與安卓系統相比,iOS系統有著更加嚴格的安全機制,很多人更是對iOS系統的安全性深信不疑,蘋果近期甚至對FBI表示:我們不應該、也不能破解罪犯的iPhone。但是,再堅固的防線也有可能出現漏洞。近日,安全研究人員就爆出App store 超千個應用程序出現漏洞,導致個人隱私信息泄露。聯系到之前發生的惡意軟件繞過App Store誘騙消費者下載安裝的事件,趨勢科技建議果粉們切不可在安全方面掉以輕心,并最好安裝PC-cillin等可多平臺防護的安全防護軟件。
趨勢科技安全研究人員發現,這個漏洞主要出現在名為“JSPatch”的軟件中,允許黑客通過后門訪問用戶iOS設備中的圖片、短信、通話記錄等隱私信息。這款軟件用于幫助開發者部署補丁、更新代碼,被應用于很多iOS應用程序的開發之中,這些應用程序都存在著被感染的風險。而且,黑客可以利用該軟件來開發應用程序并提交App Store審核,由于這些應用程序本身無惡意代碼,因此將很容易通過審核。但實際上,其程序底層的漏洞卻給黑客的發號施令大開方便之門。
這并不是iOS應用程序第一次被爆出安全事故,在2015年下半年,YiSpecter、Pawn Storm等惡意程序就被發現具有繞過App Store的能力。這些軟件會利用iOS的企業部署機制,偽裝成情色類視頻播放軟件誘騙消費者下載安裝。在消費者確定安裝之后,軟件會繼續欺騙消費者安裝假應用并惡意推送廣告,還可能篡改瀏覽器設置,偷偷上傳個人信息。
趨勢科技(中國區)資深產品市場經理徐江明指出:“雖然從整體上來說,iOS系統是非常安全的系統,但這并不表明它是無懈可擊的。由于iOS系統的流行,網絡不法分子正在尋找一切可供利用的漏洞來散播惡意軟件。而且,用戶往往對iOS系統的安全性抱有過高的期望,這導致他們缺乏警惕性,更容易被不法分子找到可乘之機。”
要讓自己的iOS設備變得更加安全,趨勢科技建議用戶采取以下幾大應對措施:
盡量不要越獄:由于越獄設備的安全風險要遠遠高于未越獄設備,因此果粉們最好不要進行越獄,這樣App Store的第一層防線就將為你擋下大多數的惡意軟件。
不要隨意下載推薦應用程序:那些直接推薦你安裝的應用程序,你有充分的理由懷疑其推薦動機,因為他們很有可能是黑客侵入你移動設備的一場陰謀。正確的做法是直接登錄App Store,搜尋并下載你所需要的應用程序。
安裝可信賴的網絡安全軟件:iOS系統同樣需要安全防護軟件,其可以通過自動化的掃描和查殺,協助用戶抵御風險。趨勢科技建議用戶安裝可同時支持Windows、Mac、Android和iOS操作系統的PC-cillin,軟件采用全球獨家“主動式云端截毒技術”,防堵詐騙、惡意軟件及網頁,速度全球最快,用戶不論使用何種上網設備,都能安心享受數字生活。