为什么 Mac 和 iPhone 应避免安装“孤儿”应用源代码

2026-02-07 0 677

为什么 Mac 和 iPhone 应避免安装“孤儿”应用源代码

任何拥有大量互联技术产品的企业都需要制定稳健的安全政策,原因有很多。 但保护企业免受第三方软件继承的漏洞的需求一定是最大的动力之一。 虽然我不需要说服 Computerworld 的读者保持锁定状态,但我想重复最近的两份报告以加强警告。

一半的 macOS 恶意软件来自一个应用程序
Elastic 安全实验室(来自 9to5Mac)最近估计,由于 MacKeeper 实用程序管理不善,安装了所有 macOS 恶意软件的一半。 该报告称,近 50% 的 Mac 恶意软件是通过其安装到达的。

该实用程序的作用是优化 Mac 性能并监控计算机的内部资源; 问题是这样做需要用户授予它访问关键进程和文件的权限。 本身并不是应用程序有问题,但这些权限使其成为对手的有吸引力的目标,他们会在其中寻找弱点来破坏系统安全。

[通过 Computerworld 的时事通讯了解最新的 IT 思想领导力、见解、操作方法和分析。 ]
影响?

MacKeeper 用户没有受到 Apple 桌面平台固有的所有系统级安全设置的保护,而是发现他们的系统仅受到应用程序固有安全性的保护,考虑到 Elastic 安全实验室声称它的使用频率,这似乎不太安全 进行攻击。 这是任何授予固有系统权限的软件的危险,但也是您在一段时间未更新的 Mac、iPhone、PC 或 iPad 上使用任何形式的第三方软件时所面临的风险。

数以百万计的应用程序是孤儿
欺诈保护公司 Pixalate 的最新研究(此处提供完整报告)声称,Google Play 商店或 Apple App Store 目前提供的超过 176 万个应用程序在两年或更长时间内没有更新。 研究人员还确定了 324,000 个应用程序,这些应用程序在五年多的时间里没有任何类型的维护更新。

废弃应用程序的问题在于它们可能包含未修补的错误或隐私和安全漏洞,这再次使您的公司系统面临潜在风险。 您会看到,犯罪分子可能不会以系统为目标,而是以应用程序为目标。

[‘IT 有一个新的’It Crowd’:加入 CIO Tech Talk 社区]

更糟糕的是,他们可能会选择利用一个孤立的帐户来发起令人信服的网络钓鱼攻击——这就是被用来攻击 Avast 和 NordVPN 的漏洞。 一份 2020 年 Verizon 安全报告警告说,80% 的违规行为使用暴力攻击或窃取凭据,而且暴力破解不安全的应用程序要容易得多。

以下是一些提供固有风险感的细节:

22 年第 3 季度有 176 万个废弃应用程序,环比增长 8%。
公平地说,苹果提供的废弃应用数量下降了 1%,而谷歌则增长了 18%。
21% 的废弃应用程序未检测到隐私政策。 对于最近更新的应用程序,该数字降至 2%。
14,000 多个带有程序化广告的废弃应用累积了 800 万美元以上的广告支出。
在俄罗斯注册的废弃应用中有 44% (22k+) 被废弃,在中国为 39% (34k+),在美国为 36% (126k+)
截至 2022 年第三季度,Apple App Store 中可供下载的可能面向儿童的应用程序中有 49% 已被放弃。

消费者简单,企业安全
实施应用程序安装权限或管理远程应用程序安装的托管设备群应该更安全。 但鉴于当今使用的大多数设备都包含个人和企业任务,用户教育是企业保护自己的最佳方式。

一直都是这样。

任何技术用户都必须变得有点偏执。 正如我们大多数人都知道不要点击来自陌生人的短信和消息中的奇怪链接一样,我们也应该学会积极审查我们已安装的应用程序,以确保它们仍在更新。 企业还应定期进行应用程序审查,以确保在整个公司范围内强制使用的软件仍然得到支持和维护。 正如我们本周早些时候了解到的那样,这扩展到您的应用程序中使用的软件组件。

谁在看 App Store?
但也许最大的责任在于应用商店本身。 Apple 正在驱逐未更新的应用程序。 据说,任何超过三年未更新的应用程序将在开发者可以更新软件的警告期后被删除。

这种管理可能是 App Store 中此类应用程序数量开始下降的原因(并且仍然是围墙花园获得一定保护的一个很好的理由)。 但是,随着安全挑战变得越来越复杂,这可能还不够。

最终,应该很难安装不安全或未更新的应用程序,并且应该警告尝试这样做的客户——从任何商店——他们想要安装在设备中的应用程序已经有一段时间没有更新了。

当然,这只是端点保护难题的一部分。 但随着我们生活在有趣的时代,保持安全的需求越来越强烈,每个企业和每个用户都应该非常警惕孤立的应用程序。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

申明:本文由第三方发布,内容仅代表作者观点,与本网站无关。对本文以及其中全部或者部分内容的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本网发布或转载文章出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,也不代表本网对其真实性负责。

左子网 开发教程 为什么 Mac 和 iPhone 应避免安装“孤儿”应用源代码 https://www.zuozi.net/53870.html

常见问题
  • 1、自动:拍下后,点击(下载)链接即可下载;2、手动:拍下后,联系卖家发放即可或者联系官方找开发者发货。
查看详情
  • 1、源码默认交易周期:手动发货商品为1-3天,并且用户付款金额将会进入平台担保直到交易完成或者3-7天即可发放,如遇纠纷无限期延长收款金额直至纠纷解决或者退款!;
查看详情
  • 1、描述:源码描述(含标题)与实际源码不一致的(例:货不对板); 2、演示:有演示站时,与实际源码小于95%一致的(但描述中有”不保证完全一样、有变化的可能性”类似显著声明的除外); 3、发货:不发货可无理由退款; 4、安装:免费提供安装服务的源码但卖家不履行的; 5、收费:价格虚标,额外收取其他费用的(但描述中有显著声明或双方交易前有商定的除外); 6、其他:如质量方面的硬性常规问题BUG等。 注:经核实符合上述任一,均支持退款,但卖家予以积极解决问题则除外。
查看详情
  • 1、左子会对双方交易的过程及交易商品的快照进行永久存档,以确保交易的真实、有效、安全! 2、左子无法对如“永久包更新”、“永久技术支持”等类似交易之后的商家承诺做担保,请买家自行鉴别; 3、在源码同时有网站演示与图片演示,且站演与图演不一致时,默认按图演作为纠纷评判依据(特别声明或有商定除外); 4、在没有”无任何正当退款依据”的前提下,商品写有”一旦售出,概不支持退款”等类似的声明,视为无效声明; 5、在未拍下前,双方在QQ上所商定的交易内容,亦可成为纠纷评判依据(商定与描述冲突时,商定为准); 6、因聊天记录可作为纠纷评判依据,故双方联系时,只与对方在左子上所留的QQ、手机号沟通,以防对方不承认自我承诺。 7、虽然交易产生纠纷的几率很小,但一定要保留如聊天记录、手机短信等这样的重要信息,以防产生纠纷时便于左子介入快速处理。
查看详情

相关文章

猜你喜欢
发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务