Профессор криптографии недоволен уровнем безопасности Android

OSzone.net » Новости » IT » Профессор криптографии недоволен уровнем безопасности Android
Автор: Алексей Алтухов
Иcточник: phonearena.com
Опубликована: 28.11.2016

В сети регулярно появляются сенсационные заголовки в стиле «Почти миллиард Android-смартфонов уязвимы перед угрозой», где рассказывается о проблемах мобильной операционной системы Google и о том, как хакеры и вредоносные приложения могут ими воспользоваться. Зачастую этих проблем можно избежать весьма просто, устанавливая приложения только из доверенных источников.

Профессор криптографии из университета Джона Хопкинса считает, что одной из причин проблем Android с безопасностью является недостаточно высокий уровень шифрования, даже в версии Android 7.0 Nougat.

По словам Мэтью Грина, хотя устройства на Android Nougat отошли от полного шифрования диска, которые проще взломать, и внедрили защиту на файловом уровне при установке пин-кода, при определённых сценариях файлы доступны напрямую, поскольку ключи шифрования хранятся в памяти. Если Apple даёт на выбор разработчикам не менее четырёх уровней защиты, у Android Nougat их только два, а если даже добавить больше, уязвимыми останутся миллионы прежних приложений.

По словам профессора, Android движется в правильном направлении. Работы предстоит проделать ещё немало, но даже половинчатая реализация файловой защиты лучше последнего поколения полного шифрования диска в Android. С другой стороны, стандарты остаются достаточно низкими. Android 2016 года испытывает затруднения с распространением шифрования, которое обеспечило бы уровень безопасности устройств Apple шестилетней давности. С точки зрения долговременной перспективы это не сулит безопасности пользователей Android ничего хорошего.


Ссылка: http://www.oszone.net/30383/Cryptography_professor_warns_about_Android_security