Călcâiul lui Android: cea mai mare problemă rămâne lipsa de actualizări

0
Publicat:
Ultima actualizare:

Conform experţilor în securitate cibernetică, lipsa de actualizări pe Android pune în pericol utilizatorii şi face treaba hackerilor mult mai uşoară.

Experţi Kaspersky au detectat o activitate suspectă într-un script malware, de pe un site infectat, care îi pune pe utilizatorii de Android în pericol. Script-ul activează, de obicei, descărcarea unor exploit-uri Flash, pentru a ataca utilizatorii de Windows. A fost, însă, modificat astfel încât să verifice dispozitivul folosit de victimă, căutând versiuni de Android 4.1.x sau mai vechi.

Asta înseamnă că aproximativ 11% din dispozitive sunt vulnerabile. Celelalte au trecut deja la Android 5 Lollipop sau Android 6 Marshmallow. Totuşi, KitKat, adică Android 4.4, încă e cel mai popular cu 32,5% cotă. În final, Marshmallow are doar 7,5% după aproape şase luni. Trebuie ţinut cont însă că producătorii nu pot fi forţaţi de către Google să facă actualizări, iar de la marii producători doar cele mai bune dispozitive ajung să fie aduse „la zi“ pe o perioadă mai mare de un an. Kaspersky a mai informat despre această problemă. 

Script-ul în cauză este un set de instrucţiuni speciale menite să fie lansate în browser, incluse în codul site-ului infectat. Primul script a fost descoperit în timp ce căuta dispozitive cu versiuni vechi de Android. Alte două script-uri suspecte au fost detectate ulterior. Primul este capabil să trimită un SMS la orice număr de mobil, în timp ce al doilea creează fişiere malware pe cardul SD al dispozitivului atacat. Ambele script-uri malware pot să facă diverse acţiuni fără să aibă nevoie de utilizatorul de Android: nu este nevoie decât ca acesta să viziteze, ocazional, un site infectat, pentru a fi compromis.

Problema este accentuată de producători

Vulnerabilităţile au fost rezolvate de Google între 2012 şi 2014, dar există încă riscul să se profite de pe urma acestora, mai ales că cei mai mulţi producători nu mai actualizează dispozitivele. De exemplu, din cauza caracteristicilor sistemului Android, multe companii care produc dispozitive cu sistem Android scot pe piaţă actualizări de securitate necesare într-un ritm prea lent. Unii dintre ei nici nu mai fac asta, deoarece un anumit model este deja învechit din punct de vedere tehnic şi costul pentru implementare nu ar fi justificat.

Pentru infractorii cibernetici, este mult mai greu să infecteze un dispozitiv cu Android decât un PC cu Windows. Sistemul de operare Windows şi mai multe aplicaţii populare pentru acesta conţin vulnerabilităţi care permit unui cod malware să fie lansat automat, fără alte interacţiuni cu un utilizator. Acesta nu este, în general, cazul sistemelor Android, pentru că instalarea unei aplicaţii solicită confirmarea posesorului dispozitivului. Totuşi, vulnerabilităţile unui sistem de operare pot fi folosite, astfel încât să treacă peste această restricţie şi, după cum au descoperit cercetătorii noştri în timpul investigaţiei, chiar se întâmplă asta.

Sfaturile pentru utilizatori, de la Kaspersky, sunt să-şi păstreze software-ul existent pe Android la zi, activând funcţia pentru actualizări automate, să restricţioneze instalarea aplicaţiilor din surse alternative Google Play, mai ales dacă printre dispozitive sunt şi unele folosite în reţele de companie şi să folosească o soluţie de securitate recunoscută. Desigur, compania recomandă Internet Security for Android şi Security for Mobile with Mobile Device Management, care pot detecta schimbările din cardul SD al dispozitivului, în timp real, protejând, astfel, utilizatorii împotriva atacurilor după metoda descrisă mai sus.

<a href="https://www.facebook.com/adevarultech" target="_blank" rel="nofollow">Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!</a>

Mai multe pentru tine:
Prințesa Kate, din nou superbă în carouri. În Scoția, a etalat un nou palton din garderoba sa
Cele mai bune frigidere Side by Side în 2026 – Spațiu generos, design premium și recomandări reale de la utilizatori pentru familii care vor confort și stil
De ce Ilie Năstase și Luminița Anghel refuză să-și mai ajute copiii adoptivi cu bani? Radu Leca, psiholog: „Un copil vine cu răni vechi!” E cale de împăcare?
Cum să alegi hota perfectă pentru bucătărie: Top 7 hote pe eMAG care merită cumpărate azi – recenzii reale și reduceri irezistibile
Cele mai bune lăzi frigorifice 2026 ca să economisești timp, bani și să eviți risipa alimentară: de la aparat auxiliar la piesă-cheie în case inteligente
Regina criminală, cea mai frumoasă femeie din regat. Cum a schimbat soarta Angliei pentru totdeauna. Ororile descoperite 1000 de ani mai târziu
Cum a ajuns Charlotte, fiica adoptivă a lui Ilie Năstase, pe străzi?! N-are bani nici de mâncare! De ce nu mai reușește să ia legătura cu tatăl ei?! „Ultima dată, m-a blocat…”
Top 11 frigidere în 2026: Cele mai bune modele testate și recomandate + ghid practic pentru cumpărare online
Cele mai bune cuptoare cu microunde în 2026 – de la top recomandări la tehnologia de ultimă generație pentru pasionații de gastronomie cu modele de peste 10.000 €
Crima din Timiș a șocat România. Cum a fost ucis Alin, tânărul de 15 ani, de alți doi adolescenți de 13 și 15 ani. Descoperirea macabră făcută de polițiști
Nu cumpăra o combină frigorifică în 2026 înainte să vezi top 11 modele validate de utilizatori și experți