Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Антивирусные шарлатаны преувеличивают страхи, связанные с Android

Bookmark and Share

Поставщики решений для безопасности ведут себя как "шарлатаны и мошенники" при распространении антивирусных приложений для защиты смартфонов от зловредов, сказал сторонник открытого ПО из Google Крис ДиБоно в своей бескомпромиссной атаке на индустрию.

В последние несколько недель поставщики антивирусов, включая "Лабораторию Касперского", McAfee и даже инфраструктурные компании типа Juniper и IBM, привлекли внимание к угрозе, которую, якобы, представляют собой вирусы для Android - и это может объяснить злость инженера Google.

"Компании, производящие антивирусы, играют на твоих страхах, чтобы продать никчемное ПО для Android, RIM и iOS. Они шарлатаны и мошенники", - написал ДиБоно в блоге. "Если ты работаешь на компанию, которая продает вирусную защиту для этих платформ, тебе должно быть стыдно".

"Ни одна крупная мобильная платформа не имеет "вирусных" проблем, которые, в традиционном смысле, есть у Mac и Windows. Были всякие мелочи, но они не развились из-за модели пользовательской песочницы и природы основного ядра".

"Конечно, появление на мобильной платформе традиционного вируса возможно, но не вероятно. Барьеры для распространения таких программ от телефона к телефону слишком велики, и их сложно преодолеть, даже имея законный доступ к устройству".

Страшные ожидания

На прошлой неделе цифры MacAfee показали скачок в 36% в росте количества зловредов для Android в третьем квартале 2011, в то время как Juniper Networks заявили, что количество вирусов с июля прошлого года увеличилось в пять раз, и представлены они в основном в виде взломанных приложений на онлайн-маркетах.

Эти отчеты вписываются в устоявшуюся тему этого года: Android не только страдает от все возрастающего количества вредоносного ПО, но и является главнейшей целью преступников среди всех мобильных платформ.

Однако критика исходит не только от поставщиков. Европейское агентство ENISA предложило, чтобы магазины по продаже приложений, управляемые соперничающими поставщиками, двигались в сторону согласованного набора принципов осуществления безопасности. Хотя про Android открыто не было сказано, его модель открытых приложений совершенно очевидно не подпадает под критерии безопасности ENISA.

Обе стороны, скорее всего, в чем-то правы. ДиБоно прав когда говорит, что серьезное вредоносное ПО все еще редко встречается за пределами магазинов приложений третьих сторон в определенных регионах, и, в любом случае, способность мобильных антивирусных приложений остановить эти угрозы не доказана.

Учитывая это замечание, мобильное вредоносное ПО все еще находится в стадии proof-of-concept, и может развиться в более эффективные формы на основе социального инжиниринга без надлежащей проверки магазинов по продаже приложений. Эти данные поддерживают утверждение, что Android является платформой, которую преступникам легче всего подорвать и которая имеет крупнейшую пользовательскую базу.



Теги: Android , malware





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
ПРЕДЫДУЩИЕ СТАТЬИ
Разработчик ПО просит прощения у исследователя безопасности
Количество образцов вредоносных программ превысит 75 миллионов к 2012 году
Перый буткит для Windows 8
Сертификат, украденный у правительства Малайзии, использовался для подписи вредоносного ПО
Facebook поражен жестким порно-вирусом
Вышел Intercepter-NG 0.9
Duqu атаковал каждую свою жертву уникальным файлом и с уникального сервера
Новая фаззинговая платформа от Codenomicon
Duqu был создан командой высокопрофессиональных программистов
Создатели Duqu переместили командный сервер в Бельгию
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserE345
29.11.2011 17:59:15
Ответить Ссылка
Android == Windows XP
User_Gekko_
30.11.2011 19:18:11
Ответить Ссылка

quote:

ORIGINAL: E345

Android == Windows XP


В смысле по распространённости?
UserГость
01.12.2011 18:07:04
Ответить Ссылка
quote:

Android == Windows XP
Конечно, это глупость в смысле безопасности. На Windows XP, даже закрытом антивирусом, в Интернете уже делать нечего. С голым Android можно (пока еще?) вполне комфортно работать в Интернете.
UserГость
01.12.2011 18:03:04
Ответить Ссылка
И Google прав. Посмотри определение вируса http://ru.wikipedia.org/wiki/Компьютерный_вирус и убедись. Если пользователь сам (!) загружает приложение и сам (!) устанавливает его, а приложение несет деструктивную функцию, причем тут вирусы. Таких приложений много и для других ОС, но вирусами их никто не называет.




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z57886z
Для Авторов: edit Lock delete Lock



    Rambler's Top100