Безопасность Android Вы используете Android? Сочувствую!

cybercop

Постоянный участник
Сообщения
285
Реакции
258
29% устройств на базе Android не могут получить обновления!
Вдумайтесь в эту цифру.
Почти каждое третье устройство никогда не будет обновляться!
Для того чтобы успокоить потребителей и указать что все не так страшно, Google в своем отчете объединил все подкатегории вредоносного ПО (spyware, backdoor, call_fraud, sms_fraud, phishing, DDoS , ransomware, и даже generic_malware) в гораздо менее страшную категорию – «потенциально» вредоносных приложений. Но ведь даже «всего» 1% устройств, уязвимых для подобного ПО устройств из 1 миллиарда устройств под Android составляет более 10 000 000 зараженных устройств!
В новом отчете Google заявляет, что есть все еще «много» устройств на базе Android не получающих ежемесячные обновления.
В отчете Google заявлено что 70.8% всех активных устройств на базе Android выполняется под управлением современных версий Android. Но ведь автоматически это означает что 29.2% устройств обновить нельзя.
Если же перевести эти проценты в цифры, то выяснится, что приблизительно 409 миллионов устройств не обновляется.
Судя по статистике использования версий Android, предоставляемой Google ежемесячно, количество устройств под управлением Android 5.0/5.1/6.0 составляет 40.06%.
Следовательно, под управлением устаревших версий сегодня работает 59.94% устройств
По собственному же опыту могу сказать, что, обойдя множество магазинов своего родного многомиллионного города, я нашел всего в 3-х из них планшеты под управлением Android 5 и ни в одном под управлением 6.0.
 
Вопрос обновления зачастую зависит от производителя устройства. Например те же HTC, компания довольно быстро перестают обслуживать (обновлять) младшие модели своих устройств. Юзеру остается только наедятся на себя и ?установленный? антивирус.
 
У меня самсунг, и антивирус выключенный. Там раз в два месяца сделаю проверку и не парюсь, скачиваю только с 4pda(не реклама)
 
Ок. Тогда вопрос, каков процент пользователей понимающий опасность?
 
Я то понимаю опасность, и поэтому давным-давно знаю, как удалить вирусы без антивируса. И вообще, я не лазю где попало, только 4pda, ютуб, и вконтакте, большего из интернета мне не надо. И да, смартфон рутированный, андроид 5.1.1, ядро clarc, кастомный рекавери TWRP 3.0.2
 
Последнее редактирование:
Для того чтобы успокоить потребителей и указать что все не так страшно, Google в своем отчете объединил все подкатегории вредоносного ПО (spyware, backdoor, call_fraud, sms_fraud, phishing, DDoS , ransomware, и даже generic_malware) в гораздо менее страшную категорию – «потенциально» вредоносных приложений. Но ведь даже «всего» 1% устройств, уязвимых для подобного ПО устройств из 1 миллиарда устройств под Android составляет более 10 000 000 зараженных устройств!
А ссылку дадите на это ?

Hotlog - Глобальная статистика
ОС Пользователей Динамика

Windows 7 41.46 % -0.14%
Все мобильные устройства 27.72 % -0.54%
Android 18.52 % -0.14%
Windows 8 9.84 % -0.25%
Windows XP 9.81 % -0.14%
Windows 10 6.91 % +1.18%
iPhone 5.34 % +0.01%
iPad 2.68 % -0.24%
Mac OS 1.68 % -0.04%
Windows Vista 1.26 % -0.09%
Linux 1.14 % +0.01%
Windows Server 2003; Windows XP x64 Edition 0.17 % +0.02%
Windows Phone OS 0.12 % -0.02%
Windows Mobile 0.02 % 0%
Игровые приставки 0.01 % 0%
BlackBerry 0.01 % 0%
stat2.webp
Проникновение Marshmallow на Android-рынке приближается к пяти процентам
А ещё нет статистики сколько старых устройств используют модификации на базе AOSP (android open source project)!
 
Ну вообще-то это все не нужно, если грамотно пользоваться андроид-устройством, и иметь nandroid-backup, будет зашибись.
 
И еще одна проруха... :Moil:

Эксперт компании Blue Coat Эндрю Брандт сообщил о новом методе атак на Android-смартфоны и планшеты.
Для заражения мобильных устройств вымогательским ПО злоумышленники используют набор эксплоитов.
Используемое злоумышленниками вымогательское ПО Cyber.Police имеет схожие черты с несколькими старыми семействами вымогателей, применяемых еще до появления шифровальщиков. Троян выводит на дисплей сообщение якобы от правоохранительных органов, сообщающее, будто пользователь просматривал в браузере запрещенный контент.

Полностью >>>
 
И еще одна проруха... :Moil:

Эксперт компании Blue Coat Эндрю Брандт сообщил о новом методе атак на Android-смартфоны и планшеты.
Для заражения мобильных устройств вымогательским ПО злоумышленники используют набор эксплоитов.
Используемое злоумышленниками вымогательское ПО Cyber.Police имеет схожие черты с несколькими старыми семействами вымогателей, применяемых еще до появления шифровальщиков. Троян выводит на дисплей сообщение якобы от правоохранительных органов, сообщающее, будто пользователь просматривал в браузере запрещенный контент.

Полностью >>>
Это к 4.x.x относится, или я ошибаюсь?
 
Это к 4.x.x относится, или я ошибаюсь?
4.х.х это сильно.. ибо между 4.. и 4.4 разница огромная.
Исследователь обнаружил новый метод атак, когда после загрузки с web-страницы вредоносной рекламы с JavaScript тестируемое им Android-устройство было инфицировано вымогательским ПО. В ходе атаки на дисплей планшета (исследователь использовал устройство от Samsung на базе Android 4.2.2 с прошивкой Cyanogenmod 10) не выводилось привычное диалоговое окно, запрашивающее разрешения на установку приложений.
У меня такое тоже было, но зараза в кеше браузера - завершить его и очистить данные браузера, и поставить блокировщик рекламы и все дела.
 
Пользователям Android
Своими нововведениями в области безопасности Google просто вынудит пользователей Android, особенно следящих за своей безопасностью, перейти исключительно на свои смартфоны Nexus. Причина проста до банальности. Если вы используете Nexus, то Google продолжает ежемесячно выпускать обновления для этих устройств, закрывающие дыры в безопасности Android. Обновление июня уже вышло и сегодня уже можно официально найти новые прошивки и файлы ОТА-обновлений В течение недели будет доступно и обновление по Wi-Fi. Июньское обновление смогут получить владельцы Nexus 6P, Nexus 5X, Nexus 6, Nexus 5, Nexus 9, Nexus 7 (2013), а также Pixel C и Nexus Player. Обновление исправляет шесть критических уязвимостей Android. Четыре из них были найдены в драйверах Qualcomm, а две другие позволяли удаленно запускать вредоносный код на устройстве. Речь об уязвимостях типа Stagefright.

Вместе с тем никто не сообщает как быть пользователям остальных 9 999 производителей смартфонов и планшетов под Android.

Итак, вывод прост. Хотите закрывать уязвимости Android вовремя – покупайте Nexus, а пользователи остальных производителей будут оставаться с уязвимостями один на один.

Заключение

Заметка получилась как реклама Nexus? На самом же деле хотелось бы обратить внимание пользователей насколько дырява система и как мало производители соответствующих устройств уделяют внимание безопасности. Ну что, будем дальше сравнивать разрешение экрана, производительность видео? Или наконец-то задумаемся, какого монстра мы постоянно носим с собой?
 
Заметка получилась как реклама Nexus? На самом же деле хотелось бы обратить внимание пользователей насколько дырява система и как мало производители соответствующих устройств уделяют внимание безопасности. Ну что, будем дальше сравнивать разрешение экрана, производительность видео? Или наконец-то задумаемся, какого монстра мы постоянно носим с собой?
Какая уж тут реклама ?!
CyanogenMod надо ставить !
Screenshot_2016-06-12-14-32-19.webp Screenshot_2016-06-11-23-00-19.webp Screenshot_2016-06-11-23-00-44.webp Screenshot_2016-06-11-23-03-53.webp Screenshot_2016-06-11-23-04-04.webp Screenshot_2016-06-11-23-04-17.webp Screenshot_2016-06-12-00-24-25.webp Screenshot_2016-06-12-14-16-11.webp
 
Последнее редактирование:
Итак, вывод прост. Хотите закрывать уязвимости Android вовремя – покупайте Nexus, а пользователи остальных производителей будут оставаться с уязвимостями один на один.
Ерунда. CyanogenMod ставите и нет проблем. В качестве примера приведу свой планшет, который я купил еще в 2012 году! А простым пользователям вообще до лампочки эти уязвимости. Для них главное, чтобы телефон работал и звонил.
 

Вложения

  • Screenshot_20160408-154715.webp
    Screenshot_20160408-154715.webp
    9.3 KB · Просмотры: 114
  • Screenshot_20160612-021424.webp
    Screenshot_20160612-021424.webp
    14.8 KB · Просмотры: 186
Есть только одно НО, после установки CyanogenMod вы лишаетесь гарантии на устройство, если она у вас к этому времени ещё была.
 
Есть только одно НО, после установки CyanogenMod вы лишаетесь гарантии на устройство, если она у вас к этому времени ещё была.
Ну, конечно надо знать,что делаешь. Но я уверен, что опасности нет для устройства.
Возвращаем окирпиченный смартфон к жизни - «Хакер»
cybercop, Вот мне интересно, как с уязвимостями и их исправлением обстоят дела на windows phone. А то мы всё про android, да про android..
Купил ARK Benefit M2 5.1.1 root получил, но загрузчик пока никак не могу вскрыть.
Screenshot_2016-06-12-09-37-01.webp Screenshot_2016-06-12-10-40-45.webp
 
Последнее редактирование:
Есть только одно НО, после установки CyanogenMod вы лишаетесь гарантии на устройство, если она у вас к этому времени ещё была.
А что мешает обратно установить официальную прошивку, а потом при необходимости сбросить счетчик кастомных прошивок? На устройствах Samsung это делается при помощи Triangle Away.
 
В тот момент когда возникнет необходимость обратиться по гарантии, то с вероятностью процентов на 90 возможности вернуть официальную прошивку у вас скорее всего уже не будет :Cray2:
 
Назад
Сверху Снизу