Apple і віруси: у пошуках правди

Дуже часто фахівці в галузі комп'ютерної безпеки чують таке здивоване питання: "Чому так мало людей користується Mac? Адже там немає вірусів! ". Ще частіше звучать такі фрази: «Всі віруси націлені на Windows, тому що це погана і ненадійна операційна система» або «Головною мішенню залишається Windows, тому що Microsoft - відстій!». Жодна з цих сміливих заяв не заснована на будь-якій точній інформації про реальну ситуацію з безпекою продуктів Apple. Насправді, багато експертів навіть схильні визнавати, що в даний час Windows 7 є куди більш захищеною системою, ніж Mac OS X. До того ж, на думку багатьох, ймовірність появи мобільних вірусів в iOS більш велика, ніж у Windows Phone.


Кілька років тому на американському телебаченні компанія Apple демонструвала ролики в рамках рекламної кампанії «I'm a Mac». Найчастіше в них висміювалася висока схильність Windows до зараження комп'ютерними вірусами. Що стосується Mac, то він, згідно з цією рекламою, взагалі не має ніяких проблем з вірусами. І таке ставлення до платформи Apple досі досить поширене серед фанатів Mac.


Однак ці фанати ні в яку не хочуть чути про те, що нинішня версія операційної системи Mac OS X не є більш захищеною, ніж та ж Windows 7. І головна причина, через яку на «Маки» не так часто здійснюються хакерські атаки, полягає в банальній речі: частка цих комп'ютерів на світовому ринку як і раніше залишається маргінально нікчемною, в той час як Windows PC зберігають своє домінування. Іншими словами, Mac досі не представляє великого інтересу для онлайн-злочинців, оскільки атаки хакерів є вельми витратним підприємством, а на такій нечисленній платформі відбивати інвестиції не так-то просто. Куди вигідніше працювати в середовищі Windows, яка досі міцно контролює світовий ринок.

Тим не менш, ситуація починає змінюватися, і сьогодні ринкова частка Mac стабільно зростає. Особливо сильне зростання спостерігається в секторі ноутбуків, де на деяких ринках Apple вже забезпечила собі 10-процентну частку від загального обсягу продажів. Таким чином, платформа Mac стає все більш привабливою мішенню для зловмисників.

Змінюється і ставлення до цієї проблеми в самій компанії Apple. Наприклад, у новітньому релізі операційної системи з якоїсь причини була істотно спрощена вбудована антивірусна програма. Ось що стверджує сама Apple у своїй заяві:

Фахівці розробника рішень у галузі безпеки F-Secure, як ніхто інший, обізнані про поточний стан справ. Колись давно вони продавали власний антивірусний продукт для Mac, але в 1998 році припинили його виробляти, оскільки ринок збуту для цього товару був мізерно малий. Тепер же компанія регулярно фіксує появу нових вірусів і троянів для Mac OS X, число яких вже перевалило за сотню. У зв'язку з цим F-Secure нещодавно прийняла рішення про те, щоб відновити розробку свого антивірусного продукту.

Ситуація, пов'язана з iPhone, теж дуже цікава. Якщо ми поглянемо на частки мобільних операційних систем на світовому ринку, то традиційно «царем гори» тут була платформа Symbian, на якій працювало понад 50 відсотків усіх смартфонів. Тим не менш, в останні місяці платформа Nokia істотно здала позиції під натиском таких монстрів як Android і iOS, а також після рішення самої фінської компанії про початок співпраці з Microsoft в реалізації проектів з розвитку Windows Phone. В результаті ринкова частка Symbian, підрахована на підставі обсягів продажів кінцевим споживачам, у другому кварталі цього року впала з 40 до 22 відсотків щодо аналогічного періоду минулого року. Про це свідчать дані авторитетної аналітичної компанії Gartner. Менш ніж за чотири роки iPhone забезпечив собі частку на ринку, що перевищує 18 відсотків, і ця частка стрімко продовжує зростати.

Рівень інтересу до iPhone з боку всіляких любителів поколупатися у вихідному коді феноменальний, що не дивно. Адже в програмній платформі iOS є безліч заборон: не можна встановлювати програми, минаючи App Store, не можна використовувати SIM-карту іншого оператора без використання спеціальних технічних трюків. Комп'ютерні ентузіасти влаштовані так, що чим жорсткіше обмеження, ніж сильніше у них бажання найбільш зухвалим способом ці обмеження усунути. Тому на хакерських форумах часто можна побачити величезні обсяги інформації про всі закутки програмних лабіринтів iOS.


Згідно з нещодавно проведеним дослідженням, 7 відсотків власників iPhone вже здійснили джейлбрейк свого пристрою - процедуру, що дозволяє зняти всі обмеження і почати користуватися гаджетом так, як вам заманеться. Водночас джейлбрейк є досить небезпечною річчю, яку не порекомендує проробляти не один фахівець з інформаційної безпеки. Головна причина полягає в тому, що iOS на сьогоднішній день залишається найбезпечнішою мобільною платформою в першу чергу завдяки механізмам підписування коду і схвалення додатків, які перешкоджають поширенню в сервісах Apple троянів та інших шкідливих програм.

Ця обставина, мабуть, є найсерйознішою відмінністю між настільними і мобільними програмними платформами. На комп'ютері програми може написати хто завгодно, а потім спокійно запустити його на будь-якій машині. Але з мобільними пристроями все виглядає зовсім інакше. Код може написати будь-який, однак запускати його на мобільних гаджетах інших людей можна буде тільки з дозволу виробника цих гаджетів. Ось так змінилася ментальність за останні роки.

Чи варто говорити, що перші віруси для iPhone стали з'являтися на пристроях, що пройшли через джейлбрейк. Заразити такі смартфони вірусами набагато простіше, ніж стандартні пристрої. При цьому важливо відзначити одну цікаву обставину: хоча більшість вірусів для смартфонів не відрізняється будь-якою фінансовою мотивацією, другий відомий хробак для iPhone був трояном, мішенню якого були банківські рахунки користувачів. Відомий випадок, коли троян займався фішингом, перенаправляючи клієнтів одного голландського банку на підроблену веб-сторінку, за допомогою якої благополучно збирав їхні особисті дані та банківську інформацію. Навряд чи можна припускати, що ця хакерська атака сильно збагатила зловмисників, однак це є важливим сигналом про те, до яких загроз нам потрібно бути готовими в майбутньому. Кожен новий троян становить ще більш серйозну загрозу, і це очевидний факт.

Ще один тип шкідливого ПЗ для iPhone самостійно здійснює дзвінки на платні номери, зареєстровані на осіб, які афілійовані зі зловмисниками. Як правило, бажаючи отримати все і відразу, хакери виставляють максимальні тарифи за дзвінки на комерційні номери, моментально спустошуючи баланси користувачів.

Звичайно, все сказане вище відноситься тільки до «джейлнутих» смартфонів. Тим не менш, знаючи про високу кваліфікацію хакерів, можна зробити висновок, що знаходження способів обійти механізму підписування додатка для iOS - це просто питання часу. Історія знає масу випадків, коли зламувалися і не такі міцні замки. Тому не застрахований ніхто.

Ну і на завершення не можна не згадати про те, що, навіть незважаючи на ту мізерну кількість вірусів, з якими стикаються сьогодні користувачі товарів Apple, на їхні поштові скриньки приходить в точності такі ж купи спаму і фішингових повідомлень, як і всім іншим. Таким чином, хоча б деякі проблеми, пов'язані з інформаційною безпекою, розподіляються в сучасному світі цілком демократично.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND