошенниками?
01.09.2025
17755
Как очистить компьютер от мусора
Как очистить компьютер от мусора
30.08.2025
80492

Материалы по теме

«С выходом в Москву мы закрепили за компанией статус федерального оператора»
«Digital должен делать клиента счастливым»
«Сейчас МГТС уже совсем не тот оператор, каким он был лет десять назад»
«Ни один оператор связи в Москве не получил компенсацию за насильственный перенос воздушных линий под землю»

Главная Новости Интервью «Больше всего вирусами заражают Android»
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2026 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence), ООО «Тибурон» и АО «ИОМ Анкетолог» 2023-2025 г.г.

16+