Около 1,3–1,5 млрд устройств на Android по всему миру могут работать без актуальных системных обновлений безопасности. Причина заключается в том, что значительная часть смартфонов и планшетов использует версии операционной системы, которые Google уже перестала поддерживать полноценными патчами. Это оставляет такие устройства уязвимыми перед новыми критическими ошибками.
По состоянию на август 2026 года версии Android 14 и новее установлены примерно на 56,7% активных устройств. Это означает, что более 40% гаджетов продолжают работать на Android 13 и более ранних версиях. Именно для них постепенно прекращается выпуск системных исправлений, закрывающих уязвимости в ядре и ключевых компонентах операционной системы.
С весны 2026 года регулярные системные патчи безопасности Google выпускает только для Android 14, 15, 16 и 17. Пользователи более старых версий могут получать отдельные обновления приложений и некоторых модулей, однако этого недостаточно для устранения всех уязвимостей, особенно тех, которые затрагивают базовые компоненты системы.
Часть проблем Google пытается решать через Project Mainline. Этот механизм позволяет обновлять отдельные системные компоненты через Google Play без полноценного обновления прошивки от производителя смартфона. Однако Mainline охватывает только часть Android и не способен исправлять все ошибки в ядре, драйверах и фирменных компонентах производителей.
Аналогичное ограничение есть и у Google Play Protect. Встроенная система может обнаруживать вредоносные приложения и блокировать часть потенциально опасной активности, но она не заменяет системные патчи безопасности. Если уязвимость позволяет выполнить код непосредственно через компонент операционной системы, одного антивирусного механизма может оказаться недостаточно.
Основная проблема связана с длительностью поддержки смартфонов. Современные флагманские модели некоторых производителей уже получают обновления в течение семи лет, однако устройства прошлых поколений часто выпускались с гораздо более короткими сроками поддержки. В результате сотни миллионов вполне работоспособных смартфонов постепенно перестают получать критически важные исправления.
Даже устройства, которые несколько лет назад считались передовыми, начинают приближаться к завершению официального срока поддержки. Например, для некоторых моделей Pixel, выпускавшихся с пятилетним периодом обновлений безопасности, этот срок уже подходит к концу. После его завершения аппарат продолжает работать, но новые уязвимости могут оставаться неисправленными.
Главным ориентиром для владельца Android-смартфона становится не столько номер версии системы, сколько дата последнего установленного патча безопасности. Ее обычно можно посмотреть в настройках устройства. Если производитель давно перестал выпускать обновления, риск эксплуатации известных злоумышленникам уязвимостей постепенно возрастает.
Особенно осторожно специалисты советуют относиться к использованию неподдерживаемых смартфонов для мобильного банкинга, хранения конфиденциальных документов, рабочих данных, паролей и другой чувствительной информации. Даже если устройство работает стабильно и визуально не имеет проблем, отсутствие патчей означает, что обнаруженные позднее ошибки могут так и остаться открытыми.
Дополнительную угрозу создают уязвимости в фирменном программном обеспечении производителей. Ранее исследователи демонстрировали ситуации, при которых обычное приложение могло получить расширенные системные права через компоненты, заранее установленные производителем смартфона. Подобные ошибки особенно опасны на устройствах, которые уже не получают исправлений.
Проблема устаревающих Android-устройств показывает, что срок технической службы смартфона и срок его безопасной эксплуатации постепенно становятся разными понятиями. Аппарат может исправно работать еще много лет, однако без регулярных системных обновлений его использование для чувствительных операций становится все более рискованным.