有关iPhone安全问题的一些思考

日期: 2008-02-26 作者:Bill Brenner 来源:TechTarget中国 英文

关于苹果iPhone手机的发布已经做了许多事情,包括对使用iPhone的风险做出的许多推测。博客领域对这个主题发表的内容太多了,以至于我决定不讨论其它的重点问题了。

  到处都有关于iPhone的重要新闻报道。有些人否认黑客将把iPhone当成首要攻击目标的说法。也有些人,如nCircle公司安全业务经理Andrew Storms,把iPhone的出现比作网络灾难的到来。他在nCircle博客中写道,无论我们是否喜欢,iPhone都将进入企业网络。这是安全团队的一个噩梦。

  他说,iPhone在企业网络中没有位置,因为它缺少企业安全控制。人们从苹果的演示中得到的最多的东西就是iPhone可用性的界面。考虑到苹果到目前为止还没有解决企业安全问题,企业安全团队必须做好应付最糟糕的事情的准备。

  Storms要说的事情有一些真理性。毫无疑问,这些设备将进入全球的企业办公室,IT部门对整个安全情况将是什么样子将不知所措。但是,人们谈论的这种安全噩梦基本上是一种推测和纯粹的FUD(恐惧、不安和疑惑)。当你深入研究这个问题的时候,你会发现潜在的威胁与其它具有网络功能的移动设备没有什么区别。我在这里没有看到任何新的东西。

  我的印象是大多数博客感觉都是这样的。

  对这种影响提出最强烈的看法的是Dave Goldsmith通过Matasano Chargen博客发表的看法。他在题为“Matasano不担心iPhone安全”的博客中写道:

  “散布有关iPhone恐惧的报道刚刚开始出现。从安全漏洞到官员存储在iPhone中的重要数据,每一个人都在谈论iPhone如何将成为下一个安全噩梦。进入你们机构的每一种设备都是泄漏数据的另一种途径。笔记本电脑、iPod音乐播放机、手机、掌上电脑、甚至互动绒布高科技玩具Furby 都经历过这种担心。

  的确,在每一个企业深处的某个地方都有一小组人员不得不担心数据管理问题。因此,每一次出现新的东西的时候,他们都要编写一些政策封锁这种新的东西。随着这些设备变成普通的设备,他们将开始放宽政策。

  如果你负责保护你们机构的内部数据,为了喜欢一切神圣的东西,请你不要把太多的时间花费在iPhone上面。请允许我们提醒你,发生的所有的数据突破的事情都是因为不安全的网络接入点、磁带备份消失、用客户的个人财务资料包裹报纸和失窃的笔记本电脑等。”

  黑客新闻网络的创始人和安全顾问Space Rogue在自己的博客中说,iPhone似乎与Balckberry、Treo或者Blackjack等设备一样安全或者更安全。他说,我担心的唯一的安全问题是iPhone是否支持IMAPS。考虑到iPhone有内置的Safari浏览器,我推测可能包含了对SSL的支持。

  Jeff Hayes在自己的安全博客中指出,任何时候一个新设备进入企业环境都会有新的或者潜在的安全漏洞。他说,过一段时间,iPhone安全可能就是一个大问题。不过,目前这只是安全管理员的一种担心。

  iPhone将面临同目前在全球的机场、咖啡店和办公室使用的手机、笔记本电脑和其它设备一样的风险。但是,整个威胁状况已经建立起来了。大多数IT部门都知道移动设备已经成为重要的商业工具。攻击者并不缺少攻击我们的技巧。

  iPhone对于这种现实并没有增加新的东西。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐