趋势网(微博|微信)讯:最近,我的同事问我“高人气的iPhone手机安全如何?”“一些 新闻 报道说的iPhone手机安全性没问题是真的吗?”有的学生回答道“iOS系统中是不可能出现病毒的,开发安全软件毫无意义”。对此,我今天就iOS系统产品的状况做以下整理。
珠海冲撞行人案一审宣判 2年被家暴16次女生称只接受死刑 山姆代购每月返现可高达万元
iOS危机表面化?
2013年
2年前,iOS系统还没有遭受到病毒的直接威胁。2012年7月一款Find and Call的App在App Store上,用户可以开始下载。这款App可以看做是杀毒软件供应商“首次针对iOS系统开发的杀毒App”。当时的有一则题为“病毒主要攻击安卓产品,但是iOS的产品也不应该放松警惕-2013年智能手机的威胁和预测”的 新闻 ,确实应该像它说的那样“iOS的产品也不能大意”
2014年
第一次出现iOS产品感染病毒的案例。当时就有一则 新闻 名为“没有‘逃出监狱’的iOS产品也感染病毒,在中国大量传播”。甚至针对苹果产品,告诉我们如何越狱的一本书《Jailbreak》中,都说道:迄今为止iOS的产品理论上可能会感染病毒,但现实中这是第一次发生。
正如大多数读者所周知:Jailbreak又名“越狱”,在安卓产品中被称为“一键root”。用户剥夺开发者的权限,进行产品改 装。换言之,感染了病毒的iOS产品都是认为越狱没事的用户,而现在普通用户的iOS产品也有感染的可能性。
这一年,Trend Micro公司首次销售针对iOS产品的安全软件。因此,iOS的安全神话也不攻自破了。
现在iOS产品感染的病毒种类、规模、受害程度,已经越来越接近安卓产品的受害状况了。比如,ITmedia报道了以下 新闻 :
《安全公司报告-iOS的官方应用程序被更换为恶意软件,iOS系统的脆弱性》
《以iPhone为目标的点击式诈骗App》
《苹果公开宣布已有25款App遭受病毒感染》
《现在iOS的产品还安全吗?》
站在和安卓产品比较的角度,不对比两种系统的源代码是很难就两者的安全性能做出评价的。我就一下两方面进行了考察。
iOS的源代码是保密的
换言之,罪犯想要制造病毒,但是不能看清iOS系统的所有部分,因此在程序中安插病毒并不容易。
攻击安卓产品能 偷 到钱
关键在于性价比。Windows和Mac也是如此,罪犯考虑到花同样的劳动能骗到钱的数量,当然还是选择用户多、富人和商人使用广泛的安卓产品了。智能电子产品去年冬季的市场份额对比比例,iOS产品只占15%,安卓却超过80%。很明显安卓用户占大多数。而且iOS产品在年轻人中人气高,更的是用作私人事情。罪犯由此清晰地感觉到:制造病毒攻击两种系统产品结果的差距。
因此,迄今为止安卓仍然是病毒首要攻击的对象。iOS产品的安全神话虽然已不复存在,但是具体而言,该如何应对呢?让我们一起看一下这个现实问题吧。
如何解决iOS产品的安全问题?
首先,基本上应对措施分为“检测”“锁定受害范围”“杀毒”三种。要清楚的认识到:现在苹果垄断着iOS系统的源代码,那么检测这种方法就不可行了。但是如果源代码被泄露的话,理论上讲:系统的运行过程即使被记录了,病毒仍然可以攻击iOS产品。
打个比方,安卓、Windows身长超过2米,在哪都显眼,易受攻击。因此它们穿戴的盔甲像山一样多。另一方面,iOS的身长可能普通,而且没穿什么盔甲。用刀刺的话,Windows有很多防毒软件即所谓的铠甲,能够抵御攻击,不会受到致命的伤害。而iOS因为没有防御措施,直接就被刺穿了。因此,针对iOS的大部分有效防御措施就是“远离刀=病毒”。
后面的内容也会谈到:iOS的安全软件,不是从根本上消除病毒,但是可以建立更高的防护墙。根据不同的环境,我们要注意以下事项。
1、不浏览奇怪网页;
2、不打开邮件中所添加的网址;
3、注意App下载的安全性;
4、注意和PC相连接的产品;
5、网页浏览器的安全;
6、了解最新的服务器攻击动向;
7、使用公共WIFI、免费WIFI时,尽量使用“密码+ V PN”登录。
关于第2项,我们经常可以看见“陌生邮件”这个词。实际上,“陌生的”“不陌生的”这个分类没有任何意义。所有的邮件,我们都应该打电话向熟人、同事进行确认,希望大家保持打开附件的警惕心。感染了病毒的话,本人很难发现。
关于第3项,App的下载是最危险的部分。绝对不要在App Store以外的地方购买、下载App。即使是App Store上的也要确认App的开发商身份。
关于第4项,iOS系统的产品感染病毒的多为PC,然后病毒再传播到和PC连接的iPhone。
关于第5项,网页浏览器针对iOS的产品大多是免费使用的,值得高兴的是有多种选择。但是,Chrome浏览器的默认安全设置级别低,有必要进行客户个人设置。期待着有更高的安全壁垒的浏览器出现。
关于第6项,要有信息情报网,实时了解安全攻击的事件报道,掌握身边防护攻击的有效措施。
最后第7项,推荐使用保密的WPA2。WEP协议已过时,短时间内就可破解信息内容。 V PN协议作为独立的App销售,也有免费的。请确认好使用条件和限制。
针对iOS产品的安全软件
各种有名、没名的软件有很多,这里列举几个供参考:Virusbuster Mobile(Trend Micro产)、McAfee Mobilesecurity(英特尔产)、Norton Mobilesecurity(西门子产)。
像之前所说的那样,iOS系统的产品安全软件和面向Windows的安全软件大为不同,不能根本上删除病毒。但是使用这些软件的话,至少可以提高安全壁垒。
综上所述都是关于iOS产品的现状,我诚心希望:iOS的杀毒软件有一天可以和Windows的杀毒软件一样厉害,能从根本上消灭病毒,早日实现用户安全上网的梦想。
真有逮着一只羊薅毛的,不抓你抓谁。