如果是这样,是否有任何记录的实例?
(我不包括所谓的“越狱”设备。)
如果是这样,是否有任何记录的实例?
(我不包括所谓的“越狱”设备。)
Answers:
是的,确实存在允许人们黑客或感染Mac和iOS产品的安全漏洞,尽管这种漏洞很少被利用。
Pwn2Own是一项年度竞赛,竞争对手在竞赛中尝试入侵机器以赢得奖励。Mac和iOS产品都被黑客入侵了很多年。
这是有关补丁的另一个故事:
周五,苹果公司发布了其移动操作系统(iOS 4.3.4)的更新,该更新修补了几个漏洞,为iPad,第三代和第四代iPod touch,iPhone 4和iPhone 3GS上的恶意软件感染打开了大门。
Apple的更新将CoreGraphics漏洞描述为“在FreeType处理TrueType字体时出现缓冲区溢出。查看恶意制作的PDF文件可能会导致应用程序意外终止或任意代码执行。”
[...]
此更新是在德国IT部门BSI发出警报之后发出的,该警报警告了一个未修补的漏洞,该漏洞将“允许攻击者以管理权限访问整个系统”。
Apple确实为他们的App Store“验证”了任何软件,但是众所周知,开发人员会潜入其功能而Apple的测试人员看不到它们,因此不要指望它能完全保护您。
可以将设备完全越狱的事实意味着,iOS的安全性存在可利用的弱点,因为越狱需要绕过通常的安全性,以便能够运行原本无法运行的软件。
但是-入狱并不一定意味着您更容易受到伤害。
也就是说,除非越狱者很幸运,并且能够找到像最近的PDF漏洞一样的严重缺陷,否则越狱越过iOS系统可能会涉及到一点点。也许有人可以让您单击网站上的链接,但无法执行多步过程,在该过程中您可以通过按住按钮等方式来重启设备。
我还没有听说过针对iOS的内置木马/病毒。
有可能,但不太可能从应用程序中感染病毒。所有iOS应用程序均经过Apple审查。病毒通常是安装并无意间运行的恶意代码。因为所有应用程序都已检查,所以除非您越狱越狱设备,否则您应该是安全的。
另一方面,正如评论中指出的那样,iOS设备很有可能会通过Safari或PDF阅读器中的漏洞被感染。这在很大程度上是可能的,因为任何人都不会检查来自Web的内容。在iOS上,情况更糟,因为您无法安装防病毒软件。(Apple不允许将应用程序与操作系统深入集成到商店中的应用程序。)将其与可提供此类保护的“传统”计算环境进行对比。