空調|IOS系統的安全系數真的比安卓更高么?答案遠比你想象得更加復雜

空調|IOS系統的安全系數真的比安卓更高么?答案遠比你想象得更加復雜

文章圖片

空調|IOS系統的安全系數真的比安卓更高么?答案遠比你想象得更加復雜

文章圖片

空調|IOS系統的安全系數真的比安卓更高么?答案遠比你想象得更加復雜

文章圖片

空調|IOS系統的安全系數真的比安卓更高么?答案遠比你想象得更加復雜

文章圖片


文 | 小伊評科技
去年 , 在IOS平臺上的爆發出了一次比較嚴重的安全事故 , 以色列公司NSO Group利用IOS的“零日漏洞”開發了一款木馬軟件 , 代號——“飛馬” 。

該木馬軟件利用iMessage的漏洞 , 通過給消費者發送一條帶有連接的短信 , 當用戶點擊該鏈接之后 , 就會感染該木馬病毒 , 從而失去對手機的控制權 。 而此時 , 手機也就處于被監視的狀態 , 用戶的短信 , 電話 , 社交軟件等等都會被監視 。
后期甚至可以做到完全無需交互的入侵方式——“即不需要消費者做任何操作 , 手機就會被監聽” , 是一種非常可怕的靜默攻擊 。
此消息一出 , 在全世界范圍內引起了軒然大波 , 因為在此前消費者的印象里 , 系統封閉的IOS系統向來都是以安全性高而著稱 , 很多消費者不惜花費高價也要購買iPhone的一大原因就是為了安全 。
【空調|IOS系統的安全系數真的比安卓更高么?答案遠比你想象得更加復雜】那么我們就需要來探討一個話題 , IOS真的比安卓「安全」嗎?

(1)IOS的安全來自于封閉的體系 , 但風險恰恰也源自于此 。
IOS之所以安全 , 是因為IOS系統是一套絕對封閉的系統 , 從系統底層代碼邏輯到應用層完全都在蘋果的控制之中 , IOS源碼不會對外公布 , 并且 , 蘋果還會使用多種加密模式來對自己的源碼進行加密 , 想要破解IOS的難度非常高 。

而所有頂層應用的開發者想要開發的應用只能使用蘋果公布的API接口進行開發 , 并且還會受到蘋果官方的審核 , 在手機行業 , APP Store的上架審核是出了名的嚴格 , 做過軟件開發的應該都很清楚 。
而作為消費者也只能在官方的應用市場下載應用程序 , 不支持其他途徑的應用安裝 , 這也就完全規避了惡意應用的攻擊 。

這樣一套完全閉環的執行邏輯 , 讓IOS系統變得非常安全 , 起碼在表面上看上去是這樣 。
因為對于惡意軟件的開發者來說 , IOS系統就是一個讓人看不透的黑箱 , 沒有接口文檔 , 沒有任何技術說明 , 想要找到漏洞進行攻擊 , 只能做黑盒測試 , 技術門檻非常高 , 能夠掌握攻擊IOS能力的團隊屈指可數 。
這也就是IOS系統之所以安全的核心原因 , 論生態的閉源程度 , 世界上還沒有哪一個系統能夠和IOS相提并論 。

換句話說 , 完全的閉源就是IOS保障安全的核心所在 。
然而 , 很不幸的是 , 任何一個復雜的系統都不可能沒有漏洞 , 那么只要有漏洞 , 就會有被攻擊的可能性 , 再安全的系統也會有被攻破的時候 , 而蘋果的軟肋恰恰就在這 。
上文提到的名為飛馬的惡意軟件其實早在IOS14剛剛發布之后就已經出現了 , 并且就已經攻破了IOS的防御機制 , 但是直到IOS 14.8的時候 , 這個非常嚴重的安全漏洞才被iPhone安全部門進行了處理 。
換句話說 , 在新聞爆出之前 , iPhone的技術團隊對于該漏洞完全不知情 , 要知道這可是一個“0 Day”級的重大安全漏洞 。
那么原因是什么呢?很簡單 , 因為IOS是一個閉源的系統 , 所以它的系統安全審查只能由蘋果官方的技術團隊進行探索和處理 , 這無疑大大延長了漏洞被發現的時間和解決的速度 , 很多漏洞可能根本無法被發現和處理 , 畢竟一個公司的技術團隊的力量是有限的 。

相關經驗推薦