《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 賽門鐵克:iOS與Android存重大安全隱患

賽門鐵克:iOS與Android存重大安全隱患

2011-07-19
來源:Sina

  賽門鐵克公司日前公布了《移動設備安全初探:針對蘋果iOS和谷歌Android(安卓)平臺安全應用的檢測》白皮書。這份白皮書對目前兩款主流移動設備操作系統——蘋果iOS系統和谷歌Android(安卓)系統進行了深入的技術評估,從而幫助企業了解在公司內部使用含有該操作平臺的移動設備所面臨的安全隱患。

  在所有分析結果中最重要的發現是,雖然當前這些最受歡迎的移動設備操作系統在設計之初都將安全因素納入考慮范圍,但它們在保護定期傳入移動設備中的企業敏感資產這一方面仍然做得不夠。更為復雜的是,現在越來越多的移動設備可以隨心所欲地與第三方基于云及桌面的服務生態系統進行同步連接,而這些均不受企業控制,并且很有可能讓企業的重要資產面臨更大的風險。

  這份報告對蘋果iOS和谷歌Android(安卓)操作平臺的安全模式進行了詳細分析,并根據當前主要安全威脅對每款產品的安全性進行了評估。當前網絡的主要安全威脅包括: 基于網站和網絡的攻擊、惡意軟件、社會工程學攻擊、網絡可用資源和服務濫用、惡意和無意的數據丟失和對設備數據完整性的攻擊。

  這份分析報告最后得出了一些重要結論:

  第一,與傳統桌面操作系統相比,盡管iOS和Android(安卓)移動設備操作系統在安全性方面有所改進,但仍比較脆弱,無法抵御現有的很多類型攻擊。

  第二,iOS所用的安全模式能有力地抵御傳統惡意軟件的攻擊,這主要得益于蘋果公司擁有嚴格的應用程序認證程序及軟件開發者認證程序,通過這些認證,每款軟件的作者都有相應身份記錄,有利于杜絕惡意攻擊軟件。

  第三,谷歌的認證程序則沒有那么嚴格,它允許任何軟件開發者在匿名狀態下創建和發布應用程序,而無須接受檢測。缺乏認證是導致現在針對Android(安卓)的惡意軟件越來越多的原因。

  第四,Android(安卓)和iOS用戶經常將其移動設備與第三方云服務(如Web日歷)和家用臺式電腦同步連接。這有可能在缺乏企業監管的情況下,使儲存在這些移動設備上的企業敏感數據存在外泄風險。

  第五,所謂的“越獄”設備,或者安全性能被禁用的設備,它們的安全性與傳統電腦一樣脆弱,從而常常成為惡意軟件攻擊的目標。

  賽門鐵克安全技術與響應中心研究員及首席架構師凱利·納成貝格(Carey Nachenberg)表示:“當前的移動設備在安全性方面可以說是魚龍混雜。雖然在安全性方面,這些移動操作平臺比傳統電腦要強一些,但面對許多傳統的惡意攻擊時,它們仍然很脆弱。此外,越來越多的企業員工在使用未受管理的個人移動設備訪問企業敏感資源之后,又去訪問未受企業治理的第三方服務,這就使企業的重要資產面臨被攻擊的風險。”

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美日韩精品一区二区在线播放| 久久综合九色综合91| 黄色一级大片儿| 夜夜爽夜夜叫夜夜高潮漏水| 亚洲欧美日韩高清中文在线| 荡货把腿给我打开视频| 国产精品视频一区二区三区四| 中文字幕精品一区二区| 欧美sss视频| 俄罗斯激情女同互慰在线| 青青青伊人色综合久久| 国产精品福利片免费看| 一本色道久久88加勒比—综合| 日韩精品欧美高清区| 亚洲精品视频在线观看免费| 老司机精品在线| 国产欧美日韩精品第一区| 99在线在线视频免费视频观看| 把极品白丝班长啪到腿软| 亚洲av午夜精品无码专区| 深夜a级毛片免费无码| 嘟嘟嘟www在线观看免费高清 | 9久9久热精品视频在线观看| 无码专区一va亚洲v专区在线| 亚洲av之男人的天堂| 欧美色图五月天| 国产夜趣福利免费视频| 91精品啪在线观看国产91九色 | 草莓视频成人在线观看| 国产真实乱对白mp4| 91香蕉视频污污| 好男人好影视在线播放| 中文字幕无码精品三级在线电影 | 最新国产乱人伦偷精品免费网站 | av天堂午夜精品一区| 成人毛片免费观看视频大全| 久久精品一区二区三区日韩| 直接在线观看的三级网址| 国产精品亚洲专一区二区三区| free性中国熟女hd| 成人年无码AV片在线观看|