时间:2014-07-03 13:23:24 来源: 复制分享
在安全领域,移动中心的话题总是围绕在移动管理、控制智能手机用户的访问权限和保护企业信息上。今年夏天苹果公司发布的移动操作系统iOS 4则改变了移动安全态势,该系统为苹果的iPhone、iPad和iPod Touch提供了与Windows Mobile旗鼓相当的安全功能,并且满足大多数黑莓用户的需求,结束了很多公司对允许iOS设备进入企业网络的异议。(当使用黑莓企业服务器时,RIM设备无法为高要求企业提供足够安全性)。
他们并没有谈到智能手机所面临的威胁,这些威胁与每天攻击windows计算机的恶意软件差不多,但在这些主流智能手机(iPhone、黑莓手机和Android)上并没有相应的诺顿杀毒软件或者卡巴斯基,这样是否会让移动设备处于威胁之中?或者这些设备本身就已经足够安全?
iPhone、黑莓手机和Android没有配备杀毒软件并非偶然
主流智能手机没有配备杀毒软件的主要愿意在于移动操作系统(例如iOS、Android、黑莓以及即将发布的Chrome OS)使用的是计算机操作系统并不常见的技术,这种技术可以更加有效地抵御攻击。其中一个技术就是沙盒技术,限定了应用程序及其数据并要求明确的权限才能交换数据。另一个是代码签名,让软件开发人员在其软件可以被安装前进行注册和检查。
“很多移动设备都有非常不同的安全模式,”企业管理顾问协会(EMA)安全分析师Scott Crawford表示,并且操作系统制造商从一开始就考虑了安全因素。相比之下,原来的windows操作系统就没那么安全了。
很早以前就已经有针对windows Mobile和Nokia Symbian设备的安全产品,但并没有那么必要。赛门铁克移动安全产品经理Khoi Nguyen表示,所有智能手机平台面临的恶意软件威胁低于1000个,而windows计算机则有成百上千的恶意软件需要对抗。事实上,针对智能手机的防病毒应用程序的进展太慢,赛门铁克已经开始侧重于提供移动管理工具。
面对新出现的威胁,哪个容易被攻击?
尽管智能手机有更安全的架构,但也开始有一些威胁开始瞄准移动操作系统,所以安全专家和供应商认为,随着这种设备逐渐普及使用,并开始被用于存储更有价值的信息后,将会开始引起攻击者的注意。例如:
AndroidMarket保护大量属于间谍软件、木马或者其他恶意软件的应用程序。近日一个恶意程序秘密发送一条短信到俄罗斯服务,使用户被扣除非常高的费用。EMA的Crawford表示,谷歌公司并没有对应用程序进行安全检查或者其他检查,只有当足够用户投诉时才会将恶意软件移出Android Market,并且该公司仅要求开发人员提供很少的信息进行代码签名。
并不是只有恶意程序会带来麻烦,赛门铁克公司的Nguyen表示,他指出糟糕编码的应用程序会破坏很多网络访问,压制附近的信号发射塔,并且让其他用户无法接收信号。想要发动拒绝服务攻击的攻击者就会使用这种技术。