微信扫一扫,关注公众号

  • 科技行者

  • 算力行者

见证连接与计算的「力量」

首页 iOS平台存127项安全漏洞 为什么说苹果手机最安全?

iOS平台存127项安全漏洞 为什么说苹果手机最安全?

2015-03-02 14:36
分享至:
----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.-
2015-03-02 14:36 CNET科技资讯网

  日前,知名安全机构GFI公司发布一项研究报告,根据美国家漏洞数据库的统计结果,2014年OS X与iOS平台分别曝出147项与127项安全漏洞,紧随其后的是曝出119项安全漏洞的Linux内核。iOS在全球有超过8亿用户,但在绝大多数眼里,即使iOS平台存在127项漏洞,苹果手机仍然是最安全的。我们不禁要问,为什么?

  操作系统都有漏洞难以避免

  360手机安全研究人员接受记者采访时表示,手机操作系统跟电脑操作系统漏洞一样安全漏洞根本无法避免。而漏洞产生的危害?最主要的影响是恶意软件的肆意入侵,也为黑客侵入创造机会,由此带来系统破坏、个人信息被窃取甚至直接的财产损失等等。

  最典型的案例为2014年谷歌安卓系统被曝出的系统签名漏洞,该漏洞允许黑客在不更改安卓应用程序数字签名的情况下,向应用程序中植入恶意代码,安全专家将该漏洞定义为“安卓系统签名漏洞”。漏洞涉及的安卓设备数以亿计。网络上出现不少利用该漏洞的恶意软件,这些恶意软件的签名与正常软件相同,躲过了很多应用市场的安全检测,轻易入侵到手机中。利用漏洞,黑客窃取手机上的隐私信息,完全获得手机的控制权。

  去年十一期间,全球范围内有超过17000名台Mac电脑感染了一种被称为“iWorm”的蠕虫病毒,专门感染OS X系统,采集用户信息,并对用户进行系统远程控制。严格说来,Mac电脑并不是天生就比Windows电脑更加安全。与之相反的是,Mac上很少配有杀毒软件,在某种程度上来说,一些新型的病毒和木马反而更容易感染Mac电脑。

  手机操作系统每次升级安全是主因

  既然漏洞不可避免,漏洞发现后的及时修复显得尤为重要,悲剧的是,安卓系统过于碎片化,发现漏洞后仅能依赖安全软件防范。但苹果的iOS系统得益于高度集中化的生态环境,很容易通过系统升级的方式将漏洞修复掉。不难看出,苹果每一代重大升级背后,安全性提升都是重要原因。调查显示,很多消费者涉及银行和账号类交易,都会选择在iOS平台,而选择安卓平台的概率稍低。这也说明,常常更新的iOS系统的安全性得到普遍信赖。

  举例来说,移动设备上曾出现这样的漏洞,MAC地址具有全球唯一性,它是上网设备的身份标识,但也正是这种“唯一性”,可能导致手机这种移动设备被不断扫描的Wi-Fi进行追踪。例如,即便你没有打开GPS和A-GPS,仅凭Wi-Fi连接也能准确定位你的位置,这就是Wi-Fi扫描你的手机的MAC地址后“提供”给你的一项服务,但其实这种服务也意味着你手机的暴露。

  而在新本的iOS 8系统中,对于以上所说的问题,苹果做了安全的修补措施,添加了MAC地址的随机化功能,使得手机在未接入Wi-Fi的时候MAC地址出现变化,导致无线局域网无法追踪你的手机,相对于以往的永久性标识来说,随机标识更加隐蔽安全性也更强,这是iOS 8所独有的。

  360手机安全专家:及时升级系统安装可靠安全软件防黑客攻击

  在安全防护方面,可以看看苹果是怎么做的,以国外比较流行的Apple Pay为例。当你在消费时触刷带有电子标签的POS机时,安全控件会生成随机的消费码,用以确认支付,这个消费码是随机而且加密的,它是Apple Pay支付的关键,因此Apple Pay的背后其实是iOS 8以及安全控件在作支撑,这也使得iPhone 6及Plus两款手机成为安全性最强的智能手机之一,因为在其他具备NFC的机型上没有看到类似的设计。

  对于智能设备安全漏洞问题,360手机安全专家也给出了一些建议,安全漏洞无法避免,所以应及时更新最新版本的操作系统,往往最新的系统会大大提升安全性,避免出现被黑客利用安全漏洞攻击的问题。此外,防范利用漏洞的恶意入侵更重要,使用苹果手机和电脑的用户可以安装一些具有安全防护,以及查杀病毒功能的安全软件,这是当前最为简单有效的方法。

分享至
0赞

好文章,需要你的鼓励

推荐文章
  • 南方科技大学等机构联手破解AI推理训练难题:让大模型"一次思考"就学会解题

    南方科技大学等机构联手破解AI推理训练难题:让大模型"一次思考"就学会解题

    本文介绍了由南方科技大学等机构于2026年4月发表的研究(arXiv:2604.08865),提出了名为SPPO的大模型推理训练新方法。该方法将推理任务重新建模为"序列级情境赌博机",用一个轻量级价值模型预测题目难度,以单次采样替代GRPO的多次采样,解决了标准PPO的"尾部效应"问题。实验显示,SPPO在数学基准测试上超越GRPO,训练速度提升约5.9倍,配合小尺寸价值模型还能显著降低显存占用。

  • 香港科技大学数学系研究者:扩散模型原来是一个"魔法恒等式"拆成了两半

    香港科技大学数学系研究者:扩散模型原来是一个"魔法恒等式"拆成了两半

    这项由香港科技大学数学系完成的研究(arXiv:2604.10465,2026年ICLR博客论文赛道)提出了一种从朗之万动力学视角理解扩散模型的统一框架。研究指出,扩散模型的前向加噪和逆向去噪过程,本质上是朗之万动力学这一"分布恒等操作"被拆成了两半。在这个视角下,VP、VE-Karras和Flow Matching等不同参数化的模型可被精确互译,SDE与ODE版本可被统一解释,扩散模型相对VAE的理论优势得以阐明,Flow Matching与得分匹配的等价性也得到了严格论证。

  • 中国人民大学研究团队打造的"AI科学家":让机器自主完成几十小时的科研工程,它是怎么做到的?

    中国人民大学研究团队打造的"AI科学家":让机器自主完成几十小时的科研工程,它是怎么做到的?

    中国人民大学高岭人工智能学院等机构联合开发了AiScientist系统,旨在让AI自主完成机器学习研究的完整工程流程,包括读论文、搭环境、写代码、跑实验和迭代调试,全程无需人工干预。系统核心设计是"薄控制、厚状态":由轻量指挥官协调专业代理团队,通过"文件即通道"机制将所有中间成果持久化存储,使每轮工作都能建立在前一轮积累的基础上。在PaperBench和MLE-Bench Lite两个基准上,系统表现显著优于现有最强对比系统,论文发布于2026年4月。

  • 字节跳动发布GRN:像人类画家一样"边画边改"的AI图像生成新范式

    字节跳动发布GRN:像人类画家一样"边画边改"的AI图像生成新范式

    这项由字节跳动发布的研究(arXiv:2604.13030)提出了生成式精化网络(GRN),一套模仿人类画家"边画边改"直觉的视觉生成新框架。其核心包括两项创新:层级二进制量化(HBQ)通过多轮二分逼近实现近乎无损的离散图像编码,以及全局精化机制允许模型在每一步对整张图像的所有位置重新预测并随时纠错,从根本上解决了自回归模型的误差积累问题。配合基于熵值的自适应步数调度,GRN在ImageNet图像重建(rFID 0.56)和生成(gFID 1.81)上均创下新纪录,并在文本生成图像和视频任务上以20亿参数达到同等规模方法的领先水平。

----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.-