Tichá hrozba v kapse: Třetina Androidů je bez bezpečnostních aktualizací
Aktuální statistika agentury StatCounter odhaluje alarmující čísla, která by se dala interpretovat i jako závažný bezpečnostní problém ekosystému Android. Více než 30 % uživatelů po celém světě má na svých telefonech Android 13 nebo dokonce ještě starší verzi.
Vzhledem k tomu, že „třináctka“ byla uvolněna už v roce 2022, jinými slovy to znamená, že přibližně miliarda uživatelů aktivně využívá smartphone, který už nedostává bezpečnostní aktualizace od Google. Nově objevené chyby už pak nejdou na takových zařízeních záplatovat.
Proč iPhony dostávají aktualizace výrazně déle než smartphony s Androidem?
Tento stav je v ostrém kontrastu se světem telefonů od Apple. Podle údajů StatCounteru je bez podpory asi jen 10 procent používaných iPhonů. 90 % aktivních zařízení je pravidelně vybavováno bezpečnostními aktualizacemi.
Příčinu hledejme ve vysoké roztříštěnosti ekosystému Androidu. Zatímco Apple těží z možnosti centrální distribuce updatů pro všechna svá zařízení, aktualizace pro Android musejí být přizpůsobeny stovkami různých výrobců pro jejich konkrétní hardware: především procesorům a nadstavbám uživatelských rozhraní (například One UI v případě smartphonů Samsungu). Z toho důvodu jsou patche distribuovány s časovým odstupem.
Zastaralé verze Androidu představují vážné bezpečnostní riziko
Zajímavý pohled na celou věc přinesla i firma Zimperium, která se zabývá kybernetickou bezpečností. Podle jejích zjištění „... v každém období roku používá zastaralé verze operačních systémů více než 50 procent mobilních zařízení.“
Například nedávno vydaná prosincová bezpečnostní aktualizace Google odstraňuje 107 zranitelností. Uživatelé zastaralých a nepodporovaných verzí Androidu zůstávají vůči těmto hrozbám bezbranní.
Bezpečnostní experti bijí na poplach: Aktualizace by měla být povinností
James Maude z BeyondTrust platí za odborníka v bezpečnostní branži. I on upozorňuje na skutečnost, že známé bezpečnostní chyby na už nepodporovaných zařízeních se rychle stávají „povinným cílem pro řadu útočníků". Jejich strůjci přesně vědí, které modely zařízení jsou zranitelné a cíleně je napadají. Jejich snaha často vede ke krádežím osobních a přístupových údajů k aplikacím.
Vzkaz uživatelům je tedy jednoznačný: Další používání smartphonů s Androidem, které již vypadly z pravidelného cyklu bezpečnostních aktualizací, představuje značné bezpečnostní riziko. Upgrade na podporovaná zařízení tak není pouze otázkou lepšího výkonu, ale také ochrany uživatelů před různými formami rizik.
Zdroj: Statcounter, Schmidtis Blog