关于苹果iPhone手机的发布已经做了许多事情,包括对使用iPhone的风险做出的许多推测。博客领域对这个主题发表的内容太多了,以至于我决定不讨论其它的重点问题了。
到处都有关于iPhone的重要新闻报道。有些人否认黑客将把iPhone当成首要攻击目标的说法。也有些人,如nCircle公司安全业务经理Andrew Storms,把iPhone的出现比作网络灾难的到来。他在nCircle博客中写道,无论我们是否喜欢,iPhone都将进入企业网络。这是安全团队的一个噩梦。
他说,iPhone在企业网络中没有位置,因为它缺少企业安全控制。人们从苹果的演示中得到的最多的东西就是iPhone可用性的界面。考虑到苹果到目前为止还没有解决企业安全问题,企业安全团队必须做好应付最糟糕的事情的准备。
Storms要说的事情有一些真理性。毫无疑问,这些设备将进入全球的企业办公室,IT部门对整个安全情况将是什么样子将不知所措。但是,人们谈论的这种安全噩梦基本上是一种推测和纯粹的FUD(恐惧、不安和疑惑)。当你深入研究这个问题的时候,你会发现潜在的威胁与其它具有网络功能的移动设备没有什么区别。我在这里没有看到任何新的东西。
我的印象是大多数博客感觉都是这样的。
对这种影响提出最强烈的看法的是Dave Goldsmith通过Matasano Chargen博客发表的看法。他在题为“Matasano不担心iPhone安全”的博客中写道:
“散布有关iPhone恐惧的报道刚刚开始出现。从安全漏洞到官员存储在iPhone中的重要数据,每一个人都在谈论iPhone如何将成为下一个安全噩梦。进入你们机构的每一种设备都是泄漏数据的另一种途径。笔记本电脑、iPod音乐播放机、手机、掌上电脑、甚至互动绒布高科技玩具Furby 都经历过这种担心。
的确,在每一个企业深处的某个地方都有一小组人员不得不担心数据管理问题。因此,每一次出现新的东西的时候,他们都要编写一些政策封锁这种新的东西。随着这些设备变成普通的设备,他们将开始放宽政策。
如果你负责保护你们机构的内部数据,为了喜欢一切神圣的东西,请你不要把太多的时间花费在iPhone上面。请允许我们提醒你,发生的所有的数据突破的事情都是因为不安全的网络接入点、磁带备份消失、用客户的个人财务资料包裹报纸和失窃的笔记本电脑等。”
黑客新闻网络的创始人和安全顾问Space Rogue在自己的博客中说,iPhone似乎与Balckberry、Treo或者Blackjack等设备一样安全或者更安全。他说,我担心的唯一的安全问题是iPhone是否支持IMAPS。考虑到iPhone有内置的Safari浏览器,我推测可能包含了对SSL的支持。
Jeff Hayes在自己的安全博客中指出,任何时候一个新设备进入企业环境都会有新的或者潜在的安全漏洞。他说,过一段时间,iPhone安全可能就是一个大问题。不过,目前这只是安全管理员的一种担心。
iPhone将面临同目前在全球的机场、咖啡店和办公室使用的手机、笔记本电脑和其它设备一样的风险。但是,整个威胁状况已经建立起来了。大多数IT部门都知道移动设备已经成为重要的商业工具。攻击者并不缺少攻击我们的技巧。
iPhone对于这种现实并没有增加新的东西。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
如何处理仍未解决的MongoDB安全问题?
有关MongoDB尚未解决的安全隐患是什么?在补丁可用之前,企业可以采取哪些措施以缓解这些威胁?
-
年关近,iOS10漏洞又出新花样
近期,网上曝出iOS10一个新的漏洞,当收到某些特殊字符组成的短信时,iPhone会立刻崩溃。
-
保护云中的数据:亟待解决的五大安全难题
仔细权衡如何保护基于云计算的数据也应该作为企业整体安全策略的一部分纳入到企业的考虑范围。而保护应用免受分布式拒绝服务(DDoS)攻击的影响则是最值得关注的事。
-
苹果手机存安全漏洞 特殊人群需慎用
近日,安全人员发现了苹果iOS平台上的一个漏洞。黑客们可能会利用这个漏洞在消费者的苹果产品上悄悄安装一些恶意软件程序,进而窃取数据、发送短信息或销毁信息。