沒有防毒軟體的iOS,還安全麼?

亞信安全發表於2015-05-11


 據報導, Apple 為了避免目前已發行的iOS 8給使用者留下漏洞很多的印象,目前正在對 iOS App Store上的防毒產品採取嚴厲措施。

最近,一個知名的iOS電子郵件及雲端掃瞄App從AppStore下架,導致使用該軟體的使用者受到影響。Apple認為該軟體在App Store上的說明可能會誤導客戶以為iOS 8產品含有漏洞, Apple計劃可能將iOS App Store上的防毒產品完全刪除。

到目前為止還未出現成功攻擊 iOS 8 平臺的威脅,但這並不代表它將來不會遭到攻擊或出現漏洞, iOS使用者應該隨時保持警戒,原因有:

封閉的生態體系不能保證應用程式的安全

去年,有數百萬的iOS使用者遭到Masque和Wirelurker的攻擊,不論越獄或沒越獄的裝置都無法倖免,值得注意的是,Masque和Wirelurker是通過企業配置系統(provisioning)來攻擊沒越獄的iOS裝置。

配置系統可讓企業將“自行開發”的App無需經過審查便可安裝到iOS裝置,企業可通過iTunes(經由USB)或利用無線傳輸方式從公司的應用程式商店配發這些App給員工。

iOS 威脅發展時間表 (2009 至 2014 年)

過去,已經有多起iOS威脅順利攻破Apple的“圍牆花園”,儘管該平臺是個封閉的系統。  

每10臺 iOS 裝置就有2臺仍在使用舊版的系統

在iOS領域中系統版本混雜是個大問題,截至2015年3月16日為止,仍有23%的iOS 裝置還在使用iOS 8以前的系統版本,一旦Apple最終決定刪除防毒產品,那些未升級至iOS 8的使用者,將無法保障自己的裝置安全。

 多年來,Apple不僅持續開發新的使用者介面和整體使用體驗,也強化了iOS裝置的安全性。iOS 8的升級也翻新了TouchID指紋解鎖功能,並提供更多的選項讓您決定哪些App可以追蹤您的位置。顯然,Apple正試圖為保護平臺使用者樹立一種典範,但是,使用者本身更應該為保護自己的個人資料安全盡一份力。

   除了信任平臺提供的安全措施之外,使用者也可以通過一些解決方案來保護移動裝置及雲端所分享的資料,假使Apple最後決定不在App Store上提供防毒產品,裝置使用者很可能將無法保護自己的移動資料,因此,我們應持續關注這件事的後續發展,並且為iOS裝置提供智慧保護。

轉載請標明文章來源於趨勢科技

 

相關文章