Mobilbiztonság: iPhone kontra Android


A Symantec értékelése szerint biztonsági szempontból jelenleg az iOS egy kicsivel biztonságosabb. De tényleg csak egy kicsivel.


A Symantec szakértői úgy határoztak, hogy napjaink két széles körben elterjedt mobil platformját biztonsági szemszögből alaposabban górcső alá veszik, és egy olyan vizsgálatot végeznek, amelynek során fény derülhet arra, hogy melyik mobil operációs rendszer biztosítja a nagyobb védelmet napjaink fenyegetettségeivel szemben. A két kiválasztott platform az Android és az iOS lett.

A szakemberek a vizsgálatok során számos védelmi területet vettek szemügyre, és az operációs rendszerek által nyújtott biztonsági szolgáltatásokat is tesztelték. A tapasztalatokat összegző jelentés egyik legfontosabb megállapítása arra vonatkozik, hogy a legtöbb veszélyt a mobil alkalmazások, illetve azok kezelése hordozza. Ebből a szempontból az Apple már kezdetek óta jóval szigorúbb szabályokat alkalmaz, amik meg is hozták az eredményüket. Az iPhone ugyanis kevesebb kockázatot rejt a káros mobil szoftverek szempontjából, mint az Android. A Google egy nyitottabb, kevésbé szigorúan ellenőrzött rendszert dolgozott ki az alkalmazások terjesztéséhez, értékesítéséhez, amit a kiberbűnözés az elmúlt időszakban már el is kezdett kihasználni. Idén több olyan mobil vírusról és trójairól lehetett hallani, amelyek kifejezetten az Androidot vették célba, és elsősorban bizalmas adatokat igyekeztek gyűjteni.

A Symantec szerint az Android alkalmazáskezelése alapjaiban véve igen robosztus, és a szoftverizolációja is megállja a helyét, sőt felülmúlja az iPhone esetében alkalmazott megoldásokat. A problémát sokkal inkább az jelenti, hogy az alkalmazások telepítésekor a felhasználónak kell eldöntenie egy programról, hogy az milyen erőforrásokhoz férhet hozzá. Ez pedig sok esetben ahhoz vezet, hogy a kíváncsi, óvatlan telefontulajdonos olyan szoftvernek is engedélyeket ad (például a telefonhoz, a GPS-hez, a Wi-Fi-hez, a memóriakártyához, stb.), amely ártalmas célokat szolgál. További probléma, hogy egyre több hamis alkalmazás jelenik meg elsősorban olyan weboldalakon, amelyeket a Google nem ellenőriz. Vagyis a felhasználók megtévesztésével, és különféle social engineering technikák alkalmazásával az Android könnyen kiszolgáltatottá válhat. Itt kell megjegyezni, hogy a Symantec szerint a social engineering ellen az iPhone sem nyújt hathatós védelmet, tehát az óvatosságra mindkét platform esetében szükség van.

A Symantec vizsgálatai során az iPhone jobban szerepelt a hozzáférés-kezelés, az alkalmazásbiztonság és a titkosítás terén. A szoftverizoláció tekintetében viszont egyértelműen az Android lett a jobb. Összességében az iPhone ellenállóbbnak bizonyult a kártékony programokkal és az adatokat veszélyeztető támadásokkal szemben. A webes fenyegetettségeknek jelenleg még mindkét platform megfelelően képes gátat szabni.

A biztonsági szakérték úgy látják, hogy a jövőben az Androidra egyre több olyan biztonsági szoftver fog megjelenni, amelyek a PC-s világból emelnek át védelmi technikákat. Azonban mindez nem lesz elegendő, ugyanis a social engineering ellen is fel kell készíteni a védelmi alkalmazásokat. Ebből a szempontból a felhő- és hírnévalapú biztonsági megoldások juthatnak majd meghatározó szerephez.

(Computerworld)

Figyelem! A tartalom legalább 2 éve nem frissült! Előfordulhat, hogy a képek nem megfelelően jelennek meg.

Copyright © 2023 Trans-Europe Zrt. Minden jog fenntartva.
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram