不支持Flash

分析称苹果Mac OS将成下一个黑客攻击目标

http://www.sina.com.cn 2008年01月23日 13:17  太平洋电脑网

  随着苹果在世界范围内的市场占有率持续攀升并且逐渐在商用领域崭露头角,越来越多的黑客将目光投向苹果软件中的漏洞。

  据Gartner提供的数据显示,2007年第四季度里苹果共销售了100万预装Mac OS X系统的电脑,远远超过了2006年同期的22.7万台销量。苹果在2007年的市场占有率超过6%,较2006年增加了28%。

  在上周举行的Macworld展会上,苹果CEO史蒂夫-乔布斯(Steve Jobs)发表讲话称,苹果到目前为止已经销售了400万台iPhone手机和500万套Leopard(Mac OS X 10.5)操作系统,而且在未来销量将会进一步增加。

  然而树大招风,产品卖的越多就越有可能遭到攻击。病毒专家和业内分析家说,苹果终端设备在全球热销使得人们开始密切关注其产品的安全性。

  杀毒软件厂商McAfee安全研究部门经理David Marcus表示,市场份额并不总是可靠。病毒程序编写者根本不在乎用户使用的是什么系统,他们只在乎用户电脑里是否储存了有价值的信息以及是否有机会能窃取到这些信息。

  David Marcus接着说,以前微软的Windows系统之所以受到如此多的病毒攻击,的确是因为其客户群体远比苹果Mac OS庞大。但是黑客们也了解苹果的发展势头,他们知道将会有越来越多的人购买苹果产品,其中还包括政府研究机构和商业公司。如果对苹果操作系统发起攻击能从中获得经济利益,他们就会毫不犹豫的展开行动。

  互联网安全公司F-Secure安全研究人员PatrikRunald称,在过去的两年里,我们只发现了一、两个攻击Mac电脑的恶意软件。 但是,从2007年10月份以来,我们发现了100至150个攻击Mac电脑的恶意软件变体。在Mac OS X操作系统中的多处漏洞能够使黑客获取信息、绕过认证机制、执行任意代码、提升权限、发动拒绝服务攻击。

  Errata Security的首席技术官David Maynor称,黑客攻击Mac OS系统的方法之一是寻找系统所使用的旧版本开源函数库中的代码漏洞,进而利用这些漏洞攻击Mac电脑。

  Maynor还注意到,在去年QuickTime暴露出几个漏洞之后,一些非法病毒研究团体增加了针对这些漏洞的攻击。

  苹果多年以来一直宣称它的软件平台比多年来一直是黑客攻击目标的微软平台更安全。目前这种安全威胁的增长对于苹果来说将是一个挑战。

  Maynor强调说,造成这种现象的原因并非是Mac OS的漏洞在增多。如果你翻阅其安全档案,就会发现过去的漏洞跟现在一样多,只是以前没人关注这些漏洞罢了。这就很容易使人产生误解,认为Mac OS的安全性来自于苹果的软件研发实力,其实要归功于苹果的小规模市场份额。但随着份额的加大,Mac OS的安全性正日益受到关注。

  苹果在发布安全补丁方面明显比微软慢一拍。以苹果Mac OS X系统中采用的Samba网络协议为例:在Samba开源社区发现了Mac OS X中的这一漏洞并为之发布了补丁之后四个月,苹果才迟迟出台官方安全补丁。这给黑客们提供了机会,他们完全可以利用这段时间肆意攻击用户的Mac系统。

  软件零售商Lumension的高管Don Leatham表示,Mac OS具有的漏洞数目远远多于Windows系统。2007年Mac OS被发现的漏洞数目超过了Windows的5倍,只是其中许多并非关键性漏洞,而Windows中被发现的漏洞要严重一些。

  Leatham还说,到目前为止,苹果的iPhone尚未受到致命性病毒攻击。但是苹果将于今年2月发布iPhone应用软件开放工具,届时难免会有人利用此工具开发针对iPhone的病毒程序。

  苹果发言人表示,苹果十分关注产品安全性,并竭尽全力在漏洞影响到用户之前将其消灭在萌芽状态。该发言人还反复强调,苹果十分希望收到关于改进安全性的反馈意见。

  Yankee集团的分析家Andrew Jaquith表示,至少在目前,苹果用户大可不必过于担心安全问题。对于大多数黑客来说,如果让他们在Mac OS和Windows之间作出选择的话,他们绝大部分还是会选择Windows,毕竟Windows用户数量实在太庞大了,开发Windows病毒仍然能获得非法利益。因此,Mac OS仍旧是一款比Windows更安全的系统。

  作者:雨量

发表评论 _COUNT_条
Powered By Google
·《对话城市》直播中国 ·新浪特许频道免责公告 ·企业邮箱换新颜 ·邮箱大奖等你拿
不支持Flash
不支持Flash