Android

Android Security Chief: Attaques de téléphones mobiles

Phone Apps #67 : Helium, Obscure, Asphalt Overdrive

Phone Apps #67 : Helium, Obscure, Asphalt Overdrive
Anonim

Comme les smartphones deviennent plus populaires, ils vont attirer l'attention des criminels, a déclaré mercredi le responsable de la sécurité de Google.

"Le système d'exploitation des smartphones deviendra une cible de sécurité majeure", a déclaré Rich Cannings. le Symposium Usenix sur la sécurité. Les attaquants peuvent déjà frapper des millions de victimes avec une attaque de smartphone, et bientôt ce nombre sera encore plus grand. "Personnellement, je pense que cela deviendra une révélation pour les auteurs de logiciels malveillants", a-t-il déclaré.

Le système d'exploitation Windows de Microsoft est aujourd'hui la principale cible des attaques criminelles et les pirates se sont généralement tenus à l'écart des appareils mobiles. Les experts en sécurité disent que c'est parce que les téléphones portables n'ont pas stocké beaucoup de données sensibles et parce qu'il y a tellement d'appareils différents à attaquer, il est difficile de créer un seul virus qui puisse infecter un grand nombre d'utilisateurs.

[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

Cela peut changer car de plus en plus de gens commencent à utiliser des iPhones, BlackBerry et - espérons Google - des téléphones basés sur Android comme le Samsung I7500.

Google a été en retard sur le marché avec un concurrent iPhone - le premier système Android livré en octobre 2008 - mais la société espère rattraper son retard en rendant sa plate-forme plus ouverte et attrayante pour les développeurs. Android utilise des composants open-source, et Google place moins de restrictions sur les fabricants d'appareils et les développeurs d'applications qu'Apple.

Par exemple, Apple doit d'abord approuver n'importe quelle application avant qu'elle ne puisse figurer dans le magasin iPhone. Google n'applique aucune restriction de ce type dans son Android Market.

Cette approche ouverte de la sécurité se reflète également dans le fait que Cannings a même été autorisé à parler de la sécurité Android en premier lieu.

L'ouverture de Google donne aux développeurs plus de liberté pour innover, mais elle peut aussi être mal utilisée. "Nous voulions que les développeurs puissent télécharger leurs applications sans que personne ne les empêche de le faire", a déclaré M. Cannings. "Malheureusement, cela nous ouvre la porte aux logiciels malveillants."

Google exécute une application honeypot - un ordinateur configuré avec des versions de test d'Android - pour vérifier les programmes Android Market, mais il a également modifié le système d'exploitation Linux d'Android exécute des applications afin de rendre les choses plus sûres. Chaque application s'exécute dans ce que Cannings appelle un «sandbox d'application», un environnement de machine virtuelle où le programme est incapable de manipuler d'autres programmes sur le téléphone.

Les applications ont accès aux parties du système dont elles ont besoin, mais

Android a un processus de serveur multimédia, par exemple, qui peut écrire sur l'écran du téléphone et utiliser la carte son, mais il ne peut pas faire certaines choses comme accéder au navigateur du téléphone. ou connexion Bluetooth.

Cette approche a porté ses fruits en février dernier, lorsque le chercheur en sécurité Charlie Miller a trouvé un bogue dans la façon dont Android jouait des fichiers MP3, a dit M. Cannings. Sur beaucoup d'autres systèmes d'exploitation, ce type de bogue pourrait être utilisé pour exécuter des logiciels non autorisés sur l'ordinateur, mais l'application Sandbox d'Android a limité ce qui pouvait mal tourner, a dit Cannings.

Miller a récemment découvert une faille sérieuse mais les conséquences de la vulnérabilité n'étaient pas aussi graves sur Android, selon le chercheur en matière de sécurité.

Cependant, l'iPhone a quelques fonctions de sécurité importantes qui font défaut à Android, a ajouté Miller. Le système sophistiqué de protection de la mémoire d'Apple et son exigence que le code de l'iPhone doit être signé numériquement sont deux caractéristiques de sécurité puissantes. Mais le bac à sable d'Android "rend la vie plus difficile pour un pirate", at-il dit.

Quand il a regardé Android en février, Miller ne l'a pas trouvé plus sûr que l'iPhone, mais certains experts en sécurité pensent que Google a un avantage.

"Google est en tête dans le jeu de la sécurité, même si Apple est la tête du marché", a déclaré Alex Halderman, professeur adjoint de génie électrique et d'informatique à l'Université du Michigan. Il croit que l'approche plus ouverte de Google donnera à l'entreprise un «avantage concurrentiel majeur», et donnera un avantage à Android si Apple est forcée d'ouvrir sa plate-forme.

«Le système Google est conçu pour qu'une application soit brisée peut faire moins de mal ", at-il dit.