Trend Micro
Мобильные устройства и платформы являются постоянной целью злоумышленников, которые непрерывно ищут способы использовать различные уязвимости в своих преступных целях. Такой вывод содержится в отчете с анализом наиболее значительных инцидентов в области информационной безопасности (ИБ) за 2015 г. «Изменение ландшафта угроз задает новые стандарты стратегий защиты», представленном компанией Trend Micro, одним из мировых лидеров в разработке решений для ИБ.
Наибольшее число уязвимостей, обнаруженных в 2015 г., приходилось на ОС Android и ее компоненты, а количество вредоносного программного обеспечения для Android к концу 2015 г. вдвое превысило аналогичную цифру для 2014 г. Несмотря на то что безопасность устройств Apple значительно выше, в этой платформе также были обнаружены уязвимости. Самые значительные уязвимости мобильных платформ, выявленные в 2015 г., перечислены ниже:
- В компоненте Android Mediaserver обнаружены уязвимости, которые могли быть использованы для выполнения произвольного кода. Такие атаки могли приводить к бесконечным перезагрузкам системы и разрядке батареи. Они также могли быть использованы для переключения устройств в спящий режим с невозможностью совершать звонки из-за неработающего экрана.
- Уязвимость в компоненте SwiftKey Keyboard, содержащая загруженный вредоносный код, замаскированный под дополнительный языковый пакет, подвергла риску свыше 600 млн устройств Samsung Galaxy.
- Прошедший год развенчал миф о неуязвимости платформы iOS — бреши были обнаружены в технологии передачи файлов AirDrop и голосовом помощнике Siri. Кроме того, была обнаружена уязвимость в песочнице iOS, из-за чего могли пострадать компании, использующие решения для управления корпоративной мобильностью.
Сегодня от различных уязвимостей и атак на мобильные устройства могут пострадать как частные лица, так и целые организации, заключает Trend Micro.