北京時間6月18日下午消息,一家移動安全公司周二發(fā)布報告稱,盡管蘋果對其移動應(yīng)用的嚴(yán)格審核使其安全性優(yōu)于安卓設(shè)備,但網(wǎng)絡(luò)攻擊者仍然有多種方式從iOS設(shè)備上竊取數(shù)據(jù)。
該報告著眼于用戶平臺所面臨的風(fēng)險因素,由此得出結(jié)論,無論員工使用哪種平臺,企業(yè)仍然面臨數(shù)據(jù)泄露的風(fēng)險。
移動安全公司Marble Security的調(diào)查顯示,“iOS系統(tǒng)和安卓系統(tǒng),哪一方也不見得比另一方更具安全優(yōu)勢。無論是允許員工使用iOS設(shè)備還是安卓設(shè)備,企業(yè)所存在的安全隱患指數(shù)沒什么區(qū)別?!?/P>
報告顯示,對于沒有進(jìn)行越獄的iOS設(shè)備用戶,其應(yīng)用程序的唯一來源是App Store,蘋果公司對此嚴(yán)密監(jiān)視潛在的惡意應(yīng)用程序。除了Google Play之外,安卓用戶對交易市場則有更多選擇性,而這些交易市場也許并不能對惡意軟件應(yīng)用進(jìn)行分析。
蘋果的iOS系統(tǒng)還存在另一個小優(yōu)勢,即其設(shè)備不那么“碎片化”。相比之下,安卓設(shè)備“碎片化”較為嚴(yán)重。據(jù)Marble Security統(tǒng)計,有11,868種設(shè)備在運(yùn)行無數(shù)種安卓版本。
報告指出,這些安卓版本“可能存在安全漏洞、過時的補(bǔ)丁級別、風(fēng)險配置或不安全的出廠安裝程序”。
然而報告還指出,仍然有多種入侵iOS的渠道。例如,一個App Store中沒有的應(yīng)用程序可通過使用TestFlight安裝到一個非越獄設(shè)備上。TestFlight是一個分發(fā)應(yīng)用程序測試來選擇用戶群體的平臺。
Marble表示,“安卓設(shè)備可以更輕易通過非審核網(wǎng)站獲得應(yīng)用程序,而iOS設(shè)備也有多種途徑安裝應(yīng)用程序,這給企業(yè)帶來麻煩?!?/P>
報告顯示,iOS面臨的風(fēng)險來自設(shè)備管理配置,可以通過一個網(wǎng)站進(jìn)行交付。此種網(wǎng)絡(luò)攻擊需要使用社會工程學(xué)誘使某人進(jìn)入某個網(wǎng)站,并說服他安裝惡意配置。
Marble指出,但是“如果用戶安裝了一個惡意配置文件,企業(yè)即存在流量被攔截、虛假應(yīng)用程序安裝、復(fù)雜釣魚網(wǎng)站和高級持續(xù)性威脅的風(fēng)險。我們已經(jīng)見識了很多欺騙用戶安裝這些配置文件的伎倆?!?/P>