作家
登录

触目惊心!苹果 iCloud 太不安全了!

作者: 来源: 2012-06-22 17:30:24 阅读 我要评论

苹果新推出的iCloud 服务可以让使用者存放数据,并且在各种装置与应用程序间同步 。但是与其它的云端服务一样,iCloud 使用者将会面临到可能的资安与隐私风险。

CoSoSys 的创办人暨CEO Roman Foeck 警告,iCloud 以极端易用著称,但也会让数据曝露在病毒与无线的风险中,诱使黑客尝试窃取数据。“这是新兴科技提供简单易用所会面临的一个例子,提供了高可用性与行动化。但无可避免地会面临这些问题,只要小心使用就可以避开风险。”

下面是资安业者点出的五个使用者应该要注意的 iCloud 资安议题:

1. 资料毫无可见度

McAfee 的内容与云端资安CTO Scott Chasin 指出,因为数据都在背后进行传递,使用者无从了解数据是如何被运作。使用者也不知道苹果是否有对其数据进行加密或是保护的动作,有没有被妥善备份的状况。Chasin警告“iCloud服务只有简单地描述,消费者在使用之前必须要多思考放在iCloud 上面的重要数据所会面临的状况。”

2. 只有一个通用的密码

趋势科技 TrendLabs 的通讯专家 Macky Cruz 指出,iCloud的账户只有一个使用者账号,使用者很难保护自己的数据。Kaspersky Labs 的全球研究与分析团队的资深资安研究员 David Jacoby 也表示“Apple ID 只有一个密码进行保护,如果你取得了密码,你就可以获取电子邮件、照片、行事历与其它所有数据。”Jacoby也建议使用者应该要用一个很难被猜出的密码,也不要连接到不受信任的无线网络,让攻击者有机可趁。

3. 方便的数据同步但是却不安全

iCloud 用户可以在所有苹果的装置上简单同步数据 ,但也代表一旦任何设备遗失,数据就可能被盗用。Chasin 表示,对使用者来说必须要意识到其数据已经被同步到iCloud 上,一旦有需要,使用者能简单的选择关闭 iCloud 的文件与数据。

4. 允许iCloud 存取企业数据

从企业的角度而言,要允许员工使用个人的苹果设备存取企业数据,必须要先确认使用这连接到iCloud是否有衍生问题,这也是所以云端服务在实体层面的问题。Chasin 指出员工可能有连接到 iCloud 服务与存取企业网络的需求,但也必须要考虑设备遗失的状况。“iCloud服务有很多必须考虑的点,大量员工开始在工作上使用个人装置,而这些有公司业务数据的装置也都会连接到iCloud上。”

5. 个人隐私风险

就像其它云端服务业者,一旦有法院传票,存放在iCloud上面的数据就必须要交出,使用者必须要了解在某些情况下,数据会被交付给当局。因为iCloud 的数据会同步在各种装置上,一旦装置发生问题,就可能引发隐私的风险。一些如健康记录等数据,使用者也应该要备份并且加密,这样一来传输到iCloud之后,即使装置失窃,也不会那么简单就泄漏出去。

【编辑推荐】

  1. 信息图:iCloud到底是个什么玩意儿?
  2. 缔造者解读:苹果专卖店为什么能够成功
  3. 苹果反悔游戏按月收费 自作主张删应用
  4. 快乐星期五:在苹果应用商店出手的最佳时机
  5. 苹果应用商店改用人民币支付后排行榜巨变

  推荐阅读

  来自开发者的心声:移动开发困难重重

2011年是移动互联网元年,明显感觉到整个行业在升温,很多企业都在招iOS开发工程师和Android开发工程师,而且开出的价码非常诱人。大量开发者蠢蠢欲动,打算放弃以前的软件开发或WEB开发,转向移动开发。可以理解,大>>>详细阅读


本文标题:触目惊心!苹果 iCloud 太不安全了!

地址:http://www.17bianji.com/kaifa/yejie/6872.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)