Android

ȘEf de securitate Android: atacurile telefonului mobil vin

Новости Мобильного Гейминга#7: HALF LIFE 2 для ANDROID!!!

Новости Мобильного Гейминга#7: HALF LIFE 2 для ANDROID!!!
Anonim

"Sistemul de operare smartphone va deveni o țintă importantă de securitate", a declarat Rich Cannings, Simpozionul de securitate Usenix. Atacatorii pot lovi deja milioane de victime cu un atac de smartphone, iar curand acest numar va fi chiar mai mare. "Personal, cred că acest lucru va deveni o epifanie pentru autorii malware", a spus el.

Sistemul de operare Windows al Microsoft este țintă primordială a atacurilor criminale de astăzi, iar hackerii au fost în general direcționați de dispozitive mobile. Experții în securitate spun că acest lucru se datorează faptului că telefoanele mobile nu au stocat în mod tradițional o mulțime de date sensibile și deoarece există atât de multe dispozitive diferite de atacat, este greu să creați un singur virus care să infecteze un număr mare de utilizatori.

[Read more: Cum să eliminați programele malware de pe PC-ul dvs. de Windows]

Care ar putea fi schimbarea deoarece tot mai mulți oameni încep să utilizeze dispozitivele iPhone, BlackBerries și - speră Google - telefoane bazate pe Android, cum ar fi Samsung I7500. > Google a întârziat să comercializeze cu un concurent iPhone - primul sistem Android livrat în octombrie 2008 - dar compania speră să-și construiască platforma, făcând platforma sa mai deschisă și atrăgătoare pentru dezvoltatori. Android utilizează componente open-source, iar Google plasează mai puține restricții pentru producătorii de dispozitive și dezvoltatorii de aplicații decât Apple.

De exemplu, Apple trebuie să aprobe mai întâi orice aplicație înainte de a fi prezentată în magazinul iPhone. Google nu aplică astfel de restricții în Android Market.

Această abordare deschisă a securității se reflectă și mai mult în faptul că Cannings avea chiar posibilitatea să vorbească despre securitatea Androidului în primul rând. Producătorii de telefoane mobile sunt în mod tradițional strâns legați de strategiile lor de securitate.

Deschiderea Google oferă dezvoltatorilor mai multă libertate de a inova, dar poate fi și folosită în mod abuziv. "Am vrut ca dezvoltatorii să-și încarce aplicațiile fără ca nimeni să-i oprească să facă acest lucru", a spus Cannings. "Din păcate, acest lucru ne deschide spre programele malware".

Google rulează o aplicație honeypot - un computer creat cu versiuni de testare Android - pentru a verifica programele Android Market, dar a modificat și sistemul de operare Android al sistemului Android execută aplicații pentru a face lucrurile mai sigure. Fiecare aplicație rulează în interiorul a ceea ce Cannings numește o "nisip de aplicație", un mediu virtual-mașină în care programul nu este capabil să se împacă cu alte programe pe telefon.

Aplicațiile au acces la părțile sistemului de care au nevoie, dar sunt blocate din alte părți ale sistemului.

Android are un proces server media, de exemplu, care poate scrie pe ecranul telefonului și poate folosi placa de sunet, dar nu poate face lucruri cum ar fi accesarea browserului telefonului sau conexiune Bluetooth.

Această abordare a fost plătită în februarie, când cercetătorul de securitate Charlie Miller a găsit un bug în modul în care Android a redat fișiere MP3, a spus Cannings. În multe alte sisteme de operare, acest tip de eroare ar putea fi folosit pentru a rula software-ul neautorizat pe computer, însă aplicația Android Sandbox a limitat ceea ce ar putea merge prost, a spus Cannings.

Miller a descoperit recent un defect serios în modul în care iPhone și Android mesajele prelucrate prin SMS (Short Message Service), dar consecințele vulnerabilității nu au fost atât de serioase pentru Android, a afirmat cercetătorul de securitate.

Cu toate acestea, iPhone are câteva caracteristici importante de securitate care lipsesc în Android, a adăugat Miller. Sistemul sofisticat de protecție a memoriei Apple și cerința că codul iPhone trebuie să fie semnat digital sunt ambele caracteristici puternice de securitate. Însă, Sandbox-ul lui Android "face viața mai grea pentru un hacker sigur", a spus el.

Când sa uitat foarte mult la Android în februarie, Miller nu a găsit-o mai sigură decât iPhone-ul, că Google are un avantaj.

"Google este în continuare în jocul de securitate, chiar dacă Apple este capul în cota de piață", a declarat Alex Halderman, profesor asistent de inginerie electrică și informatică la Universitatea din Michigan. El crede că abordarea mai deschisă a Google va oferi companiei un "avantaj competitiv major" și va oferi Android o margine dacă Apple este forțat să-și deschidă platforma.

"Sistemul Google este proiectat astfel încât o aplicație care este ruptă pot face mai putine daune ", a spus el.