Чем опасны операционные системы от Apple и Google

Вестник революции
В мире информационных технологий безопасность пользователей и защита конфиденциальности данных играют ключевую роль, которые во многом зависит от качества и устойчивости к уязвимостям программного обеспечения цифровых продуктов. В настоящий момент на рынке гаджетов существует несколько различных операционных систем для мобильных устройств. США разработали iOS и Android, Китай — HarmonyOS, в России создана ОС «Аврора». По объему продаж сегодня лидируют две ведущие системы: Google Android занимает более 70% доли рынка, в то время как доля Apple iOS составляет около 25%.
Код риска
Мобильные устройства используются повсеместно как в личных, так и рабочих целях. Поэтому, говоря о рисках компрометации персональных данных граждан, многие не понимают тех рисков, что связаны с их личными или рабочими устройствами. В руках и гражданина, и сотрудника организации устройство с одной из двух мировых мобильных операционных систем. Обе эти системы создают риски.
Известная большинству пользователей iOS от Apple представляет собой операционную систему с закрытым исходным кодом. Это означает, что устройства, работающие на iOS, полностью контролируются производителем. Уязвимости устройств данного производителя, а также многочисленные ситуации взломов с целью похищения личной или рабочей информации пользователей неоднократно выявлялись службами безопасности крупных компаний и профильными организациями. Еще одна разработка США — это Android, созданная Google аналогичная iOS по функционалу, но за счет отсутствия контроля за устройствами и их «прошивками», пользователи Android также подвержены рискам информационной безопасности не меньше, а может быть, даже больше, чем пользователи продукции Apple.
Операционная система Android базируется на AOSP (Android Open Source Project) — проекте с открытым исходным кодом, полностью контролируемом корпорацией Google. Проект формально является открытым, и любой желающий может ознакомиться с его кодом, однако изменения в репозиторий (хранилище данных) проекта могут вносить только инженеры Google, которые контролируют весь процесс разработки и направление развития проекта.
В последнее время на российском рынке стали появляться мобильные устройства, в которых установлена мобильная ОС, созданная, по заверениям разработчиков, на базе AOSP. Такая мобильная операционная система зачастую позиционируется как российская, поскольку она удовлетворяет формальным требованиям, которые предъявляются к программному обеспечению, претендующему на статус отечественной разработки. Однако «отечественность» таких систем не может не вызывать вопросы — насколько в этих системах решены проблемы с безопасностью «материнского проекта», насколько процесс создания таких систем соответствует российским стандартам безопасной разработки?
Мировой опыт говорит о том, что Android в любом виде — это изначально небезопасная ОС. Согласно исследованию, проведенному британскими специалистами в области кибербезопасности, смартфоны на операционной системе Android, в том числе без сервисов Google, передают значительный объем информации о пользователях разработчикам в США, даже если все настройки конфиденциальности «выкрутить на максимум». Эта информация может включать в себя местоположение пользователя устройств — к примеру, по расположению точки доступа для выхода в интернет или напрямую GPS координат устройства, постоянно используемые адреса, скорость и манеру ходьбы, а также данные о использовании приложений и другие предпочтения при использовании гаджетов.
При использовании любой импортной ОС для мобильных устройств следует обратить внимание на потенциальные риски мошенничества, связанного с передачей и хранением личной и рабочей информацией на серверах за рубежом. В условиях, когда данные пользователей устройств хранятся на серверах компаний-разработчиков за пределами России, существует возможность злоупотребления этой информацией со стороны госорганов или специальных служб других стран.
Фактически владельцы иностранных программных продуктов имеют возможность продажи или использования этих данных в собственных интересах, к примеру, личные фотографии, видео и переписка пользователей могут попасть в руки третьих лиц и быть использованы мошенниками с разрешения владельцев ОС. Необходимо понимать, что возможности зарубежных компаний фактически безграничны для удаленного доступа к устройствам, вплоть до полного их отключения.
Российский реестр
Несмотря на это, вопрос о создании российской мобильной операционной системы на основе контролируемого корпорацией Google проекта AOSP, так называемого «российского Android», все еще остается открытым.
В октябре 2023 года при Минцифры прошло заседание экспертного совета по программному обеспечению, где обсуждались различные вопросы, в том числе о включении российского программного обеспечения «РЕД ОС М» в реестр. Это программное обеспечение разрабатывается на основе «открытого кода Android». По результатам заседания, «РЕД ОС М» была включена в реестр российского ПО.
Согласно мнению экспертов, данное решение Минцифры означает возможность обычной операционной системы Android с минимальными модификациями претендовать на статус российской операционной системы. Это позволит производителям таких устройств участвовать в государственных тендерах и закупках, продавать свои устройства государственным учреждениям и компаниям.
Такой подход кажется гораздо более экономически эффективным, поскольку не требуется переписывать приложения, уже созданные для Android, ведь они без особых усилий должны работать на «российском Android», а стоимость производства устройств с такой ОС будет ниже по сравнению с разработкой собственной полноценной ОС, ведь не нужна адаптация, в части поддержки «железа» новая в