首页 > 范文大全 > 正文

IOS 手机安全漏洞防范研究

开篇:润墨网以专业的文秘视角,为您筛选了一篇IOS 手机安全漏洞防范研究范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

摘要:随着互联网科技的发展,移动互联网得到显著的改进,虽然手机经过层层的加密和锁屏策略,但仍可绕过锁屏直接查看个人通讯录信息,其使得个人隐私信息外流,而本文中将重点研究用户如何保护手机隐私信息。

关键词:ios系统;安全漏洞;声纹锁屏

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2013)34-7725-02

随着互联网技术的迅猛发展,移动手机的依赖性逐年增强,使得手机中的IOS系统和之前的IOS 6.1的版本内容相似,其出现了安全漏洞的问题。刚刚的IOS 7系统允许用户不需要解锁iPhone和iPad锁屏,就能访问手机相册、邮箱、短信,并获得Facebook、Flickr和Twitter账户。该文从用户角度出发,研究如何对手机中的私人信息进行保护和利用。

1 IOS系统漏洞

随着网络信息的发展,夹杂着信息技术的迅速发展,手机信息时代的更新。而人们的仿真技术、造假技术及监测技术相应的提高,且人与人之间也存在着严重的信任问题,例如:你去哪?给谁打电话?发什么短信?访问过什么网站?网购过什么商品?还有你的手机号、通讯录名单、通话记录、地理位置和邮箱账号等隐私?这些信息可能被人装有监测设备而跟踪,进而准确把握用户隐私信息。

以下是IOS系统的两大漏洞:

1)存在IOS系统与微软Exchange同步Bug,黑客可在IOS6.1系统中绕过锁屏,直接查看用户隐私信息。

2)IOS系统的用户可以绕过相关限制,随意设定系统功能、更换账户和安装非电子市场的软件等功能。

2 漏洞原因

在苹果最新的IOS 7操作系统中,其存在密码安全漏洞,且该密码安全漏洞存在于iPhone 5预装的IOS 7系统中,即使从旧版本的iPhone升级至IOS 7的系统,都存在这个漏洞。

通过该漏洞,即使用户的手机处于锁屏状态,陌生人只需长按Home键,启动手机的Siri语音助理服务就可绕过锁屏密码,查看手机主人的Facebook信息、Twitter信息,电子邮件和通话记录等隐私信息。

3 IOS手机漏洞的防范

1)设置禁止

用户可通过设置禁止访问控制中心(Control Center),来保护信息泄露。具体步骤为:设置控制中心锁屏访问并选择关闭。

2)“指纹”识别

指纹识别即通过比较不同指纹的细节特征来进行鉴别,最终判断指纹是否为系统保留的指纹信息数据,指纹具有终身不变性、唯一性和方便性,因此相对于密码的安全性更高。

iPhone 5S之后,传说已久的指纹识别功能已变成现实,即将手指按在手机的Home键上,手机可以通过识别指纹解锁,并且指纹也可以通过登录苹果的iTunes,以便省去输入密码带来的不必要的麻烦。如图1智能手机指纹识别所示。

3)“声纹”锁屏

灵犀语音助手与Moto X的语音功能类似,用户可以在熄屏状态下进行语音操作,除拥有足以PK苹果手机指纹识别的声纹锁屏之外,还支持实时语音功能,而且灵犀语音助手相比于苹果Siri更加开放,因此,“声纹”锁屏对于用户来说既方便又实用,而且对手机还具有保护的功效。如图2智能手机声纹锁屏所示。

4)禁止改装原件

黑客的恶意攻击可通过改装过的苹果充电器实现;经过改装的特殊充电器,黑客可在一分钟之内,将病毒程序置于用户的IOS设备中,这个过程并不需要人为的操作,其风险性极高。对于苹果手机的所有IOS设备都将面临这一严峻问题。因此,我们需禁止改装原件。

4 结束语

随着科技的迅速发展,手机的功能日新月异,其伴随的安全漏洞以及系统不Bug在不断增加,因此对于手机隐私信息的保护也在不断被提出和改善,该文从IOS系统的漏洞和解决方案等方面进行研究,有效地降低个人隐私信息的泄露。

参考文献:

[1] Stuart McClure,Joel Scambray,George Kurtz,网络安全机密与解决方案(1CD)[M].3版.北京:清华大学出版社,2013(1):59-79.

[2] 布莱克赫兹(Birkholz,E.P.), MICROSOFF,UNIX及ORACLE主机和网络安全[M].北京:电子工业出版社,2004(7):63-79.

[3] (美)考夫曼.网络安全-公众世界中秘密通信[M].北京:电子工业出版社,2004(9):36-45.