企业Android vs iOS到底谁更安全?这才是答案

本文讲的是企业Android vs iOS到底谁更安全?这才是答案

在WP(Windows Phone,是微软于2010年10月21日正式发布的一款手机操作系统,于2015年1月结束)销声匿迹之后,如今的智能手机已经完全形成了iOS和Android两大阵营,关于这两个系统的对比评价的说法非常多。

iOS和Android系统各有优劣,喜欢哪个全凭自己,但是在安全性方面有一个普遍的共识是:iOS比Android要更加的安全可靠。真的是这样吗?

想像一下:如今的手机比20年前的超级电脑都要强大10倍,其安装的软件由数千万条代码写就而成,背后的开发者达到了百万人级别,而这些开发者中就不乏黑客的存在。因此,想要找出手机中的漏洞对强悍的黑客来说根本不是问题。

iOS和Android的漏洞对比

iOS和Android都具有旨在进一步保护企业级应用程序安全级别的功能,使其在安全级别上超越普通的消费者所使用的应用程序。iOS和Android操作系统都提供了一种从用户配置文件数据中分割企业数据的方法,实际上,这种把企业数据单独集中管理的思想,就是要创建一个安全的空间来专门安装企业的应用程序和存储企业的数据。此外,可以使用诸如数据加密、特定的VPN通道以及某种形式的直接启动模式来保证企业的数据在iOS和Android操作系统上的传输安全。而这些功能是不会在一般的通用移动设备上使用的,而是专门针对于特定的企业应用程序,具体的这些功能可在Android和iOS网页查到详细的介绍。

因为iOS是一个封闭的系统,苹果对其管控得非常严格,而Android完全是一个开放的生态,厂商可以对其进行修改,运行在它上面的APP并不需要经过特别的审核。在这种情况下,Android不可避免的存在很多漏洞,更有可能受到病毒的袭击,iOS则会安全一些,这是我们一贯以来的印象。事实真是这样吗?

过去一年,这两个操作系统都被发现有相当严重的安全漏洞。虽然iOS比Android少一些,但两者都容易受到恶意软件的攻击。由于都安装了第三方应用程序,这两个系统上的应用程序都容易受到潜在危险的安全漏洞的影响。

其实,每个操作系统都有自己所对应的安全问题。例如,Android有Stagefright漏洞问题,同样在类似的漏洞在iOS也存在着,允许应用程序直接执行标准库代码,绕过安全限制。虽然目前,两个操作系统在最新版本都对该漏洞进行了修复,但这并不意味着类似的漏洞就完全得到了根治。以下是通过CVE所查询的Android漏洞和iOS漏洞的列表。截至2017年1月,iOS共有984个漏洞,而Android总共有746个。

开源vs封闭源

理论上,Google Android项目的开源性质使其更容易受到安全问题的影响,但在现实中,情况并非如此,得益于开源思想所带来的好处, Android可以快速发展和改进,这就意味着当新的漏洞被发现时,Android系统可以很快地对漏洞进行修复,而iOS的封闭源代码从理论上来说虽然更加安全,但同时这也意味着安全漏洞会以分层方式固定,通常需要更长的时间才能修复。

iOS和Google Android之间最广泛的安全性差异是这些操作系统的部署和更新方式。 Android受到分段的显著不利影响,这意味着在同一时间,即使在一个企业内,有可能有几十个版本的操作系统正在使用。此外,由于Android碎片化严重,65%的机器都在运行老版本的系统,而这些系统缺乏维护,漏洞颇多。对于那些更新了Android的设备来说,则意味着需要在各种操作系统版本和设备上修补安全漏洞。在下面的图表中,您可以看到,截至2017年1月,最新的Android 7.1版本在业务类别中的覆盖率仅为0.62%。

就iOS而言,封闭源的做法虽然保护了其专有技术免受侵略,但也会阻碍数据取证专家在诊断安全漏洞方面的努力。苹果会控制底层设备基础设施,例如,iOS会阻止应用从设备读取电话号码,设备UDID等,而在Android中,应用程序的开发人员可以编程查询所有装置包括电话号码在内的所有信息。

同样的安全审查理念也被引入到了苹果App Store的应用程序中,与Android应用程序相比,iOS里的应用程序必须经过严格彻底的审核,才能核准进入App Store,让用户下载。 而Google则不会在Android应用程序进入到Google Play之前对其进行彻底测试。举个最近的例子来说: Android里的照片应用程序—Meitu需要授权访问位置,手机状态和身份,以及大量的敏感信息,而这些要求全县与照片编辑的功能毫无关系,你敢确定地说,这里面就一定没有黑客行为吗?

那么哪个更安全?

坦白地说,这个问题的答案是随时变化的。比如发现一个大的安全漏洞,例如Stagefright,那么对应操作系统将变得非常不安全,直到该漏洞被修复。但在一个没有大的漏洞出现之前,两者同样的安全。

所以安卓与iOS都不是绝对安全的,安卓虽然是谷歌精心打造的移动操作系统,但每年该平台新增的漏洞不会低于500个。即使谷歌在不断努力封堵漏洞,这一趋势也没有放缓的迹象。随着智能机应用和功能的增多,未来黑客能发现的漏洞会越来越多。

不过,漏洞多也不能全怪谷歌,因为研究发现,这些漏洞中有一半都与安卓操作系统无关,黑客是在固件中发现了它们。这些固件中的漏洞影响了软件的运行,黑客们可以通过它们劫持手机的相机、WiFi、音量、屏幕、蓝牙甚至USB接口。由于各家厂商采用不同的零部件,因此安全人员无法一一对这些问题进行排除。

iOS系统虽然情况稍好,但也逃不出黑客的魔掌,苹果只能疲于奔命的对漏洞进行修补。

结论

如果你想选择一个放心的系统来维护企业的移动应用程序的安全,那么iOS可能是最安全的,因为苹果的彻底的应用程序审查过程,会阻止大多数恶意应用程序。但如果你对开源的快速更新能力有信心,相信在开源的系统中漏洞可以被快速的修复,那Google Android就是最好的选择。

原文发布时间为:2017年2月15日

本文作者:xiaohui

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-09-18 17:34:06

企业Android vs iOS到底谁更安全?这才是答案的相关文章

别再纠结了!告诉你iOS到底比Android强在哪

买iPhone就为了装X.苹果有什么好的?那么贵也要买,虚荣!!!.苹果手机传文件都费劲, 真不明白iPhone到底好在哪...不知道苹果iPhone用户是不是会经常被人有意无意的调侃呢?其实对于安卓手机与苹果手机争议最多的是 它们搭载的系统,而Android与iOS究竟哪个好已经争论了几年了,甚至有文章专门列出了<安卓痛扁iOS系统好的几个理由>,文章的观点其实并没有错,但事实上iOS同样有Android目前无法企及优势.本文只讨论iOS与Android系统级,并不涉及手机外观.工业设计和其

Android和iOS谁更强:Android 4.4与iOS 7的对比

Android和iOS谁更强?看到这个问题两大阵营的用户们估计又要吵翻天了.但谁都不能否认的是,这两款操作系统都具备着超强的实力,才能够取得如今的成绩. 在最近,Android和iOS都各自升级到了最新的版本,并变得更加漂亮.快速和全能了.与此同时,这两款操作系统在许多方面都呈现出了同质化的迹象.但是,它们也都各自拥有一些独特的元素来区别彼此--这些有的是优势,而有的却是劣势.日前,科技网站PhoneArena就对Android 4.4 KitKat和iOS 7两款系统在各个方面的表现和处理进行

Android和iOS谁更强?

  Android和iOS谁更强? 看到这个问题两大阵营的用户们估计又要吵翻天了.但谁都不能否认的是,这两款操作系统都具备着超强的实力,才能够取得如今的成绩. 在最近,Android和iOS都各自升级到了最新的版本,并变得更加漂亮.快速和全能了.与此同时,这两款操作系统在许多方面都呈现出了同质化的迹象.但是,它们也都各自拥有一些独特的元素来区别彼此--这些有的是优势,而有的却是劣势.日前,科技网站PhoneArena就对Android 4.4 KitKat和iOS 7两款系统在各个方面的表现和处

很难说MIUI是更像iOS了还是更像Android L了

摘要: 很难说MIUI是更像iOS了还是更像Android L了. 今天下午,小米在北京798艺术区召开发布会,发布旗下最新的基于Android的移动操作系统MIUI 6.MIUI 6将支持小米手机2之后的全部小米机型. 8月 很难说MIUI是更像iOS了还是更像Android L了. 今天下午,小米在北京798艺术区召开发布会,发布旗下最新的基于Android的移动操作系统MIUI 6.MIUI 6将支持小米手机2之后的全部小米机型. 8月16日是小米的生日,在过去几年里,这一天通常用于发布小

Twitter重新设计其iOS App 风格更像Android

Twitter正在为其移动应用程序推出重要的重新设计,为Android,iOS,Tweetdeck和Twitter Lite的应用程序带来更统一的外观.在过去一年中,Android应用程序的一些更改基于此设计,将配置文件移动到新的侧面导航选项卡,同时更新应用程序的排版. 通过点击时间轴顶部的个人资料图片可以访问新的侧面选项卡,其中可以访问用户个人资料,时刻和设置.应用程序的其余部分或多或少地组织起来,使用了更多的空白空间.应用内图标现在具有更柔和的圆形设计,回复按钮更改为气泡风格,避免用户将之前

利用Android与iOS系统进行移动应用开发:浅析开发过程及人员招募

新的移动应用经过概念构思.制定线框图及其他原型设计阶段后,就该进行实际的开发并最终推出产品了.那么这时该选用何种系统:Android还是iOS呢? 同时在这两种平台上推出原生移动应用,成本会很高昂,并且也很有风险,特别是此时你还无法了解用户对应用的反馈.所以,考虑到很多的不确定性,大部分企业开始都只会选择其中一种平台进行开发. Android和iOS平台的对比  选择何种平台进行移动应用开发其实都没有对错之分.Android和iOS平台在应用开发上有6大差异,并且最终可归结为4种关键考量因素.结

Android大战iOS:2013年战火再燃

大家很容易紧盯三星Galaxy S IV以及Galaxy Note II等旗舰机型不放,并因此对Android产品的企业级功能表现充满期待.然而遗憾的是,IT决策者们不能从这个角度思考问题,因为这些顶级设备只是Android生态系统中的一小部分.在将Android与iOS做比对时,IT部门需要评估Android在阵营整体的功能性及安全性水平是否足以与iOS在企业环境中一争高下. Android已经开始在与iOS的企业市场争夺中获得局部胜利. 2012年,谷歌公司一口气推出两轮Android操作系

黑莓将为Android和iOS设备提供安全解决方案 - 新闻中心

[赛迪网讯]3月15日消息,据国外媒体报道,黑莓周四称,它将为谷歌Android平台和苹果iOS操作系统驱动的移动设备提供一个安全解决方案,以便隔离和保护这些设备中的个人数据和工作. 这个新的安全解决方案将在今年6月末推出并且将通过黑莓企业服务10平台进行管理.黑莓企业服务10平台允许黑莓企业和政府用户管理在自己网络中的使用不同操作系统的设备. 此举将鼓励黑莓的大客户继续使用其服务管理自己网络上的设备,因为员工要求在企业网络中支持他们的个人设备.这些个人设备可能造成安全突破事件. 黑莓正在设法重

各大市场研究公司针对Android和iOS两大平台发布的数据

回答了有关这两个平台竞争现状的各种问题.以下为文章全文:谁将在移动平台大战中胜出,苹果iOS还是谷歌Andorid?这已经成为博客圈最热门的科技话题之一.每出现一点新消息,都会引发大量的讨论.通常而言,博客在报道新闻时都会号称Android击败了iOS,或iOS击败了Android.不过,单独关注任何一项数据都是不明智的.如果你真正关注的是这两大移动操作系统的表现,而不是发布耸人听闻的消息,或是过于主观的判断,你肯定应该考虑众多数据.这也正是本文的目的.我在文中汇总了大量报告,专注于相对较新的内