惡意軟件嚴(yán)重程度遭質(zhì)疑
12月6日消息,McAfee公布今年第三季度威脅報(bào)告指出,iOS在資訊安全方面表現(xiàn)比Android優(yōu)秀。對此Google的開放源碼經(jīng)理ChrisDiBona則認(rèn)為,惡意軟件在移動(dòng)裝置上并沒有資訊安全公司說的那么嚴(yán)重。
McAfee的報(bào)告指出,Android在安全方面有嚴(yán)重缺陷,例如開發(fā)人員缺乏高階的安全相關(guān)API、應(yīng)用程序在不夠安全的Java虛擬機(jī)中運(yùn)作,以及缺乏驗(yàn)證的數(shù)字簽署。另外,Android版本眾多,許多手機(jī)無法更新,整個(gè)生態(tài)圈更容易遭受攻擊。
近期瞻博網(wǎng)絡(luò)(JuniperNetworks)與McAfee所發(fā)表的資訊安全報(bào)告均指Android成為移動(dòng)裝置惡意軟件的首要目標(biāo)。兩家公司認(rèn)為Android用戶快速成長、開放在線軟件商店而且未審核上架的軟件,是惡意軟件鎖定的主因。
不過,McAfee認(rèn)為蘋果AppStore之中,仍可能藏有惡意軟件躲過蘋果審核,沒有被檢驗(yàn)出來。該公司還認(rèn)為HTML5網(wǎng)站無需經(jīng)過蘋果或Google的在線商店審核,將讓兩者都處于無保護(hù)的狀態(tài)。
Google的開放源碼經(jīng)理ChrisDiBona則在自己的Google+上面表示,資訊安全公司為了銷售資訊安全軟件,因此夸大移動(dòng)裝置上惡意軟件活動(dòng)情況。他指出,iOS及Android是基于UNIX/Linux開發(fā)而來,在安全方面有一定的基礎(chǔ),惡意軟件很難像PC一樣隨意散布。
他指責(zé)銷售黑莓機(jī)、iOS及Android防護(hù)軟件的廠商是“騙子”(scammers),呼吁大眾不要被騙子的報(bào)告所欺騙。并認(rèn)為企業(yè)選購資訊安全政策管理軟件時(shí),應(yīng)要求供貨商刪除“防護(hù)惡意軟件”的項(xiàng)目。