《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 賽門鐵克:iOS與Android存重大安全隱患

賽門鐵克:iOS與Android存重大安全隱患

2011-07-19
來源:Sina

  賽門鐵克公司日前公布了《移動設備安全初探:針對蘋果iOS和谷歌Android(安卓)平臺安全應用的檢測》白皮書。這份白皮書對目前兩款主流移動設備操作系統——蘋果iOS系統和谷歌Android(安卓)系統進行了深入的技術評估,從而幫助企業了解在公司內部使用含有該操作平臺的移動設備所面臨的安全隱患。

  在所有分析結果中最重要的發現是,雖然當前這些最受歡迎的移動設備操作系統在設計之初都將安全因素納入考慮范圍,但它們在保護定期傳入移動設備中的企業敏感資產這一方面仍然做得不夠。更為復雜的是,現在越來越多的移動設備可以隨心所欲地與第三方基于云及桌面的服務生態系統進行同步連接,而這些均不受企業控制,并且很有可能讓企業的重要資產面臨更大的風險。

  這份報告對蘋果iOS和谷歌Android(安卓)操作平臺的安全模式進行了詳細分析,并根據當前主要安全威脅對每款產品的安全性進行了評估。當前網絡的主要安全威脅包括: 基于網站和網絡的攻擊、惡意軟件、社會工程學攻擊、網絡可用資源和服務濫用、惡意和無意的數據丟失和對設備數據完整性的攻擊。

  這份分析報告最后得出了一些重要結論:

  第一,與傳統桌面操作系統相比,盡管iOS和Android(安卓)移動設備操作系統在安全性方面有所改進,但仍比較脆弱,無法抵御現有的很多類型攻擊。

  第二,iOS所用的安全模式能有力地抵御傳統惡意軟件的攻擊,這主要得益于蘋果公司擁有嚴格的應用程序認證程序及軟件開發者認證程序,通過這些認證,每款軟件的作者都有相應身份記錄,有利于杜絕惡意攻擊軟件。

  第三,谷歌的認證程序則沒有那么嚴格,它允許任何軟件開發者在匿名狀態下創建和發布應用程序,而無須接受檢測。缺乏認證是導致現在針對Android(安卓)的惡意軟件越來越多的原因。

  第四,Android(安卓)和iOS用戶經常將其移動設備與第三方云服務(如Web日歷)和家用臺式電腦同步連接。這有可能在缺乏企業監管的情況下,使儲存在這些移動設備上的企業敏感數據存在外泄風險。

  第五,所謂的“越獄”設備,或者安全性能被禁用的設備,它們的安全性與傳統電腦一樣脆弱,從而常常成為惡意軟件攻擊的目標。

  賽門鐵克安全技術與響應中心研究員及首席架構師凱利·納成貝格(Carey Nachenberg)表示:“當前的移動設備在安全性方面可以說是魚龍混雜。雖然在安全性方面,這些移動操作平臺比傳統電腦要強一些,但面對許多傳統的惡意攻擊時,它們仍然很脆弱。此外,越來越多的企業員工在使用未受管理的個人移動設備訪問企業敏感資源之后,又去訪問未受企業治理的第三方服務,這就使企業的重要資產面臨被攻擊的風險。”

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久女厕一次看个够 | 女人张开双腿让男人桶完整 | 在线精品视频在线观看高清 | 国产精品国色综合久久 | 成人精品亚洲 | 欧美jizzhd欧美精品 | 人碰人碰人成人免费视频 | 国产三级精品久久三级国专区 | 成人精品国产亚洲 | 日本在线观看www免费 | a毛片视频 | 亚洲欧美手机在线观看 | 久久精品网站免费观看 | 日韩一区在线播放 | 黄频漫画 | 欧美一级在线毛片免费观看 | 午夜影院美女 | 台湾三级香港三级在线理论 | 国产美女视频一区 | 亚洲综合图片人成综合网 | 亚洲欧美专区精品久久 | 国产欧美视频综合二区 | 日韩视频国产 | 极品丝袜高跟91白沙发在线 | a级毛片免费看 | 免费一区在线观看 | 久久er热这里只有精品免费 | 天天看夜夜操 | 亚洲国产大片 | 中文字幕乱码中文乱码综合 | 免费视频男女 | 成人18免费网站在线观看 | 91九色视频无限观看免费 | 国产精品久久久久影院 | 精品国产免费一区二区三区五区 | 亚洲美女在线观看播放 | 日韩一级欧美一级 | 国产91无套剧情在线播放 | 男人天堂网址 | 久久久久网站 | a级毛片毛片免费观看久潮喷 |