郑州市论坛

注册

 

发新话题 回复该主题

间谍软件飞马出现,苹果也被植入,为何疑点 [复制链接]

1#
白癜风能冶吗 https://news.39.net/bjzkhbzy/180105/5980338.html

文/小伊评科技

飞马软件的出现告诉了我们一个残酷的事实——世界上根本没有所谓最安全的系统。

在飞马事件中,受影响最大的手机品牌毫无疑问是苹果,因为苹果一直以来都在强调其IOS系统对于用户数据安全的重视,并且将其当作和谷歌以及微软同类系统产品竞争的主要优势之一,因为后两家所推出的系统由于在生态上更加开放,所以更加容易被恶意软件攻击。

在年,凭借拒绝给FBI解锁某“犯罪嫌疑人”Phone的做法,让苹果一时间名声大噪,得到了“隐私捍卫者”的光环,也让“安全”成为了苹果手机的一大卖点。

在现实生活中,很多购买苹果手机的用户实际上就是奔着数据和隐私安全去的,然而这一次的"飞马"软件事件却给了苹果用户一击当头棒喝。

那么,“飞马”是如何入侵看起来犹如铜墙铁壁一般的IOS系统的呢?答案就是——系统漏洞。

任何一个系统,任何一个体系都会存在漏洞,这是客观存在的事实。

微软的XP系统是在年发布的,然而直到微软停止对XP进行支持的年,XP系统上依旧存在大量未被修复的系统漏洞。因为系统是一个非常非常复杂的产品,各种功能的耦合非常容易产生漏洞,而且这种漏洞基本上是无法被完全修复干净的,只能等到出现问题之后进行针对性的修复,在Windos系统出现的几次大规模被入侵的事件中,譬如我们都很熟知的“勒索病毒”,实际上都是黑客利用系统漏洞来完成对目标电脑的攻击。

所以,苹果的IOS和MacOS作为操作系统也不例外,他们同样也拥有漏洞,而这一次的“飞马事件”就是黑客利用IOS系统上的功能漏洞进行的一次攻击。

根据目前绝大多数安全专家们的看法,苹果手机之所以会被“飞马”软件劫持,是因为该软件利用了一个在苹果iMessage在IOS14.6版本上出现的系统漏洞,从而可以让黑客对想要入侵的iPhone进行无感的入侵,请注意是无感的入侵。

它不需要诱导用户下载安装APP,也不需要诱导用户点击某个链接,只需要知道了你的手机号,然后向你发送一条短信之后,你的手机就已经处在“飞马”的监控之下,在被入侵之后,你手机上的图片,通话记录,联系人,视频等等信息都会处在监控之下。

为了解决这个问题,苹果也紧急推送了IOS14.7,用来解决这个问题,但是是否能够真正阻止“飞马”的入侵,目前还尚未可知。

成也萧何,败也萧何,IOS的封闭机制,保障了一定的安全性,但是也让漏洞的发现和修复变得更加困难

IOS和MacOS之所以会让人认为安全,主要是因为其生态的封闭特性,尤其是和安卓这种开源项目相比。

做过IOS开发的小伙伴应该都知道,IOS开发基本都是利用苹果给你提供的API接口进行开发,真正底层的源码是不对外公布的,只有苹果内部的系统开发工程师才有权限接触得到,而安卓系统的源码则是完全开源的,任何人都可以在开源项目组上获取到安卓的AOSP内核源码信息,只要你有能力,就可以对其进行各种形式的定制开发,国内的各种国产系统实际上就是这么来的。

然而,苹果封闭的特性并不意味着%的安全,因为任何人都无法保证苹果系统的源码不会被泄露,而源码一旦被泄露,就会被别有用心的人进行研究和针对。

而且由于苹果系统的封闭性,世界上其他有能力的系统安全人员根本无法帮助苹果去修复这些漏洞,苹果想要发现和修复这些漏洞必须要完全依靠自己的力量,在效率上明显要低得多,所以,苹果系统一旦出现漏洞问题,会比安卓以及Windows更加严重。

正如某位技术安全人员所说的那样,苹果系统之所以很少会被入侵,主要是因为他的用户数量只有安卓的三分之一,更少的市场份额当然无法引起黑客的兴趣。

采用Linux内核的安卓系统得益于广泛的联合研发和成果共享,在一些系统漏洞的修复方面会显得更加的积极,一旦某个开发者发现了一个漏洞,他自己就可以进行修复,然后再分享到开源社区,从而得到彻底的解决,这也是Linux系统之所以被认为比Windows系统更安全的原因之一。

因为大部分容易被攻击的漏洞都被广大的人民群众给修复得差不多了,黑客想要发现漏洞变得越来越难,这种群策群力的模式,反倒让安卓系统变得越来越安全。

总之,在此次爆发的飞马事件中,让苹果一直引以为傲的安全特性受到了质疑,希望苹果能够找到妥善的解决方式来应对此次的信任危机。

end希望可以帮到你

分享 转发
TOP
发新话题 回复该主题