Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Какими бы платформами для общения, прослушивания музыки или облачного хранения вы ни пользовались чаще всего, их объединяет одно — большая нагрузка на ваш Android-смартфон. Компания Avast, опубликовала свой ежеквартальный отчет Avast Android App Performance & Trend Report Q1 2017, чтобы помочь сориентироваться, какие приложения разряжают аккумулятор вашего мобильного устройства.

После тщательного исследования в отчет попали 20 самых «прожорливых» приложений — загружаемых автоматически и вручную. При составлении рейтинга учитывалось влияние приложений на заряд аккумулятора, свободную память и потребление мобильного трафика. Информация, полученная от более чем 3 миллионов устройств Android, позволила выявить ветеранов и новичков в этом топе, среди которых тройка приложений от Google – Play Music, Talkback и Docs. Facebook, Instagram и Amazon Kindle вновь показали себя как приложения с высоким уровнем потребления памяти.

 

 

В этом квартале в топ впервые попали:

  • Google Talkback: Этот новичок в рейтинге автозагружающихся приложений дебютировал на самом высоком месте. Talkback работает со сторонними приложениями, поэтому оно может оставаться включенным даже после перезагрузки смартфона.
  • Google Play Music: Скорее всего, основная причина быстрого расхода заряда батареи — блокировщики рекламы.
  • SHAREit: Приложение Lenovo, предназначенное для обмена файлами между устройствами по Wi-Fi, активно использует беспроводную связь, что делает его четвертым в рейтинге запускаемых пользователями программ, замедляющих производительность.
  • Google Docs: Этот простой текстовый редактор попал на второе место в списке запускаемых пользователями приложений. Потребление энергии максимально, когда программа напрямую подключена к Google Drive через 3G и Wi-Fi.
  • Samsung Media Hub: Хотя поддержка этого приложения была прекращена в 2014 году, оно предустановлено на многих старых устройствах Samsung, что объясняет его попадание в рейтинг. Советуем пользователям удалить эту программу и заменить ее последней из доступных для них версией.
  • Piano Tiles 2: Тестирование, проведенное на базе Samsung Galaxy S6, обнаружило, что это приложение может полностью разрядить аккумулятор менее чем за 3,5 часа непрерывного использования.

Отдельного упоминания заслуживают собственные приложения Google. Как в топ-10 приложений, запускаемых при автозагрузке, так и в топ-10 приложений, запускаемых пользователями, фигурируют сразу 8 таких программ. В этом плане отличился и Samsung – в рейтинговые таблицы попали семь его приложений. Это неудивительно, так как приложения от Google и Samsung часто предустановлены на большинстве устройств Android. Если говорить о мессенджерах, тройка лидеров в обоих топ-10 представлена закрытым ChatON, Google Hangouts и LINE: Free Calls & Messaging.

В этом квартале награду «Лучшее усовершенствование» поделили между собой инструмент для обмена фото- и видеосообщениями Snapchat, оператор крупнейшей социальной сети Facebook и главный музыкальный стриминговый сервис в мире Spotify. Эти приложения ранее занимали три из четырех верхних мест в списке программ, запускаемых автоматически или пользователями. В этом квартале компании-разработчики хорошо потрудились над улучшением своих решений. Отдельной похвалы заслуживает сервис musical.ly, который уже нельзя назвать серьезной угрозой для вместимости хранилища смартфона.

«Отраслевая статистика показывает, в первом квартале текущего года продажи смартфонов увеличились на 9,1%, а устройства на базе Android продолжают доминировать на рынке. Однако доступные по цене смартфоны могут экономить на такой опции, как вместимость хранилища, поэтому пользовательский опыт выходит на первый план, и то, как приложения влияют на производительность телефона, критически важно, — говорит Гаган Сингх (Gagan Singh), старший вице-президент и генеральный директор департамента мобильных разработок Avast. — Для многих из нас смартфон — главное устройство их всех, которые мы используем в повседневной жизни. Знание того, какие из популярных приложений быстрее всего разряжают батарею, расходуют мобильный трафик и засоряют память, дает нам возможность управлять теми программами, которыми мы постоянно пользуемся в смартфоне». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

4,2 млн хостов открыты для атак из-за уязвимых протоколов туннелирования

Протоколы туннелирования IP in IP и GRE не предусматривают аутентификации и шифрования трафика и потому уязвимы к злоупотреблениям. Сканирование Сети выявило более 4,26 млн хостов, не использующих дополнительной защиты вроде IPSec.

Как выяснила команда Top10VPN, эти роутеры и серверы принимают сетевые пакеты без проверки отправителя. Это открывает возможность для спуфинга (подмены IP-адреса) с целью вброса вредоносного трафика в туннель.

data:image/svg+xml;utf8,<svg xmlns="http://www.w3.org/2000/svg" version="1.1" viewBox="0 0 68 48"><path fill="%23f00" fill-opacity="0.8" d="M66.52,7.74c-0.78-2.93-2.49-5.41-5.42-6.19C55.79,.13,34,0,34,0S12.21,.13,6.9,1.55 C3.97,2.33,2.27,4.81,1.48,7.74C0.06,13.05,0,24,0,24s0.06,10.95,1.48,16.26c0.78,2.93,2.49,5.41,5.42,6.19 C12.21,47.87,34,48,34,48s21.79-0.13,27.1-1.55c2.93-0.78,4.64-3.26,5.42-6.19C67.94,34.95,68,24,68,24S67.94,13.05,66.52,7.74z"></path><path d="M 45,24 27,14 27,34" fill="%23fff"></path></svg>

Выявленные схожие уязвимости получили следующие идентификаторы:

Эксплойт осуществляется отправкой инкапсулированного пакета с двумя IP-заголовками. По получении уязвимый хост автоматом перенаправит его указанному получателю; поскольку источник (IP-адрес) изменился и более не вызывает подозрений, вредоносное послание имеет все шансы обойти сетевые фильтры.

В интернете обнаружено свыше 4,26 млн уязвимых хостов, поддерживающих туннелирование. Это серверы VPN и CDN, домашние и магистральные роутеры, шлюзы мобильных сетей, которые в случае взлома можно использовать для проксирования вредоносного трафика, проведения DDoS-атак или получения доступа к приватным сетям.

 

Исследователи сообщили о своих находках в координационный центр CERT при университете Карнеги – Меллона (CERT/CC) с тем, чтобы запустить оповещение затронутых провайдеров и укрепление защиты хостов.

По словам Top10VPN, на уровне хоста ситуацию можно исправить, добавив IPSec либо WireGuard и запретив прием инкапсулированных пакетов из недоверенных источников. Защититься от эксплойта на сетевом уровне помогут фильтрация трафика (роутеры и промежуточные устройства), системы DPI, а также блокировка нешифрованных пакетов в туннелях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru