赛门铁克关于苹果iOS与谷歌Android(安卓)平台的分析
创始人
2024-08-02 15:31:58
0

北京,2011年7月5日 - 赛门铁克公司(NASDAQ: SYMC)今日公布了《移动设备安全初探:针对苹果iOS和谷歌Android(安卓)平台安全应用的检测》白皮书。这份白皮书对目前两款主流移动设备操作系统-苹果iOS系统和谷歌Android(安卓)系统进行了深入的技术评估,从而帮助企业了解在公司内部使用含有该操作平台的移动设备所面临的安全隐患。

在所有分析结果中最重要的发现是,虽然当前这些最受欢迎的移动设备操作系统在设计之初都将安全因素纳入考虑范围,但它们在保护定期传入移动设备中的企业敏感资产这一方面仍然做得不够。更为复杂的是,现在越来越多的移动设备可以随心所欲地与第三方基于云及桌面的服务生态系统进行同步连接,而这些均不受企业控制,并且很有可能让企业的重要资产面临更大的风险。

这份报告对苹果iOS和谷歌Android(安卓)操作平台的安全模式进行了详细分析,并根据当前主要安全威胁对每款产品的安全性都进行了评估。当前网络的主要安全威胁包括:

◆基于网站和网络的攻击

◆恶意软件

◆社会工程学攻击

◆网络可用资源和服务滥用

◆恶意和无意的数据丢失

◆对设备数据完整性的攻击

这份分析报告最后得出了一些重要结论:

◆与传统桌面操作系统相比,尽管iOS和Android(安卓)移动设备操作系统在安全性方面有所改进,但仍比较脆弱,无法抵御现有的很多类型攻击。

◆iOS所用的安全模式能有力地抵御传统恶意软件的攻击,这主要得益于苹果公司拥有严格的应用程序认证程序及软件开发者认证程序,通过这些认证,每款软件的作者都有相应身份记录,有利于杜绝恶意攻击软件。

◆谷歌的认证程序则没有那么严格,它允许任何软件开发者在匿名状态下创建和发布应用程序,而无需接受检测。缺乏认证是导致现在针对Android(安卓)的恶意软件越来越多的原因。

◆Android(安卓)和iOS用户经常将其移动设备与第三方云服务(如web日历)和家用台式电脑同步连接。这有可能会在缺乏企业监管的情况下,使储存在这些移动设备上的企业敏感数据存在外泄风险。

◆所谓的"越狱"设备,或者安全性能被禁用的设备,它们的安全性与传统电脑一样脆弱,从而常常成为恶意软件攻击的目标。

评论

赛门铁克安全技术与响应中心研究员及首席架构师凯利·纳成贝格(Carey Nachenberg)表示:"当前的移动设备在安全性方面可以说是鱼龙混杂。虽然在安全性方面,这些移动操作平台比传统电脑要强一些,但面对许多传统的恶意攻击时,它们仍然很脆弱。此外,越来越多的企业员工在使用未受管理的个人移动设备访问企业敏感资源之后,又去访问未受企业治理的第三方服务,这就使企业的重要资产面临被攻击的风险。"

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...