《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 賽門鐵克:iOS與Android存重大安全隱患

賽門鐵克:iOS與Android存重大安全隱患

2011-07-19
來源:Sina

  賽門鐵克公司日前公布了《移動設備安全初探:針對蘋果iOS和谷歌Android(安卓)平臺安全應用的檢測》白皮書。這份白皮書對目前兩款主流移動設備操作系統——蘋果iOS系統和谷歌Android(安卓)系統進行了深入的技術評估,從而幫助企業了解在公司內部使用含有該操作平臺的移動設備所面臨的安全隱患。

  在所有分析結果中最重要的發現是,雖然當前這些最受歡迎的移動設備操作系統在設計之初都將安全因素納入考慮范圍,但它們在保護定期傳入移動設備中的企業敏感資產這一方面仍然做得不夠。更為復雜的是,現在越來越多的移動設備可以隨心所欲地與第三方基于云及桌面的服務生態系統進行同步連接,而這些均不受企業控制,并且很有可能讓企業的重要資產面臨更大的風險。

  這份報告對蘋果iOS和谷歌Android(安卓)操作平臺的安全模式進行了詳細分析,并根據當前主要安全威脅對每款產品的安全性進行了評估。當前網絡的主要安全威脅包括: 基于網站和網絡的攻擊、惡意軟件、社會工程學攻擊、網絡可用資源和服務濫用、惡意和無意的數據丟失和對設備數據完整性的攻擊。

  這份分析報告最后得出了一些重要結論:

  第一,與傳統桌面操作系統相比,盡管iOS和Android(安卓)移動設備操作系統在安全性方面有所改進,但仍比較脆弱,無法抵御現有的很多類型攻擊。

  第二,iOS所用的安全模式能有力地抵御傳統惡意軟件的攻擊,這主要得益于蘋果公司擁有嚴格的應用程序認證程序及軟件開發者認證程序,通過這些認證,每款軟件的作者都有相應身份記錄,有利于杜絕惡意攻擊軟件。

  第三,谷歌的認證程序則沒有那么嚴格,它允許任何軟件開發者在匿名狀態下創建和發布應用程序,而無須接受檢測。缺乏認證是導致現在針對Android(安卓)的惡意軟件越來越多的原因。

  第四,Android(安卓)和iOS用戶經常將其移動設備與第三方云服務(如Web日歷)和家用臺式電腦同步連接。這有可能在缺乏企業監管的情況下,使儲存在這些移動設備上的企業敏感數據存在外泄風險。

  第五,所謂的“越獄”設備,或者安全性能被禁用的設備,它們的安全性與傳統電腦一樣脆弱,從而常常成為惡意軟件攻擊的目標。

  賽門鐵克安全技術與響應中心研究員及首席架構師凱利·納成貝格(Carey Nachenberg)表示:“當前的移動設備在安全性方面可以說是魚龍混雜。雖然在安全性方面,這些移動操作平臺比傳統電腦要強一些,但面對許多傳統的惡意攻擊時,它們仍然很脆弱。此外,越來越多的企業員工在使用未受管理的個人移動設備訪問企業敏感資源之后,又去訪問未受企業治理的第三方服務,這就使企業的重要資產面臨被攻擊的風險。”

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久综合久久鬼| 动漫乱理伦片在线观看 | 国产va在线观看| 99久久免费国产香蕉麻豆| 国产精品爆乳在线播放第一人称| aⅴ在线免费观看| 怡红院在线播放| 中文字幕日韩欧美一区二区三区| 日韩无套内射视频6| 亚洲www在线| 欧美性猛交xxxx| 亚洲第一成年人网站| 狠狠综合久久av一区二区| 全彩acg无翼乌| 翁止熄痒禁伦短文合集免费视频| 国产偷窥熟女精品视频| 激情三级hd中文字幕| 国产精品亚洲综合五月天| 91精品国产综合久久青草| 处破女第一次亚洲18分钟| jizz在亚洲| 好男人www社区| 一本精品99久久精品77| 成人毛片18女人毛片免费| 中文字幕在线资源| 无码丰满少妇2在线观看| 久久久久久久久久国产精品免费| 日本边添边摸边做边爱的视频 | 免费看片A级毛片免费看| 精品无码国产一区二区三区麻豆| 四虎www成人影院| 自拍另类综合欧美小说| 国产一区二区三区在线观看免费 | 久久久综合中文字幕久久| 日韩一级在线视频| 久久夜色精品国产欧美| 日韩人妻无码一区二区三区99| 久久青青草原国产精品免费| 最近中文字幕2018| 乳揉みま痴汉电车动漫中文字幕 | 一级黄色在线视频|