Примерно половина всех Android-устройств на планете использует версии операционной системы, для которых Google прекратила выпускать регулярные патчи безопасности. По расчётам независимых аналитиков, это касается более 1,5 миллиарда активных смартфонов. Устройства продолжают работать, люди совершают платежи и хранят на них конфиденциальные данные, однако новые уязвимости остаются незакрытыми.
По данным StatCounter на август 2026 года, поддерживаемые версии Android (14 и новее) установлены на 56,7% устройств. Android 13 использует 14,75%, Android 12 — 10,07%, Android 11 — 8,31% пользователей. Остальное приходится на ещё более старые версии. Два года назад доля поддерживаемых систем была выше — 65,5%.
Цифра в 1,5 миллиарда — это оценка, а не официальная статистика Google. Она рассчитана на основе сторонних данных о примерно 3,9 миллиарда Android-устройств в мире. Сама Google в 2025 году называла более 3 миллиардов активных девайсов в 190 странах. Даже с этой более консервативной цифрой доля устаревших версий означает минимум около 1,3 миллиарда потенциально беззащитных устройств.
Google официально завершила основной цикл обновлений для Android 13 весной 2026 года. В мартовском бюллетене безопасности система ещё получала исправления, но начиная с апреля в списке AOSP остались только Android 14, 15 и 16. К сентябрю добавился Android 17. Владельцы устройств на Android 13 и старше больше не получают регулярных исправлений для основных компонентов платформы.
Риск не просто теоретический. Сентябрьский бюллетень Android содержит критические ошибки, способные привести к удалённому выполнению кода и повышению привилегий без взаимодействия пользователя. Пока новые версии получают патчи, старые системы постепенно накапливают известные уязвимости, для которых уже существует техническая документация и инструменты для их эксплуатации.
Полностью беззащитным старый Android не остаётся. С Android 10 Google использует механизм Project Mainline для обновления отдельных системных модулей напрямую через Google Play, без ожидания новой прошивки от производителя. Так обновляются DNS Resolver, медиа-компоненты, криптографическая библиотека Conscrypt, модули Bluetooth и другие части системы. Однако это не заменяет полноценные системные патчи: Mainline может исправить только модульные компоненты, но не поможет при уязвимостях в ядре, прошивке устройства, драйверах или остальной части платформы.
Google Play Protect предоставляет дополнительный уровень защиты, проверяя установленные приложения и блокируя известное вредоносное ПО. Такой сканер не решает проблему уязвимостей самой операционной системы. Если атака использует ошибку в системном компоненте или ядре, проверка приложений не превратит неподдерживаемый смартфон в защищённое устройство.
Проблему усугубляет длительность использования смартфонов. Google обещала пять лет обновлений для Pixel 6, 6 Pro, 6a, 7 и некоторых других моделей с момента начала продаж. Pixel 6 и 6 Pro вышли осенью 2021 года, поэтому их поддержка заканчивается. Более новые Pixel 8 и последующие модели получают семь лет обновлений.
Samsung также продлевает циклы поддержки. Серия Galaxy S22 получает четыре поколения Android и до пяти лет обновлений безопасности. Современные флагманы обоих производителей обновляются значительно дольше, но сотни миллионов более старых устройств выпущены до перехода компаний на длительные циклы.
Главный признак риска — не внешний вид смартфона, а дата последнего патча безопасности. Проверить это можно в настройках Android в разделе сведений о системе. Если производитель завершил поддержку модели, новые системные исправления не будут приходить. Осторожность при установке приложений снижает риск заражения вредоносом, но не устраняет уязвимости самой платформы. Для смартфона с банковскими приложениями, рабочей почтой, мессенджерами и кодами двухфакторной аутентификации конец поддержки — это уже не вопрос новых возможностей, а вопрос безопасности данных.
