隨著移動智能設備的普及,用戶的諸多隱私也被主動或被動的“記錄”在了這些設備之中,因此移動產品的安全性在近年來備受關注。作為移動平臺的兩大核心系統:Android和iOS在安全性上采取的策略并不相同,也是用戶相互爭論的焦點。
Android作為一個更為開放的平臺,用戶將其形容為一個沒有保安的小區,但是家家都裝備上了防盜窗。相對而言,作為閉環生態系統的iOS則一直被很多用戶稱贊,認為是安全的系統之一,當然對于iOS用戶們也有形象的比喻。iOS像一個擁有全面監控體系的小區,外人想要入內就必須層層檢驗,也正因如此用戶大多不會采用“自保措施”。因此一旦有敵人“入侵”,那么面臨的問題也將更為嚴峻。

iOS上一次遭遇安全危機恰好發生在去年iPhone 6上市前,后果十分嚴重,iCloud泄露了大量用戶隱私一時間iOS系統的安全性遭受了用戶的質疑。如今,iOS系統再遇難題,多款APP被置XcodeGhost病毒,當它們上傳到AppStore之后,并被用戶下載安裝,它們會偷偷上傳軟件包名、應用名、系統版本、語言、國家等基本信息。(不知道今后這是否會成為iOS系統一年一度的“傳統”?)
從病毒樣本的分析看,這些泄露信息其實并不涉及太多的隱私問題,算是不幸中的萬幸了。值得注意的是,病毒擁有更多的權限,它們在iPhone/iPad上彈出釣魚網站頁面,可能騙取iCloud帳號密碼,或者其他關鍵信息。
iOS 9作為蘋果一代的iOS系統,此前的宣傳口號就是穩定性,而在這個關鍵時刻出現這種問題顯然會影響用戶的信心,而且根據此前的報道iOS 9推送更新后,首日普及率因為12%要比iOS 8低了一些,更不及此前iOS 7發布后20%的普及率。當然,這也和此次iOS 9系統并無明顯變化有關,但是數據上的波動還是體驗出了用戶對待iOS系統心態上的變化。
隨著植入病毒問題“越鬧越大”,蘋果終于給出回應。蘋果“強調”這次安全事件,是黑客誘騙應用開發者使用了修改過的蘋果應用開發工具Xcode,從而將惡意代碼注入至這些應用。此外,蘋果還表示,已經從App Store刪除了這些基于偽造工具開發的應用,同時正在與開發者合作,確保他們使用合適版本的Xcode去重新開發應用。蘋果并沒有透露,iOS用戶采取哪種方式,來判斷自己設備中有哪些應用是被感染的。據日前央視新聞給出的數據,目前約有350余款APP內置有病毒。

被植入病毒顯然會影響用戶對于iOS系統安全性的信心。隨著大屏iPhone于去年9月份上市,iOS在移動平臺中占據的比重穩步提升,正在逐步蠶食Android體系,作為iOS用戶多的區域之一,大陸用戶已經成為蘋果重點“關注”的對象,相比此次事件會讓蘋果吸取不少教訓。那么iOS今后安全嗎?
目前來看,作為一個相對封閉的體系,iOS在安全性方面有著自己獨特的優勢,但是沒有哪個系統是安全的,沒有漏洞的,因此除了依靠蘋果自身的修復和提升外,用戶也要增加自己的安全意識,除了在官方平臺下載應用軟件外,還需對手機內的密碼等信息保密。當然,經過此次危機后蘋果必將進一步加強自身的監管體系,提升安全審查的標準。

如今,除了植入病毒,用戶隱私安全面臨的挑戰更多來自于釣魚網站、詐騙短信和電話,甚至還有在某些社交軟件中通過聊天等方式套取用戶隱私信息等等,所以當被人或者應用、短信等提示獲取密碼時要謹慎對待,確保為官方時在進行交易。
如果對于自己設備的安全性還存在疑慮,那么可以將受到影響的軟件暫時卸載,或者及時修改Apple ID密碼、iCloud賬戶密碼等等。目前已經公布的收到病毒影響的應用有微信、12306、滴滴出行、滴滴打車、高德地圖、網易云音樂、網易功課開、中國聯通網上營業廳、我叫MT、我叫MT2等用戶安裝較多的應用軟件和游戲。

上圖為此前檢測出的被置入病毒的一些軟件名單,大家可以查看下自己的設備中是否安裝了對應版本的軟件,如果不放心可以及時卸載。此外,如果手機安裝了以上軟件,那么為了穩妥起見暫時不要使用,等待軟件更新后進行修復,目前微信已經完成修復用戶進行升級即可。筆者還要指出的是,iOS用戶不要嘗試越獄,以確保手機中數據和隱私的安全。