SG.hu

Nehéz év vár az Androidra

Elavult verziók, biztonsági rések, az interneten terjedő és előre telepített kártevők - a G Data előrejelzése szerint ezek várnak az androidos telefonokra ebben az évben.

A biztonsági cég szerint jelenleg az egyik legnagyobb problémát az jelenti, hogy az Android esetében nem a Google, hanem a telefongyártók azok, akiknek ki kell adniuk a frissítést egy-egy adott telefontípushoz. Ez pedig egyrészt lassan megy nekik, másrészt az új frissítések sokszor nem elérhetőek a régebbi készülékekhez. A G Data adatai szerint ezért az androidos telefonok és tabletek 80 százalékán biztonsági réseket tartalmazó, elavult operációs rendszer található.

A Google androidos fejlesztőközpontjának adatai alátámasztják ezt a statisztikát. A legfrissebb, 6.0-s (Marshmallow) rendszer mindössze a készülékek 1 százalékán fut - felfelé kerekítve az adatokat. A verziók folyamatos, gyorsabb frissítésére pedig szükség lenne: a G Data az előző évben 50 százalékkal több androidos kártevőt regisztrált, mint 2014-ben, és jelenleg egy év alatt több mint kétmillió új kártékony kódot analizál a víruslaboratórium.

A német vírusvédelmi cég emellett három másik veszélyre is figyelmeztet. Az első, hogy a nem megbízható forrásból vásárolt készülékeken már előre telepített kártevő bújhat meg. Az elmúlt évben a Lenovo, a Xiaomi és a Huawei nem márkakereskedésből, hanem ismeretlen disztribútoroktól vásárolt készülékein is azonosítottak ilyen kémprogramokat.

A második veszély a dolgok internetéhez kapcsolódik. Azzal párhuzamosan, ahogyan egyre több eszköz épül a Google operációs rendszerére, növekednek az egyes biztonsági résekhez kapcsolódó kockázatok is. Az okosóráktól az okostévékig sok minden lett "androidos", és a különböző berendezéseken tömegesen gyűlnek a bűnözők számára értékes felhasználói adatok.

Végül a G Data szerint a harmadik fenyegetést a komplex banki trójaiak jelentik. A cég szakértői arra figyelmeztetnek, hogy ebben az évben várhatóan növekedni fog azon kártevők száma, melyek az azonos felhasználóhoz tartozó windowsos gépet és androidos telefont egyszerre fertőzik meg, és így megszerzik a banktól SMS üzenetben érkező aláíró jelszavakat is.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • asgh #6
    Ez az ára a nyílt rendszernek.
    Ha 150 dollárért akarsz 5" IPS paneles telefont 1.5Ghz-es 8 magos CPU-val, akkor vállald be hozzá a kínai kémprogramot is, vagy tanuld meg hackelni és telepíts rá főzött rom-ot.
  • Szefmester #5
    Nos, ezt így megértem, de nem kifejezetten örülök neki. Olyan készülékek maradnak esetenként sebezhetőek frissítés hiányában, amire az újabb rendszerek is felkerülhetnek, de mivel a cég nem ad ki frissítést rájuk....
  • kvp #4
    Az android azert terjedt el annyira amennyire, mert minden gyarto atalakithatja. Ezert van az, hogy a legtobb hivatalos android-ban is ki van cserelve a rendszer jo resze a gyarto sajatjara. Ezek a szoftverek persze csak azzal a kernellel mennek amire a gyarto megirta oket, raadasul sok esetben a driver-ek is csak abba az egy adott verzioba kerulnek be, esetleg hozzaalakitva a kernelt is magat. Sok esetben barmelyik komponens kicserelese vagy frissitese haszalhatatlanna teszi az igy osszebarkacsolt rendszert.

    A google csak annyit tehet meg, hogy ha megkapja a frissites csomagokat a gyartotol akkor felrakja oket a store-on keresztul a netre. Csak akkor tudnanak egyseges telepitesi es frissitesi rendszert kesziteni, ha minden driver es minden gyartoi program szabvanyos lenne. Persze azokat a (jellemzoen kinai) gyartokat akik nem regisztralnak nalluk es store sincs alapbol az android verziojukban nem tudjak befolyasolni, de elerni sem. Az android-os keszulekek jelentos resze ugyanis az open source valtozatra epul, aminek a felhasznalasa felett a google-nek semmilyen ellenorzese nincs, csak elvi alapon teszik azt ingyen kozze, szabad felhasznalasra.

    Ha nekiallnanak szabvanyositani, akkor a legtobb gyarto otthagyna oket vagy maradnanak a regebbi barkacsolhato verzioknal. Pont azert valasztottak oket es nem mondjuk a microsoft-ot, mert a google semmilyen beleszolasi jogot nem ker a termekenek a felhasznalasaba. Ennek mellekhatasa az, hogy azt sem mondhatja meg senkinek, hogy mikor es hogyan frissitsen vagy javitson hibat.

    Csak a hivatalos google android-os keszulekek szamitanak valodi android-nak, ezek a google markajelzeset a nexus-t kapjak, ezeket a google frissiti. A frissitesi policy megvaltoztatasa eseten pont annyi android-os keszulek maradna, amennyi nexus van most (az osszes gyartotol) az osszes android-os keszulek kozott.
  • Szefmester #3
    Vajon mennyire lenne megoldhatatlan egy olyan rendszer a google-nek ami bekéri a gyártóktól a droidos telefonok specifikációit és drájvereit, majd egy webes felületen a user megadja milyen telefonja van, és melyik verziót szeretné felrakni a telefonra. A rendszer meg a legfrissebb meghajtókból összefésült telepítőkészleteket ajánlaná fel, addig amíg támogatott, netán elegendő a tárhely hozzá.
  • R0GERIUS #2
    Mert talán a piaci részesedésnek van köze a fenyegetettséghez és nem fordítva?
    Tehát nyilván magas piaci részesedés elősegíti a fenyegetettség növekedését, viszont mivel a legtöbb embert nem érdeklik a biztonsági kockázatok, így nem csökken a piaci részesedés még akkor sem, ha a legtöbb 4.4-nél régebbi eszközt már gyerekjáték feltörni...
    Biztonsági szempontból a platform gyér, de ez tényleg annak köszönhető, amit a cikkben írnak. Ha a Google ki tudna (vagy akarna?) adni legalább biztonsági frissítéseket (mert sok sérülékenység javításához nem kell a hardverhez nyúlni (pl. WebKIT)), az is elég lenne.