yi家移动平安公司周二发布陈述称,当然苹果对其移动应用di峻厉审核使其平安性优于安卓设备,但收集抨击袭击者依然you多种体例从iOS设备上窃取数据。该陈述着眼于用户平台所面临di风险峻素,由此得出结论,无论员工运用哪种平台,企业依然面临数据泄露di风险。
移动平安公司MarbleSecuritydi查询拜访展现,“iOS系统和安卓系统,哪yi方ye不见得比另yi方更具平安优势。无论shi许可员工运用iOS设备仍shi安卓设备,企业所存zaidi平安隐患指数没什么区别。”
陈述展现,关于没you中止逃狱diiOS设备用户,其应用轨范di独yi来历shiAppStore,苹果公司对此慎密看管潜zaidi歹意应用轨范。除leGooglePlay之外,安卓用户对生意市场则you更多选择性,而这些生意市场或许并不能对歹意软件应用中止分解。
苹果diiOS系统还存zai另yige小优势,即其设备不那么“碎片化”。对比之下,安卓设备“碎片化”较为严重。据MarbleSecurity统计,you11,868种设备zai运转无数种安卓版本。
陈述指出,这些安卓版本“可能存zai平安裂痕、过时di补丁级别、风险设置装备摆设或不平安di出厂装配轨范”。
可shi陈述还指出,依然you多种入侵iOSdi渠道。例如,yigeAppStore中没youdi应用轨范可经由运用TestFlight装配到yige非逃狱设备上。TestFlightshiyige分发应用轨范测试来选择用户群体di平台。
Marble暗示,“安卓设备能够更随意经由非审核网站取得应用轨范,而iOS设备yeyou多种路子装配应用轨范,这给企业带来省事。”
陈述展现,iOS面临di风险来自设备打点设置装备摆设,能够经由yige网站中止奉求。此种收集抨击袭击需求运用社会工程学诱使某人进入某ge网站,并胜过他装配歹意设置装备摆设。
Marble指出,可shi“假如用户装配leyige歹意设置装备摆设文件,企业即存zai流量被阻挡、子虚应用轨范装配、复杂垂钓网站和高级持续性要挟di风险。自己们曾经见识le良多诈骗用户装配这些设置装备摆设文件di手法。”
访谒陈述原文: