Android

Android Säkerhetschef: Mobiltelefonattacker Kommer

So I added a "baby mode" difficulty to Minecraft...

So I added a "baby mode" difficulty to Minecraft...
Anonim

När smartphones blir mer populära kommer de att få lite oönskad uppmärksamhet från brottslingar, säger Googles chef för Android-säkerhet onsdagen.

"Smartphone-operativsystemet kommer att bli ett viktigt säkerhetsmål", säger Android Security Leader Rich Cannings, som talar vid Usenix Security Symposium. Attackers kan redan slå miljontals offer med en smartphone attack, och snart kommer numret att bli ännu större. "Personligen tror jag att detta kommer att bli en epiphany till malware författare," sa han.

Microsofts Windows-operativsystem är det främsta målet för kriminella attacker idag och hackare har i allmänhet styrt bort mobila enheter. Säkerhetsexperter säger att det här beror på att mobiltelefoner inte traditionellt har lagrat mycket känslig data, och eftersom det finns så många olika enheter att attackera, är det svårt att skapa ett enda virus som kan infektera ett stort antal användare.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Det kan förändras när fler och fler börjar använda iPhones, BlackBerries och - Googles hopp - Android-baserade telefoner som Samsung I7500.

Google var sen på marknaden med en iPhone-konkurrent - det första Android-systemet levererades i oktober 2008 - men företaget hoppas att lägga upp marken genom att göra plattformen öppenare och attraktivare för utvecklare. Android använder öppna källkomponenter, och Google lägger färre restriktioner på enhetsskapare och applikationsutvecklare än Apple.

Till exempel måste Apple godkänna ett program innan det kan visas i iPhone-butiken. Google tillämpar inga sådana restriktioner på sin Android Market.

Detta öppna tillvägagångssätt för säkerhet återspeglas vidare i det faktum att Cannings till och med fick prata om Android-säkerhet i första hand. Mobiltelefonspelare är traditionellt trånga över sina säkerhetsstrategier.

Googles öppenhet ger utvecklare mer frihet att uppfinna, men det kan också missbrukas. "Vi ville att utvecklare skulle kunna ladda upp sina program utan att någon hindrade dem från att göra det," sade Cannings. "Tyvärr öppnar vi oss för skadlig programvara."

Google kör en applikationshoneypot - en dator som är upprättad med testversioner av Android - för att kontrollera Android Market-program, men det har också gjort förändringar i hur Android: s Linux-operativsystem kör applikationer för att göra saker säkrare. Varje applikation går inom vad Cannings kallar en "applikationssandbox", en virtuell maskinmiljö där programmet inte kan röra med andra program på telefonen.

Program får åtkomst till de delar av systemet som de behöver, men de är blockerade från andra delar av systemet.

Android har exempelvis en mediaserverprocess som kan skriva till telefonens display och använda ljudkortet, men det kan inte göra saker som åtkomst till telefonens webbläsare eller Bluetooth-anslutning.

Den här strategin gavs i februari i februari, när säkerhetsforskare Charlie Miller hittade ett fel i hur Android spelade MP3-filer, sa Cannings. På många andra operativsystem kan denna typ av bugg användas för att köra obehörig programvara på datorn, men Androids applikationssandbox begränsade vad som kunde gå fel, konstaterade Cannings.

Miller upptäckte nyligen en allvarlig fel i hur både iPhone och Android behandlade SMS-meddelanden (Short Message Service), men sårbarhetseffekterna var inte lika allvarliga på Android, sade säkerhetsforskaren. Men iPhone har några viktiga säkerhetsfunktioner som saknas i Android, tillade Miller. Apples sofistikerade minnesskyddssystem och dess krav att iPhone-kod måste vara digitalt signerad är båda kraftfulla säkerhetsfunktioner. Men Android's sandboxing "gör livet svårare för en hacker," sa han. När han tittade på Android i februari, fann Miller inte det säkrare än iPhone, men vissa säkerhetsexperter tror att att Google har en kant.

"Google är framme i säkerhetsspelet även om Apple har en marknadsandel", säger Alex Halderman, biträdande professor i elektroteknik och datavetenskap vid University of Michigan. Han tror att Googles öppnare tillvägagångssätt kommer att ge företaget en "stor konkurrensfördel" och kommer att ge Android en fördel om Apple tvingas öppna sin plattform.

"Google-systemet är utformat så att ett program som är trasigt kan göra mindre skada, säger han.