先简单介绍一下恶意软件是如何运作的。 你的数据被人拿了都不知道 恶意软件其实是一长串代码,通过某种方式进入你的设备,然后在你不知情的情况下植入后门程序,搜索你的数据,甚至瘫痪你的防火墙。 有些恶意软件可以在不同设备之间传播,我们称之为病毒。 需要注意的是,恶意软件首先要在你的设备上运行,然后才可以按照黑客的规划进行破坏活动。 而大多数的恶意软件是无法在 苹果iOS 系统上运行的,这里有两个技术原因。 首先,大多数使用程序的安装路径是唯一的,只能通过苹果商店,而苹果商店不会上架有恶意软件嫌疑的使用。 苹果商店有着严格的审查机制 其次,苹果iOS 上的绝大多数使用都经过沙箱化,意味着一个使用无法修改另一个使用的文件,也无法修改 苹果iOS 系统本身。 但是 Win,MacOS 和 Android 就做不到。这些操作系统允许墙外软件的存在,为恶意软件提供了可乘之机。 这也是最近微软发布 Win 10 S 的原因(虽然一个星期前就被pojie了)。Win10 S 的本意就是尽量减少可运行程序的数量,并且通过沙箱化来防止黑客入侵。 简单来说,一旦某个使用被安装到 苹果iOS 系统上,就会被限制在一个很小的操作范围之内,很难去触碰系统内的其他使用。 但是,这份保障是以沙箱为基础的,而沙箱是可以人为打破的。 下面就是几个打破沙箱的方式,你要特别当心。 越狱为了在设备上进行供应商不允许的操作,将系统中的保护措施所有移除,称为越狱。 虽然 苹果iOS 系统的每次升级都会修补一些漏洞来防止越狱,但是 苹果iOS 的每个版本,包括现在的苹果iOS 10,都是有办法越狱的。 虽然很难做到完全越狱,但存在越狱行为的设备总量相当大——Cydia的创始人Jay Freeman声称,已经有超过3000万个 苹果iOS 设备越狱。 越狱会增加手机被黑的风险 越狱后的手机跟裸奔差不多,不仅非常危险,而且很蠢。请不要这么做。 网络钓鱼和其他网络诈骗不要打开陌生的电子邮件,不要点击陌生短信中的链接。 虽然 苹果iOS 系统在极力保护你的设备不受恶意软件的攻击,但它不能阻挠你点开一些奇怪的链接。 网络钓鱼会诱导你打开一些看似很官方但实际上是伪造的网站,要求你登陆自己的账户,输入真实的账号密码,然后骗取你的账户信息。 钓鱼网站的目的就是为了获取你的账号和密码 所以平时一定要保持警惕,不要打开任何可疑的链接。 Wi-Fi 拦截攻击苹果iOS 不会保护你的Wi-Fi连接。 一旦你连接上某个公共无线网络的时候,你的传输完全有可能被拦截。 为了防止Wi-Fi拦截攻击,不要在公共无线网络下登陆任何需要提供敏感信息的网站。 待开发版本开发人员可以安装自己编写的使用,不经过苹果商店就可以进行测验。 这种情况一般会出现在公司内部人员或者志愿者身上,通过在数量有限的设备上测验代码来开发软件。 如果公司的内部人员在这些测验代码中植入恶意程序,那么接受测验的所有设备都有感染的风险。 某招聘网站上待遇优渥的试玩招聘 下次你决定参加一个软件试玩项目的时候,一定要额外小心。 苹果商店中的“杀毒软件”我们调查了部分苹果商店中的杀毒软件,发现它们的用户评价非常差,而且本身的质量也很糟糕。 既然病毒无法在 苹果iOS 系统上传播,苹果商店也不允许存在扫描其他使用的行为,那么这些杀毒软件的动机就非常可疑。 一款无法扫描其他程序的杀毒软件是不存在的,如果有,那就是挂羊头卖狗肉。 结语总之,苹果iOS 本身是个非常安全的系统,只要用户不去进行一些危险操作,那你的手机和平板基本上是安全的。 |