《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 賽門鐵克:iOS與Android存重大安全隱患

賽門鐵克:iOS與Android存重大安全隱患

2011-07-19
來源:Sina

  賽門鐵克公司日前公布了《移動設備安全初探:針對蘋果iOS和谷歌Android(安卓)平臺安全應用的檢測》白皮書。這份白皮書對目前兩款主流移動設備操作系統——蘋果iOS系統和谷歌Android(安卓)系統進行了深入的技術評估,從而幫助企業了解在公司內部使用含有該操作平臺的移動設備所面臨的安全隱患。

  在所有分析結果中最重要的發現是,雖然當前這些最受歡迎的移動設備操作系統在設計之初都將安全因素納入考慮范圍,但它們在保護定期傳入移動設備中的企業敏感資產這一方面仍然做得不夠。更為復雜的是,現在越來越多的移動設備可以隨心所欲地與第三方基于云及桌面的服務生態系統進行同步連接,而這些均不受企業控制,并且很有可能讓企業的重要資產面臨更大的風險。

  這份報告對蘋果iOS和谷歌Android(安卓)操作平臺的安全模式進行了詳細分析,并根據當前主要安全威脅對每款產品的安全性進行了評估。當前網絡的主要安全威脅包括: 基于網站和網絡的攻擊、惡意軟件、社會工程學攻擊、網絡可用資源和服務濫用、惡意和無意的數據丟失和對設備數據完整性的攻擊。

  這份分析報告最后得出了一些重要結論:

  第一,與傳統桌面操作系統相比,盡管iOS和Android(安卓)移動設備操作系統在安全性方面有所改進,但仍比較脆弱,無法抵御現有的很多類型攻擊。

  第二,iOS所用的安全模式能有力地抵御傳統惡意軟件的攻擊,這主要得益于蘋果公司擁有嚴格的應用程序認證程序及軟件開發者認證程序,通過這些認證,每款軟件的作者都有相應身份記錄,有利于杜絕惡意攻擊軟件。

  第三,谷歌的認證程序則沒有那么嚴格,它允許任何軟件開發者在匿名狀態下創建和發布應用程序,而無須接受檢測。缺乏認證是導致現在針對Android(安卓)的惡意軟件越來越多的原因。

  第四,Android(安卓)和iOS用戶經常將其移動設備與第三方云服務(如Web日歷)和家用臺式電腦同步連接。這有可能在缺乏企業監管的情況下,使儲存在這些移動設備上的企業敏感數據存在外泄風險。

  第五,所謂的“越獄”設備,或者安全性能被禁用的設備,它們的安全性與傳統電腦一樣脆弱,從而常常成為惡意軟件攻擊的目標。

  賽門鐵克安全技術與響應中心研究員及首席架構師凱利·納成貝格(Carey Nachenberg)表示:“當前的移動設備在安全性方面可以說是魚龍混雜。雖然在安全性方面,這些移動操作平臺比傳統電腦要強一些,但面對許多傳統的惡意攻擊時,它們仍然很脆弱。此外,越來越多的企業員工在使用未受管理的個人移動設備訪問企業敏感資源之后,又去訪問未受企業治理的第三方服務,這就使企業的重要資產面臨被攻擊的風險。”

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 国内精品福利视频 | 一级成人毛片 | 久久久久久久久一次 | 看一级特黄a大片日本片 | 欧美日韩视频免费播放 | 国产成人永久免费视频 | 性夜影院爽黄a爽免费看网站 | 日韩不卡一级毛片免费 | 久久久久久久久久免观看 | 国产精品欧美亚洲韩国日本 | 成人免费视频软件网站 | 老外黑人欧美一级毛片 | 国产成人亚洲合集青青草原精品 | 日韩欧美视频一区二区在线观看 | 国产婷婷成人久久av免费高清 | 国产三区视频在线观看 | 国产视频亚洲 | 男人使劲躁女人视频小v | 色婷婷激婷婷深爱五月老司机 | 美女和男人免费网站视频 | 国内成人自拍 | 国产97视频在线 | 免费观看欧美一级片 | 国内精品久久久久久久星辰影视 | 国内精品一区二区三区最新 | 亚州一级毛片 | 欧美日韩在线观看区一二 | aaa一级特黄 | 中文字幕一区二区三区亚洲精品 | 欧美成人精品福利在线视频 | 欧美a一级 | 成人做爰全过程免费看网站 | 亚洲精品视频网 | 精品国产高清在线看国产 | 三级精品 | 欧美极品在线播放 | 亚洲第一成人天堂第一 | 久久久久亚洲日日精品 | 亚洲制服丝袜美腿亚洲一区 | 亚洲网站一区 | 亚洲国产天堂久久精品网 |