iPhone用戶很容易就會墮入跟 Apple Mac OS 用戶1樣的迷思。他們相信自己所選的裝備跟競爭對手比起來“更少漏洞”或“更加安全”。但事實真的如此嗎?“較少被針對”真的等于“更加安全”嗎?
大部份對移動操作系統及服務的疑慮都集中在Android平臺相干的風險。這個生態系統開放且散布廣泛的本質無疑讓它成為最普遍也最廣泛的目標,也遭遭到最成功的攻擊。
Android系統跟 Apple iOS 相比,利用程序權限系統1向不太嚴謹,由于支持第3方利用程序而更加開放的利用程序散布方式,更加廣泛地嵌入在各種裝備和服務內。由于這些和諸多緣由,網絡犯法份子將注意力都集中在此平臺上,幾近忘了Apple iOS。事實上,我們目擊了歹意軟件和歹意利用程序在Android平臺上出現無人可比的快速爆炸性成長。Android歹意軟件在僅僅3年內就到達Windows歹意軟件用上15年所到達的數量。
正因如此,所以也能夠理解為何 iPhone 用戶很容易就會墮入跟 Apple Mac OS 用戶1樣的迷思。他們相信自己所選的裝備跟競爭對手比起來“更少漏洞”或“更加安全”。但事實真的如此嗎?“較少被針對”真的等于“更加安全”嗎?答案是不是定的。
對此,1個客觀評估是檢視各平臺上通報的漏洞數量,結果可能使人驚訝。根據美國國家漏洞數據庫,iOS自其最初版本開始已有了超過 400個漏洞,而 Android 以接近 350 個拿到第2名。由于iOS上市的時間略微久1點,所以這細微的差別幾近不值1提,更值得注意的是 iOS 平臺上希少的歹意軟件。
有兩個因素可能會在不久的將來結合起來打破這類不平衡的情況;1個由廠商控制,而另外一個則明顯不是。
現在1個關鍵的產業趨勢是融會,Apple也不例外,Mac OS 和iOS 在功能上已有愈來愈大程度的融會,誰敢說未來不會從程序代碼數據庫的角度進行。桌面裝備、移動裝備、智能裝備、居家視聽和可穿著裝備的融會會產生更加均勻和相互關聯的受攻擊面,無疑會讓攻擊者想加以利用,再加上了用戶自以為刀槍不入的毛病心理,對攻擊者來講變得非常具有吸引力。
第2個因素則是由于我們曾預測會在未來12個月內看到第1次真實的跨平臺漏洞攻擊包出現,這會提供1種自動化的方式來攻擊各種被針對系統的漏洞。如果是在智能手機上,這代表攻擊者可以打破利用程序商店環境的牢笼,不再需要依托第3方利用程序商店和部份受害者的不當行動去安裝假利用程序。
跨平臺漏洞攻擊包將讓攻擊者可以同等地攻擊 iOS和 Android,只要有漏洞存在,就跟他們在傳統的運算環境上所作的1樣。移動操作系統上的嚴重漏洞就會和臺式電腦1樣,對攻擊者來講具有相同的重要性、吸引力和價值,也會對防御者帶來相同的問題。有鑒于移動裝備在工作和個人生活中的整合程度,而且缺少管理,后果乃至可能更使人憂心……
有鑒于此,不管是iOS還是Android,為自己的移動裝備安裝可靠的安全軟件都顯得尤其重要。趨勢科技移動安全軟件個人版獨創云端截毒技術,將80%病毒碼移至云端,能主動預警并封閉歹意網頁鏈接及攻擊,避免個人資料外泄,提高裝備的防御能力。
上一篇 微服務化架構演進與人員組織
下一篇 oracle的面向對象與面向集合