Комп'ютери слабозахищені від шкідливого програмного забезпечення. Смартфони та інші мобільні пристрої теж є комп'ютерами, а отже, вони також уразливі. І для Android, і для iOS існують антивірусні програми. Залежно від того, які дозволи надані антивірусному застосунку під час його встановлення на пристрої Android, автоматичне сканування файлів або виконання запланованих перевірок можуть виявитися неможливим. Сканування файлів потрібно запускати вручну.
Операційна система iOS ніколи не дозволяє автоматичні або заплановані перевірки. Ця міра безпеки не дає шкідливим програмам використовувати недозволені ресурси і заражати інші програми або ОС. Окремі антивірусні програми також включають служби визначення місцезнаходження, віддаленого блокування та віддаленого стирання.
Застосунки мобільних пристроїв виконуються в «пісочниці» (ізольованому середовищі). «Пісочниця» − це структура, в ОС, що ізолює код від інших ресурсів або іншого коду. Завдяки тому, що програми працюють в «пісочниці», шкідливим програмам складно заразити мобільний пристрій. Застосунок Android запитує дозвіл на доступ до певних ресурсів після установлення. Шкідливий застосунок отримує доступ до всіх ресурсів, для яких під час установлення були надані дозволи. Важливо завантажувати застосунки тільки з надійних джерел.
У зв'язку з організацією «пісочниці» набагато ймовірніше перенесення шкідливої програми з мобільного пристрою на інший пристрій, таке як портативний або настільний комп'ютер. Наприклад, якщо шкідлива програма завантажена з електронної пошти, з Інтернету або іншого пристрою, вона може потрапити в портативний комп'ютер під час чергового його підключення.
Отримання прав адміністратора та повного доступу до файлової системи пристрою
Мобільні пристрої містять початковий завантажувач − код, який виконується до запуску ОС. Він аналогічний коду BIOS на настільних і портативних комп'ютерах. Початковий завантажувач містить команди для обладнання стосовно запуску ОС. З метою запобігання модифікації важливих розділів файлової системи і доступу до них початковий завантажувач блокується. Виробники блокують початкові завантажувачі з кількох причин, таких як:
- зміна системного програмного забезпечення може призвести до пошкодження пристрою;
- неперевірене програмне забезпечення може завдати шкоди мережі оператора;
- модифікована ОС може надавати можливості, що не входять в умови договору на обслуговування;
- доступ до кореневого каталогу заборонений.
Процеси отримання прав адміністратора на пристроях Android та одержання повного доступу до файлової системи на пристроях iOS вимагають розблокування початкового завантажувача. Після розблокування початкового завантажувача можна встановити користувацьку ОС. Тисячі користувацьких операційних систем доступні для мобільних пристроїв. Отримання прав адміністратора або повного доступу до файлової системи на мобільних пристроях має ряд переваг, а саме можна:
- істотно змінити інтерфейс;
- внести в ОС зміни для підвищення швидкості та оперативності відгуку пристрою;
- ЦП і графічний процесор розігнати для підвищення продуктивності пристрою;
- активувати вимкнуті оператором функції, такі як режим точки доступу;
- видалити програми (функціонально надмірні і ресурсомісткі) з ОС, що за умовчанням заборонено.
Отримання прав адміністратора та повного доступу до файлової системи на пристроях пов'язане з високим ризиком і призводить до втрати гарантії виробника. У результаті завантаження користувацької ОС пристрій може стати уразливим для атак шкідливих програм. Користувацька ОС може містити шкідливі програми або не створювати безпечні умови на рівні ОС за умовчанням. Пристрій з правами адміністратора або повним доступом до файлової системи найлегше заражається вірусами, оскільки не дозволяє правильно створити і підтримувати компоненти ізольованого середовища. Користувацька ОС надає користувачеві доступ до кореня, а отже, шкідливі програми можуть отримати доступ до важливих розділів файлової системи.