不止安卓,蘋果iOS應(yīng)用也終于迎來安全春天創(chuàng)投
作為最受開發(fā)者歡迎的兩種系統(tǒng),安卓系統(tǒng)和蘋果iOS系統(tǒng)一直備受關(guān)注,對于兩種系統(tǒng)的對比,尤其是安全方面的對比,這幾年來一直都爭論不休。安卓的開放性使其具有普及性的同時也伴隨著風(fēng)險性,蘋果iOS的封閉性使開發(fā)者倍受約束但也保障著安全性,所以一直以來,用戶普遍認(rèn)為iOS更安全。真相真的如此嗎?
從兩大系統(tǒng)對比看安全
安卓系統(tǒng):
安卓系統(tǒng)是開放的,應(yīng)用程序可以去讀取SD的全局公開目錄,換句話說,應(yīng)用之間是可以相互之間讀取數(shù)據(jù)的,只要知道各自的數(shù)據(jù)位置和格式就可以去讀取或者修改。因此,應(yīng)用之間相互會產(chǎn)生大量的數(shù)據(jù)交集,相互之間被委托調(diào)用的內(nèi)容會很多,這也就解釋了為什么一些用戶出現(xiàn)流量、花費(fèi)激增或者安裝帶有病毒應(yīng)用暗扣費(fèi)的情況出現(xiàn)。
iOS系統(tǒng):
iOS系統(tǒng)是一個封閉的系統(tǒng),在iOS應(yīng)用的開發(fā)中,開發(fā)者需要遵循蘋果為其設(shè)定開發(fā)者協(xié)議,沒有遵循規(guī)定協(xié)議而開發(fā)的應(yīng)用是不會通過APPSTORE審核,這樣就使得開發(fā)者在開發(fā)應(yīng)用的時候必須遵守一定的協(xié)議,沒有權(quán)限操作任何非本程序目錄下的內(nèi)容。
iOS應(yīng)用安全領(lǐng)域空白,誰來填補(bǔ)?
從上述來看,iOS系統(tǒng)相對安卓系統(tǒng)安全,但是iOS應(yīng)用是否真的這樣安全嗎?
眾所周知,蘋果App Store上架審核很嚴(yán)格,但每天有著成千上萬款應(yīng)用程序?qū)徍颂峤弧⒓耙?guī)則的不確定性、標(biāo)準(zhǔn)、效率等應(yīng)用程序的復(fù)雜環(huán)境,以及惡意軟件的偽裝越來越好,也還是讓一些惡意軟件從審核的夾縫中進(jìn)入 App Store 中。就蘋果而言,所面臨的困難也是十分惡劣的。
根據(jù)國外某安全服務(wù)商的最新調(diào)查,iOS前100名付費(fèi)應(yīng)用中87%均遭黑客破解。除了免費(fèi)iOS應(yīng)用被破解以外,越來越多收費(fèi)應(yīng)用被破解,破解的應(yīng)用類型包含各個類型,包括游戲、商業(yè)、生產(chǎn)、金融、社交、娛樂、教育、醫(yī)療等。這些收費(fèi)應(yīng)用原本是需要付費(fèi)下載的,而被破解之后,用戶不需要付費(fèi)也能下載。內(nèi)購破解、源代碼破解、本地數(shù)據(jù)竊取、本地數(shù)據(jù)竊取,網(wǎng)絡(luò)安全風(fēng)險,iOS應(yīng)用風(fēng)險無處不在。
從去年開始,移動互聯(lián)網(wǎng)圈內(nèi)涌現(xiàn)了不少從事移動應(yīng)用安全服務(wù)的公司,其中不乏互聯(lián)網(wǎng)大佬,但遺憾的是,這些公司更多的重心一直都在安卓應(yīng)用安全,提供的服務(wù)都是為安卓應(yīng)用加密服務(wù),沒有對iOS應(yīng)用提供安全服務(wù)的公司。到底是因為iOS系統(tǒng)的封閉性還是因為iOS加密技術(shù)比較難而導(dǎo)致這些公司一直止步于前呢? 原因不得而知,我們知道的是iOS應(yīng)用安全一直處于空白。
蘋果iOS應(yīng)用終于迎來安全春天
據(jù)最新的消息報道,現(xiàn)在iOS應(yīng)用加密的技術(shù)已經(jīng)推出,有專門針對iOS應(yīng)用存在的安全問題而提出的解決方案。推出這個技術(shù)的是國內(nèi)知名的移動應(yīng)用安全服務(wù)商-愛加密,該平臺一直從事移動應(yīng)用安全的研究和服務(wù),在行業(yè)內(nèi)具有極高的影響力,這次針對iOS應(yīng)用的風(fēng)險,全球首家率先推出了iOS應(yīng)用防破解技術(shù),也是順應(yīng)iOS應(yīng)用的安全形勢,填補(bǔ)了iOS應(yīng)用安全領(lǐng)域空白,看來蘋果iOS應(yīng)用的安全春天終于來了,雖然來的有點(diǎn)晚。
1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;2.砍柴網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會經(jīng)砍柴網(wǎng)編輯修改或補(bǔ)充。