Каждая пятая программа для мобильных телефонов на базе операционной системы Android является вредоносной. Злоумышленники научились перехватывать SMS-сообщения, самостоятельно звонить и выходить в интернет и даже блокировать телефон. Обрадованные специалисты по безопасности уже пишут антивирусные программы для этого продукта Google.
Компания SMobile Security исследовала 48 тыс. программ-приложений для смартфонов на платформе Android. Результаты исследования показали, что каждая пятая программа таит угрозу безопасности. При установке они получают доступ к конфиденциальным данным на телефоне (электронная переписка, SMS-сообщения), а также возможность самостоятельно блокировать телефон, совершать звонки без согласия пользователей или записывать телефонные переговоры.
Недобросовестные разработчики награждают широкими правами довольно безобидные с виду программы. В отчете SMobile в пример приводится программа, которая имитировала звуки зверей при нажатии на картинку с изображением животного.
При установке эта утилита получает доступ к данным GPS-навигатора, входящим и исходящим вызовам, списку контактов и выходу в интернет. Нетрудно догадаться, что злоумышленники втихую собирают нужную информацию, пока наивный пользователь вслушивается в голоса зверушек. Еще один пример— программа SMS Message Spy, которая предназначена для пересылки «эсэмэсок» на электронную почту. Попутно она контролирует аккумулятор телефона.
Пользователи «гуглофонов» становятся жертвами либеральных правил Google. Американская компания ради того, чтобы увеличить число приложений для Android, разрешает размещать программы в Android Market практически всем желающим. Свободное сообщество разработчиков и открытый код платформы позволяют быстро пополнять магазин приложений и снимают всякие ограничения с пользователей. Но жертвой становится безопасность.
«У нас нет конкретных цифр, но можно с уверенностью сказать, что вредоносного и потенциально опасного контента в Android Market достаточно много»,— согласен с данными SMobile Security руководитель Центра вирусных исследований и аналитики российского представительства Eset Александр Матросов.
«Размещаемым там программам предъявляются достаточно мягкие требования. Тем самым Google пытается привлечь как можно больше контента. В результате даже потенциально опасные программы отвечают требованиями и размещаются в Android Market»,— сказал Матросов GZT.RU.
В "Лаборатории Касперского" считают, что опасность Android преувеличена.
"Наличие подозрительных приложений на Android Market сейчас не является тенденцией. В начале года было сообщение, что неким 09Droid написано около 30 приложений для онлайн-банкинга, которые были загружены на Android Market и продавались там,— рассказывает руководитель группы исследования мобильных угроз „Лаборатории Касперского“ Денис Масленников.— Антивирусные компании не получали образцы данных приложений для анализа, поэтому не можем сказать ничего конкретного».
В целом же уровень опасности смартфонов на базе Android в «Лаборатории Касперского» оценивают как «минимальный».
По данным SMobile, 20% приложений для «гуглофонов»имеют доступ к конфиденциальным данным, которые могут быть использованы в том числе для мошенничества с банковскими счетами. Еще 5% приложений при установке запрашивают разрешение на звонки без ведома владельца телефона, 2% программ могут самостоятельно отправлять «эсэмэски». Несколько десятков приложений из 48 тыс. программ ведут себя полностью как обычное шпионское ПО.
Либеральный подход Google заметно отличается от концепции конкурирующей компании Apple, создателя легендарного iPhone.
Apple обладает наиболее богатой на сегодня базой приложений для iPhone, iPod Touch и iPad). Перед тем, как попасть в магазин App Store, программы проходят тщательный отбор. Впрочем, компании Стива Джобса не надо спешить— в библиотеке App Store уже более 220 тысяч наименований, в то время как на Android Market около 70–80 тысяч программ.
Программы, прошедшие через «сито» App Store, эксперты называют более безопасными. «По нашим данным, вредоносные программы для iPhone распространяются в основном для взломанных устройств»,— говорит Александр Матросов из Eset. По утверждению Масленникова из «Лаборатории Касперского», в App Store не зафиксировано ни одного вредоносного приложения. «Конечно, такая политика со стороны Apple доставляет много неудобств разработчикам программ, но она вполне себя оправдывает с точки зрения „чистоты“»,— говорит Матросов из Eset.
Впрочем, среди поклонников „яблочных“ гаджетов всегда хватало недовольных строгой политикой Apple. К примеру, многим не понравился запрет на эротические приложения, отказ от сервиса Google Voice или отсутствие Adobe Flash.
Чтобы сделать iPhone более свободным, умельцы взламывают прошивку телефона („джейлбрейк“), после чего устанавливать на него можно все, что угодно.
У пользователей есть возможность защититься от вредоносных программ для мобильных телефонов с помощью антивирусов.
«Поведенческий анализ подозрительного ПО уже давно используется во многих антивирусных продуктах,— рассказывает Александр Матросов из Eset.— Изменяются лишь типы подозрительных событий. Алгоритмы их классификации с минимальными доработками могут быть использованы те же, что и в антивирусах для других продуктов».
Остается только дождаться, когда производители антивирусов экспортируют свои решения безопасности на платформу Android. С учетом растущего числа пользователей мобильных телефонов с платформой от Google, это событие не заставит себя ждать. Антивирус для Android пишут и в Eset, и «Лаборатории Касперского». О создании аналогичного решения заявляют и в SMobile.
По данным NDP, в первом квартале 2010 года на рынке США «гуглофоны» опередили по популярности смарфтоны Apple. Доля Android поднялась с 20 до 28%, в то время как iPhone с 21% остался на прежнем уровне.