3 апреля 2015 г.
Компания Google опубликовала отчет о безопасности в экосистеме Android под названием Android Security Year in Review. Результаты исследования могут удивить: операционная система, которая считается одной из самых опасных, по информации программистов Google, практически полностью очищена от вредоносного ПО.
Как утверждается в отчете, лишь 0,15% устройств на Android, приложения для которых скачиваются исключительно в Google Play, могут нести на своих "жестких дисках" потенциально опасные программы (Potentially Harmful App, иначе PHA). Речь идет о вредоносном программном обеспечении, которое может навредить пользователю или тем, кто с ним общается. При этом, даже если взять все устройства на Android вне зависимости от того, какие программы на них установлены и откуда они скачивались, лишь 1% заражен PHA. Сравнивать не с чем, к сожалению, так как Apple, Microsoft, и BlackBerry таких подробных отчетов не публиковали. Но все-таки 1% - это не так уж много, если вспомнить об огромном количестве возможностей для хакеров найти лазейки в открытой операционной системе.
С вредоносным ПО приходится бороться как с болезнью. Отчет Google больше напоминает записки врача, имеющего дело с заразной и коварной болезнью. Эксперты компании признают, что заражение устройств неизбежно. Единственный способ бороться с ними эффективно - постоянно проверять состояние отдельных девайсов в экосистеме Android. Как стало известно, регулярно тестируется порядка миллиарда гаджетов с целью выявления последних трендов и "штаммов" электронных болезней.
Миллиард устройств, и 1% заражен. В таком масштабе все выглядит несколько иначе, и мизерный процент превращается в 10 млн устройств, которые способны навредить не только самим себе, но и всей системе. По этой причине компания готова тратить силы на бесконечную борьбу с PHA. Проверять приходится как приложения в Google Play Store, так и гаджеты, на которые они устанавливаются. Все программы, попадающие в онлайн-магазин, тестируются. В частности, используется аналитическая система, позволяющая предугадать, какие именно программы могут принести вред. Затем начинается анализ устройств. Ежедневно Google получает данные от 200 млн девайсов.
Отметим, что утилита Verify Apps во время установки потенциально опасного ПО сообщает пользователю о возможных проблемах. Прежде чем программа заработает, владелец гаджета должен последовательно ознакомиться с несколькими предупреждениями. В итоге выбор остается за пользователем, и он может своими же руками заразить собственный смартфон или планшет. Ранее vestifinance.ru писали о подобной ситуации в статье про Олимпийские игры в Сочи. Тогда иностранный журналист, пытаясь доказать, что его атакуют российские хакеры, скачал из сети непроверенное приложение, связанное с играми, и проигнорировал предупреждения, появлявшиеся на экране смартфона.
Verify Apps взаимодействует не только с владельцем устройства, но и передает данные в Google. На основе этой информации был сделан следующий вывод: в 2014 г. в Америке PHA были заражены лишь 0,4% гаджетов, что на 0,2% ниже, чем средний показатель по миру. Причина в том, что американцы пользуются исключительно Google Play Store.
В то же время Россия, КНР, ОАЭ и еще ряд стран оказались в зоне риска, так как здесь более распространены пиратские порталы с бесплатными приложениями. Отметим, что Google выгодно преподносить ситуацию именно так, ведь деньги она зарабатывает, только если вы покупаете приложение в Google Play Store.
Эксперты сообщают, что пятая версия Android защищена лучше предшественниц. Была использована технология, которая помогает гаджету бороться с вредоносным ПО, пытающимся установить контроль над отдельными функциями. В частности, речь идет о вредоносных программах, способных самостоятельно включить камеру смартфона или планшета или микрофон. Такая борьба со шпионством может быть отсылкой к скандалу вокруг деятельности Агентства национальной безопасности США. А возможно, дело в росте популярности кражи личных данных в сети.
Отметим, что в долгосрочной перспективе Google надеется укрепить репутацию своей операционной системы. В данный момент Apple iOS и BlackBerry считаются более защищенными, так как эти системы закрыты и предназначены всего для нескольких устройств одной и той же компании. Для BlackBerry защищенность ОС остается едва ли не единственным козырем.