网络安全 频道

iPhone和Android没必要配备杀毒软件?

  面对新出现的威胁,哪个容易被攻击?

  尽管智能手机有更安全的架构,但也开始有一些威胁开始瞄准移动操作系统,所以安全专家和供应商认为,随着这种设备逐渐普及使用,并开始被用于存储更有价值的信息后,将会开始引起攻击者的注意。例如:

  AndroidMarket保护大量属于间谍软件、木马或者其他恶意软件的应用程序。近日一个恶意程序秘密发送一条短信到俄罗斯服务,使用户被扣除非常高的费用。EMA的Crawford表示,谷歌公司并没有对应用程序进行安全检查或者其他检查,只有当足够用户投诉时才会将恶意软件移出Android Market,并且该公司仅要求开发人员提供很少的信息进行代码签名。

  并不是只有恶意程序会带来麻烦,赛门铁克公司的Nguyen表示,他指出糟糕编码的应用程序会破坏很多网络访问,压制附近的信号发射塔,并且让其他用户无法接收信号。想要发动拒绝服务攻击的攻击者就会使用这种技术。

  移动Safari的PDF阅读器插件中的漏洞可以让黑客向iOS设备载入越狱软件,大大增加了iPhone和iPad出现类似计算机面临的恶意软件的几率。

  一位苹果开发人员的代码签名身份被盗,让盗贼能够以他的名义向苹果提交程序。Crawford表示这突显了基于加密技术的代码签名方法的弊端:一旦发生数据泄漏,所有设备都可能受到攻击,并且数据泄漏通常能够通过非技术方法来实现,例如钓鱼攻击。

  诺基亚公司已经遭遇了与其代码签名技术缺陷有关的Symbian漏洞的事故,一年前,黑客甚至找到了禁用代码签名要求的方法,Nguyen表示,2005年的恶意软件攻击导致诺基亚不得不对操作系统的安全方法重新返工。

  正是这些问题(特别是对于未经审核的Android Market)让卡巴斯基实验室开始研究Android防恶意软件应用程序,但是卡巴斯基实验室的高级反病毒研究人员Roel Schouwenberg并不肯定会出现针对iOS、黑莓或者即将推出的windows Phone 7的类似防恶意软件程序,因为这些操作系统都对其销售的应用程序进行了更加严格的审核,至少在短期内不会出现防恶意软件程序。他指出,沙盒并不能够完全阻止黑客,并且由于沙盒间的连接增多(以允许应用程序协作或者共享数据)可能更加便于黑客发动攻击,正如计算机操作系统所经历的一样。

  可能不会出现针对iOS设备的防恶意软件程序,因为苹果公司不会允许这种程序,Schouwenberg和Crawford表示。(苹果公司拒绝对此发表评论)

  随着移动设备的逐渐普及,用户越来越多地开始通过移动设备访问和存储更有价值的信息,这也导致移动设备开始吸引原本瞄准windows 计算机操作系统的黑客的注意,“这迟早会发生,”Ted Julian表示,他是Yankee集团的移动安全分析师。

  很明显,如何移动操作系统可能成为黑客的“猎物”,那么,首当其冲肯定是Android,这种操作系统的开发性与桌面操作系统很类似,赛门铁克的Nguyen表示,“Android正在迫使其他操作系统也变得更加开放,这必然会增加风险。”

  并且保护Android设备也比保护其他设备更加困难,Julian表示,原因在于:目前使用的Android操作系统存在很多变体,该操作系统本身有四个版本,来自设备制造商的很多用户界面覆盖,以及很多来自运营商和设备制造商的其他定制化操作系统,谷歌或者运营商并不能向苹果公司那样快速地修复所有设备,毕竟有太多版本需要修复。

0
相关文章