《電子技術應用》
您所在的位置:首頁 > 其他 > 业界动态 > 赛门铁克:iOS与Android存重大安全隐患

赛门铁克:iOS与Android存重大安全隐患

2011-07-19
來源:Sina

  賽門鐵克公司日前公布了《移動設備安全初探:針對蘋果iOS和谷歌Android(安卓)平臺安全應用的檢測》白皮書。這份白皮書對目前兩款主流移動設備操作系統——蘋果iOS系統和谷歌Android(安卓)系統進行了深入的技術評估,從而幫助企業了解在公司內部使用含有該操作平臺的移動設備所面臨的安全隱患。

  在所有分析結果中最重要的發現是,雖然當前這些最受歡迎的移動設備操作系統在設計之初都將安全因素納入考慮范圍,但它們在保護定期傳入移動設備中的企業敏感資產這一方面仍然做得不夠。更為復雜的是,現在越來越多的移動設備可以隨心所欲地與第三方基于云及桌面的服務生態系統進行同步連接,而這些均不受企業控制,并且很有可能讓企業的重要資產面臨更大的風險。

  這份報告對蘋果iOS和谷歌Android(安卓)操作平臺的安全模式進行了詳細分析,并根據當前主要安全威脅對每款產品的安全性進行了評估。當前網絡的主要安全威脅包括: 基于網站和網絡的攻擊、惡意軟件、社會工程學攻擊、網絡可用資源和服務濫用、惡意和無意的數據丟失和對設備數據完整性的攻擊。

  這份分析報告最后得出了一些重要結論:

  第一,與傳統桌面操作系統相比,盡管iOS和Android(安卓)移動設備操作系統在安全性方面有所改進,但仍比較脆弱,無法抵御現有的很多類型攻擊。

  第二,iOS所用的安全模式能有力地抵御傳統惡意軟件的攻擊,這主要得益于蘋果公司擁有嚴格的應用程序認證程序及軟件開發者認證程序,通過這些認證,每款軟件的作者都有相應身份記錄,有利于杜絕惡意攻擊軟件。

  第三,谷歌的認證程序則沒有那么嚴格,它允許任何軟件開發者在匿名狀態下創建和發布應用程序,而無須接受檢測。缺乏認證是導致現在針對Android(安卓)的惡意軟件越來越多的原因。

  第四,Android(安卓)和iOS用戶經常將其移動設備與第三方云服務(如Web日歷)和家用臺式電腦同步連接。這有可能在缺乏企業監管的情況下,使儲存在這些移動設備上的企業敏感數據存在外泄風險。

  第五,所謂的“越獄”設備,或者安全性能被禁用的設備,它們的安全性與傳統電腦一樣脆弱,從而常常成為惡意軟件攻擊的目標。

  賽門鐵克安全技術與響應中心研究員及首席架構師凱利·納成貝格(Carey Nachenberg)表示:“當前的移動設備在安全性方面可以說是魚龍混雜。雖然在安全性方面,這些移動操作平臺比傳統電腦要強一些,但面對許多傳統的惡意攻擊時,它們仍然很脆弱。此外,越來越多的企業員工在使用未受管理的個人移動設備訪問企業敏感資源之后,又去訪問未受企業治理的第三方服務,這就使企業的重要資產面臨被攻擊的風險。”

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 91免费国产视频| 国产精品久久久久久亚洲影视| 久久久成人精品| 久久国产精品视频| 国产精品老女人精品视频| 日韩欧美亚洲日产国产| 九九久久国产精品| 色婷婷精品国产一区二区三区| 日韩在线视频网站| 懂色av一区二区三区四区五区| 久久av喷吹av高潮av| 日本一区二区三区视频在线观看| 久久av一区二区| 久久久久99精品成人片| 亚洲欧洲日本国产| 国产日韩av高清| 久久av中文字幕| 欧美精品免费观看二区| 77777亚洲午夜久久多人| 国产伦精品一区二区三区视频免费| 欧美日韩日本网| 日韩专区中文字幕| 91国产精品视频在线| 中文字幕日韩一区二区三区| 欧美日韩999| 91精品国产精品| 秋霞无码一区二区V| 国产日韩欧美自拍| 国产日韩av高清| 国产精品麻豆va在线播放| 国产一区二区视频免费在线观看 | 国产在线精品自拍| 久久精品国产成人精品| 久久精品亚洲一区| 久久久久天天天天| 欧美亚洲国产成人| 久久资源av| 久久大香伊蕉在人线观看热2| 久久久水蜜桃| 精品国产aⅴ麻豆| 国产一区二区视频免费在线观看|