惡意軟件嚴重程度遭質疑
12月6日消息,McAfee公布今年第三季度威脅報告指出,iOS在資訊安全方面表現比Android優秀。對此Google的開放源碼經理ChrisDiBona則認為,惡意軟件在移動裝置上并沒有資訊安全公司說的那么嚴重。
McAfee的報告指出,Android在安全方面有嚴重缺陷,例如開發人員缺乏高階的安全相關API、應用程序在不夠安全的Java虛擬機中運作,以及缺乏驗證的數字簽署。另外,Android版本眾多,許多手機無法更新,整個生態圈更容易遭受攻擊。
近期瞻博網絡(JuniperNetworks)與McAfee所發表的資訊安全報告均指Android成為移動裝置惡意軟件的首要目標。兩家公司認為Android用戶快速成長、開放在線軟件商店而且未審核上架的軟件,是惡意軟件鎖定的主因。
不過,McAfee認為蘋果AppStore之中,仍可能藏有惡意軟件躲過蘋果審核,沒有被檢驗出來。該公司還認為HTML5網站無需經過蘋果或Google的在線商店審核,將讓兩者都處于無保護的狀態。
Google的開放源碼經理ChrisDiBona則在自己的Google+上面表示,資訊安全公司為了銷售資訊安全軟件,因此夸大移動裝置上惡意軟件活動情況。他指出,iOS及Android是基于UNIX/Linux開發而來,在安全方面有一定的基礎,惡意軟件很難像PC一樣隨意散布。
他指責銷售黑莓機、iOS及Android防護軟件的廠商是“騙子”(scammers),呼吁大眾不要被騙子的報告所欺騙。并認為企業選購資訊安全政策管理軟件時,應要求供貨商刪除“防護惡意軟件”的項目。