mobnews

Честно о связи, тарифах и софте

Колонку ведёт Илья Рябов

Обновления Android: почему опасно игнорировать патчи

Каждый месяц Google выпускает патчи безопасности для Android. На телефоне это обычно выглядит неприметно: небольшое уведомление, короткая установка, иногда — обычная перезагрузка. Из-за такой будничности обновление легко принять за необязательную процедуру.

Илья Рябов, Обозреватель мобильного рынка и охотник за мелким шрифтом·Обновлено: 23 августа 2026 г.·13 мин

Обновления Android: почему опасно игнорировать патчи

Но внутри может быть не «улучшение стабильности», а исправление уязвимости в ядре, системном сервисе, медиакомпоненте или драйвере чипсета.

В мартовском патче 2026 года было заявлено об исправлении 129 уязвимостей, в июньском — ещё 124. Такие числа сами по себе не означают, что каждый владелец Android немедленно станет жертвой атаки. Они показывают другое: мобильная операционная система состоит из огромного количества компонентов, и проблемы регулярно обнаруживаются на разных уровнях — от интерфейса между приложениями до низкоуровневого кода, который управляет памятью и оборудованием.

Риски отключения обновлений безопасности Android начинаются не в тот момент, когда телефон перестаёт включаться. Обычно он продолжает работать как прежде: запускает мессенджеры, принимает звонки, показывает сайты и открывает банковское приложение. Опасность в том, что известная ошибка остаётся неисправленной, а вместе с ней сохраняется возможность обойти ограничения, на которых держится безопасность всей системы.

Что именно закрывает ежемесячный патч

Google публикует Android Security Bulletins — бюллетени, в которых перечислены исправления и затронутые компоненты. Это технические документы, но их смысл вполне практический: патч показывает, какие участки системы больше не должны работать по старому уязвимому сценарию.

Android — не единая программа, которую целиком обновляет только Google. В смартфоне одновременно работают сама операционная система, системные библиотеки, сервисы Google, прошивка производителя, драйверы и код, связанный с конкретной аппаратной платформой. Поэтому один и тот же телефон может получать исправления из нескольких каналов и с разной периодичностью.

Обычно в бюллетене встречаются проблемы в следующих слоях:

  • Android Framework. Это набор системных компонентов и интерфейсов, через которые приложения взаимодействуют с операционной системой. Ошибка здесь может позволить приложению получить больше прав, чем ему положено, или обратиться к данным, которые должны быть изолированы.
  • Системные библиотеки и медиакомпоненты. Они отвечают за обработку изображений, видео, аудио и других форматов. Чем сложнее и разнообразнее входные данные, тем больше значение имеют проверки их корректности.
  • Ядро Linux. На этом уровне работают механизмы управления процессами, памятью и доступом к оборудованию. Ошибка в ядре потенциально опаснее обычного сбоя приложения, потому что затрагивает базовый слой изоляции.
  • Драйверы чипсетов и периферии. Qualcomm, MediaTek, Unisoc и другие платформы используют собственный низкоуровневый код. Его состояние зависит не только от версии Android, но и от конкретной аппаратной конфигурации.
  • Компоненты связи. Bluetooth, Wi-Fi, модем и другие радиоинтерфейсы имеют собственные прошивки и системные модули. Уязвимость в таком компоненте иногда может быть актуальна даже тогда, когда пользователь почти не устанавливает сторонние приложения.
  • Google Play system update и сервисы Google Play. Часть исправлений распространяется отдельно от полного обновления прошивки. Это полезный механизм, но он не заменяет патч уровня производителя: разные компоненты закрываются разными каналами.
Патч безопасности — это не косметическое обновление интерфейса, а набор исправлений для конкретных ошибок в тех слоях системы, которые должны изолировать приложения и защищать данные.

Важно различать доступность патча и его применимость. В бюллетене может быть указана уязвимость для определённого драйвера, но это не значит, что она есть в каждом смартфоне на Android. Конкретный риск зависит от чипсета, версии прошивки, включённых компонентов и политики производителя. Однако пользователь не может надёжно компенсировать отсутствие системного исправления осторожностью в интернете: он не видит весь внутренний состав прошивки и не знает, какие ограничения уже можно обойти.

Что означает CVE-2026-21385

В мартовском бюллетене упоминалась уязвимость CVE-2026-21385 в компонентах, связанных с чипсетами Qualcomm. Для неё описывались переполнение целых чисел и последующее повреждение памяти; оценка CVSS составляла 7,8 из 10.

Это звучит отвлечённо, но механизм достаточно понятен. Программа получает числовое значение, рассчитывает размер области памяти или объём данных, а из-за ошибки вычисление может оказаться некорректным. В результате система работает с памятью не так, как предусмотрено разработчиком. Последствия зависят от конкретного компонента и условий эксплуатации: от сбоя до потенциального нарушения изоляции или выполнения нежелательных операций.

Здесь важно не приписывать уязвимости больше, чем подтверждено её описанием. Для CVE-2026-21385 нельзя автоматически утверждать, что атакующий отправлял на телефон специально сформированный запрос, добивался выполнения произвольного кода или уже использовал именно эту ошибку в реальных атаках. Подтверждённый факт — наличие проблемы с переполнением целых чисел и повреждением памяти. Этого достаточно, чтобы понимать ценность исправления, но недостаточно для более конкретного сценария атаки.

Такой подход вообще полезен при чтении бюллетеней. Высокая оценка CVSS не означает, что каждый телефон уже взломан. Она помогает оценить потенциальную тяжесть проблемы по набору критериев: требуется ли локальный доступ, нужны ли действия пользователя, затрагивается ли конфиденциальность и можно ли нарушить целостность системы.

Уязвимости нулевого дня и угрозы на уровне «железа»

Самая тревожная категория — уязвимости нулевого дня, или zero-day. Так называют проблемы, которые уже используются либо могут быть использованы до того, как у разработчика появляется полноценное исправление. Между обнаружением ошибки, её анализом, подготовкой патча и доставкой на конкретную модель проходит время. В этот промежуток устройство может оставаться уязвимым даже при нормальном поведении владельца.

Но не каждая уязвимость из бюллетеня является zero-day, и не каждое упоминание реальной эксплуатации относится к каждому CVE в выпуске. Важна точность: если Google или производитель отдельно указывает, что конкретную проблему использовали в атаках, это обстоятельство повышает срочность установки. Если в описании говорится только о потенциальной возможности, не стоит превращать её в историю о подтверждённом взломе.

Для пользователя различие всё равно не отменяет главного вывода. Уязвимость, о которой публично написали, становится более понятной исследователям и атакующим. После публикации появляются технические сведения, по которым можно искать уязвимые устройства и проверять, какие версии уже исправлены. Поэтому задержка с установкой патча увеличивает окно, в котором известная проблема остаётся актуальной.

Почему опасны ошибки в драйверах

Драйвер — это связующее звено между Android и аппаратным компонентом. Он работает ближе к ядру, чем обычное приложение, и получает доступ к функциям, которые не нужны программам из пользовательского пространства. Ошибка в таком коде может затронуть управление памятью, обработку команд, работу камеры, модема, графического ускорителя или другого оборудования.

Угроза на уровне «железа» не обязательно означает физический дефект самого чипа. Чаще речь идёт о программном обеспечении, которое управляет этим чипом. Поэтому замена приложения или установка стороннего антивируса не исправляет проблему в драйвере. Нужна прошивка или системный компонент с исправленным кодом.

Есть и другая сложность: патч может быть подготовлен Google, но его доставка зависит от производителя телефона и иногда от оператора. Производителю приходится проверить исправление на собственной прошивке, учесть особенности модели и убедиться, что оно не ломает камеру, связь, энергопотребление или другие функции. Это объясняет задержки, но не превращает их в безопасную норму.

Почему интервал в 90 дней нельзя понимать буквально

Для большинства производителей Android действует ориентир, согласно которому обновления безопасности должны выпускаться не реже чем раз в 90 дней. Это важный регламент, но не универсальная гарантия для любой модели, региона и версии прошивки. У разных устройств отличаются сроки поддержки, каналы поставки и состав обязательных исправлений.

Поэтому фраза «производитель нарушает рекомендации Google после трёх месяцев» требует оговорки. В отдельных случаях задержка связана с конкретным оператором, региональной прошивкой или необходимостью адаптации патча. Для некоторых моделей обновления могут выходить ежемесячно, для других — раз в квартал. Есть устройства, для которых производитель официально обещает более ограниченный график.

При этом 90 дней не стоит воспринимать как комфортный запас. Это скорее верхняя граница, которую нельзя превращать в привычный режим ожидания. Если уязвимость признана критичной или уже используется в атаках, безопаснее установить исправление сразу после его появления для вашей модели, а не ориентироваться на календарный максимум.

Что сравниватьФлагманская модельСредний сегментБюджетное устройство
Частота патчейОбычно выше, график чаще предсказуемЗависит от производителя и серииМожет быть квартальной или менее регулярной
Скорость после выпуска бюллетеняЧасто минимальная задержка, но не всегдаВозможна заметная пауза на адаптациюЗадержка может быть дольше из-за приоритета старших серий
Срок поддержкиОбычно продолжительнееНужно смотреть обещания для конкретной линейкиНередко короче, особенно у недорогих и старых моделей
Зависимость от региона и оператораСохраняетсяМожет существенно влиятьИногда становится главным источником задержки
Что проверять перед покупкойОбещанный срок поддержки и дату последнего патчаПериод обновлений и историю выпусковЕсть ли вообще понятная политика после первого года
90 дней — это не универсальный безопасный интервал для любого телефона. Это ориентир для большинства производителей, а реальный срок нужно оценивать по конкретной модели, региону и официальной политике поддержки.

Проблема особенно заметна у устройств, которые ещё физически исправны. Телефон продолжает работать, батарея держит заряд, камера не хуже прежнего, приложения запускаются. Владелец не получает очевидного сигнала, что защита устарела. Но дата патча может отставать на несколько месяцев, и с каждым новым бюллетенем разрыв становится заметнее.

Старый Android сам по себе тоже не даёт однозначного ответа. Устройства на версиях ниже Android 13 не образуют единую категорию с одинаковой судьбой. Одни модели могут получать патчи дольше, другие прекращают их получать раньше; всё зависит от производителя, конкретной серии и жизненного цикла устройства. Версия системы — важный ориентир, но не замена проверке даты последнего обновления и официальных обещаний бренда.

Что будет, если не обновлять Android

Вопрос «что будет, если не обновлять Android» не имеет одного сценария. В большинстве случаев ничего заметного не произойдёт в день, когда вы пропустили установку. Телефон не выключится и не покажет предупреждение о немедленном взломе. Риск накапливается постепенно: устройство остаётся с известными ошибками, а количество опубликованных исправлений растёт.

Вредоносное приложение получает лишние возможности

Один из распространённых классов проблем — повышение привилегий. Приложение, которое уже установлено на телефоне, пытается выйти за пределы разрешённого ему доступа. В нормальной архитектуре Android оно должно оставаться в собственной изолированной среде и работать только с теми данными, на которые пользователь дал разрешение.

Уязвимость в Framework, системной службе или ядре может ослабить эту границу. Тогда вредоносная программа получает больше возможностей, чем предполагалось изначально. Это не означает, что любое приложение автоматически прочитает банковские данные, но такой класс ошибок делает защитные механизмы менее надёжными.

Именно поэтому разрешения приложений важны, но не являются полной заменой патчам. Запрет доступа к контактам или микрофону ограничивает обычное поведение программы. Он не исправляет ошибку в системном компоненте, через которую можно обойти изоляцию.

Опасный файл использует ошибку в обработчике данных

Медиакомпоненты Android постоянно обрабатывают внешние данные: изображения, видео, аудио, документы и содержимое сообщений. Если в таком обработчике есть ошибка, специально подготовленный файл может вызвать сбой или создать условия для нежелательного поведения.

Здесь также нельзя обещать универсальный сценарий вроде «достаточно открыть картинку — и телефон взломан». Для каждой уязвимости важны конкретные условия: формат файла, версия компонента, способ доставки и необходимость действия со стороны пользователя. Но сам принцип остаётся неприятным: пользователь может не видеть подозрительного приложения, а проблема возникает в системной библиотеке, которая обрабатывает обычный контент.

Утечка данных происходит незаметно

Даже без полного контроля над устройством атакующему могут быть интересны отдельные сведения: сообщения, список контактов, документы, токены авторизации, история местоположений или данные уведомлений. Иногда ценность представляет не один файл, а возможность связать несколько источников информации и составить профиль владельца телефона.

Старый патч не означает, что все эти данные уже утекли. Он означает, что часть механизмов, которые должны их защищать, может быть слабее, чем в актуальной версии. Особенно неприятны ситуации, когда пользователь соблюдает базовую осторожность, но уязвимость находится ниже уровня его повседневных действий.

Телефон могут использовать как ресурс

Если злоумышленнику удаётся закрепиться в системе, устройство может использоваться не только для кражи информации. Его вычислительные ресурсы, интернет-трафик и учётные записи могут стать частью чужой схемы: рассылки спама, автоматических запросов, мошеннических кампаний или распределённых атак.

Повышенный расход батареи, нагрев, неожиданный трафик и замедление работы действительно могут быть признаками вредоносной активности. Но они не доказывают её наличие: те же симптомы вызывают старый аккумулятор, неудачное обновление приложения, плохой сигнал сети или интенсивная синхронизация. Диагностировать причину только по батарее нельзя.

Какие обозначения встречаются в бюллетенях

В описаниях уязвимостей часто используются англоязычные сокращения:

  • RCE (Remote Code Execution) — выполнение кода на устройстве через удалённый сценарий. Конкретный способ зависит от уязвимого компонента и условий атаки.
  • LPE (Local Privilege Escalation) — повышение привилегий уже работающего локального процесса или приложения.
  • EoP (Elevation of Privilege) — более широкое обозначение получения прав, которых у программы быть не должно.
  • Information Disclosure — раскрытие информации, к которой компонент или приложение не должны иметь доступа.
  • Denial of Service — нарушение работы компонента, например его аварийное завершение или отказ в обслуживании.

Эти категории описывают потенциальное воздействие, а не готовую инструкцию для взлома каждого Android-смартфона. Наличие записи RCE в бюллетене не говорит, что атака обязательно проводится удалённо без каких-либо условий. Для точного понимания нужно смотреть затронутые версии, требования к доступу и статус эксплуатации.

Антивирус также не способен закрыть каждую системную дыру. Он может распознать вредоносное приложение, проверить файл или предупредить о подозрительном поведении. Но если проблема находится в ядре, драйвере или системной библиотеке, исправление должен выпустить разработчик соответствующего компонента, а установить его — производитель устройства или механизм системных обновлений.

Как проверить актуальность защиты на своём телефоне

Начать стоит с даты последнего патча безопасности, а не с номера версии Android. Откройте настройки устройства и найдите раздел со сведениями о безопасности или обновлении системы. Названия пунктов различаются у Samsung, Xiaomi, Honor, Google Pixel и других производителей, поэтому путь может выглядеть по-разному. Обычно используются разделы «Безопасность и конфиденциальность», «Система» или «Обновление ПО».

Проверьте несколько значений:

1. Дата обновления безопасности Android. Она показывает, насколько свежи исправления основного системного слоя.

2. Дата обновления системы Google Play. Это отдельный канал, и его состояние может отличаться от даты основного патча.

3. Номер сборки и модель устройства. Они нужны, если придётся искать информацию о поддержке на сайте производителя или обращаться в сервис.

4. Наличие обновления вручную. Автоматическая проверка не всегда означает, что пакет уже скачан или установлен.

5. Официальный срок поддержки. Для старых моделей важнее не общая версия Android, а политика именно для вашей серии и региона.

Если дата патча заметно отстаёт, сначала запустите ручную проверку: «Настройки» → «Система» → «Обновление ПО» или аналогичный пункт у производителя. Убедитесь, что телефон подключён к стабильной сети, заряжен и имеет достаточно свободной памяти. Иногда пакет доступен поэтапно и появляется не на всех устройствах одновременно.

Если обновление не приходит, причины могут быть разными:

  • патч ещё не выпущен для конкретного региона;
  • оператор задерживает проверку прошивки;
  • производитель распространяет пакет волнами;
  • на телефоне установлена модифицированная прошивка;
  • модель больше не входит в программу поддержки;
  • требуется отдельное обновление Google Play system;
  • на устройстве недостаточно свободного места.

Не стоит скачивать «официальный патч» со случайного сайта или из сообщения в мессенджере. Под видом обновления можно установить вредоносный APK. Для старых моделей безопаснее проверить раздел поддержки производителя, а не искать файл по названию уязвимости.

Что ещё имеет смысл настроить

Патчи — базовый слой защиты, но не единственный. Пока устройство ждёт обновление, полезно уменьшить вероятность других сценариев:

  • оставьте включённым Google Play Protect;
  • устанавливайте приложения из официального магазина и проверяйте имя разработчика;
  • не предоставляйте доступ к SMS, уведомлениям, специальным возможностям и управлению устройством без понятной причины;
  • удаляйте приложения, которыми вы давно не пользуетесь;
  • используйте блокировку экрана и отдельные надёжные пароли;
  • включите двухфакторную аутентификацию для важных аккаунтов;
  • не устанавливайте файлы обновлений из ссылок, пришедших по почте или в чате;
  • делайте резервные копии фотографий, документов и других данных.
Защитные функции приложений помогают снизить риск, но не заменяют исправление уязвимости в самой операционной системе или драйвере.

Если смартфон официально вышел из поддержки, это не значит, что им нужно немедленно перестать пользоваться в тот же день. Но модель с устаревшими патчами становится менее подходящей для операций, где важны деньги, документы и рабочие аккаунты. В таком случае стоит хотя бы не превращать старый телефон в единственное устройство для банковских операций, хранения кодов восстановления и доступа к корпоративным сервисам.

Почему аргумент «мне нечего скрывать» не работает

Личные данные ценны не только потому, что в них есть секреты. Контакты, история переписки, фотографии, документы, номер телефона и список установленных сервисов позволяют атакующему выдавать себя за владельца, обманывать его знакомых или подбирать дальнейшую атаку. Даже обычный аккаунт может быть связан с почтой, облачным хранилищем, доставкой, банковскими уведомлениями и восстановлением других паролей.

У телефона есть ещё одна особенность: он постоянно находится рядом с владельцем. В нём сходятся сообщения, фотографии, геолокация, документы, уведомления и доступ к сервисам. Поэтому безопасность мобильного устройства — не абстрактная забота о «системе», а защита нескольких связанных между собой областей жизни.

Игнорирование патчей не превращает каждый смартфон в лёгкую добычу и не означает, что атака обязательно произойдёт. Но оно оставляет открытыми проблемы, для которых уже подготовлено исправление. Чем старше дата последнего обновления, тем меньше оснований считать текущую конфигурацию защищённой на уровне, предусмотренном производителем.

Проверка занимает меньше минуты. Установка иногда требует нескольких минут и перезагрузки. Если патч доступен, откладывать его без причины не стоит. Если его нет, нужно выяснить, поддерживается ли конкретная модель, не обвиняя автоматически весь бренд и не полагаясь только на номер версии Android.

Безопасность обновлений операционной системы — это не обещание абсолютной неуязвимости. Это регулярное закрытие известных ошибок, пока они не стали частью повседневного риска. Патч не делает телефон неуязвимым, но отключать его или годами мириться с устаревшей датой — значит добровольно оставлять систему без исправлений, которые уже существуют.

Частые вопросы

Почему телефон продолжает работать, если я не устанавливаю обновления?
Отсутствие патчей не влияет на базовую работоспособность устройства: звонки, мессенджеры и приложения продолжают функционировать. Опасность заключается в том, что известные системные ошибки остаются неисправленными, что ослабляет защиту данных.
Может ли антивирус заменить обновление системы?
Нет, антивирус не может исправить уязвимости в ядре, драйверах или системных библиотеках. Эти компоненты требуют официальных обновлений от производителя устройства или Google.
Что делать, если на телефон долго не приходят обновления?
Сначала проверьте наличие обновлений вручную в настройках системы. Если их нет, это может быть связано с политикой поддержки конкретной модели, региональными задержками или особенностями прошивки оператора.
Безопасно ли скачивать патчи безопасности со сторонних сайтов?
Нет, это небезопасно. Под видом официального обновления можно установить вредоносное приложение, поэтому следует использовать только встроенные механизмы обновления или официальные ресурсы производителя.
Что такое 90-дневный интервал обновлений?
Это ориентировочный срок, в который большинство производителей стараются выпускать патчи безопасности. Однако это не универсальная гарантия, так как график поддержки зависит от конкретной модели, региона и политики бренда.