缺乏软件开发工具SDK将让编写恶意代码更具难度,一般没有经验的犯罪分子会望而却步。Mehta说:“这并不是不可能完成的任务,只是缺乏SDK,编写恶意代码的任务会变得更加的困难。”
在星期五排队抢购iPhone的人群当中,很少有人会关注这种新手机的安全性。但一些有影响力的安全研究者已经对此表示担忧。
IBM互联网安全系统部的安全专家Neel Mehta就是如此,他一般只关注大企业的安全问题。
总的来说,Mehta认为iPhone的安全性将比市面上的其它智能手机好,他将苹果缺乏软件开发工具(SDK)作为一个原因。他说,缺乏SDK将让编写恶意代码更具难度,一般没有经验的犯罪分子会望而却步。Mehta说:“这并不是不可能完成的任务,只是缺乏SDK,编写恶意代码的任务会变得更加的困难。”
Mehta认为,iPhone将吸引那些喜欢研究复杂系统的犯罪分子。目前,Symbian操作系统手机占领了40%到50%的全球市场,大部分的毛贼仍然将Symbian作为攻击的目标。
在iPhone即将上市之前,CNET新闻网站采访了Mehta。
问:iPhone最大的安全威胁是什么?
Mehta:无数双眼睛将盯上iPhone平台以及它上面的全部程序,最大的威胁可能就是这种手机本身要经历人们详细的检验。
问:你认为那些最先使用它的用户会成为网络犯罪分子的攻击目标吗?因为这部分人比一般人更有钱。对于一名犯罪分子来说,盗窃这部分的数据要比盗窃其它人的有回报得多。
Mehta:准备购买iPhone的人一方面舍得掏500美金购买一部智能手机,一方面也相当精通技术。它是一部手机,另外,我认为它的市场定位在于个人消费者,而非企业,因为它的功能对个人消费者来说更具吸引力,比如下载,媒体播放的功能等等。
因此,一些企业的个别员工可能会使用iPhone,但在有严格设备使用规定的企业,这种现象不会很普遍。所以,不排除有高级攻击者会将矛头对准iPhone用户,但在企业环境中,还有其它通讯设备,例如黑莓机等,这些设备更容易成为目标,至少从短期来讲是这样的。
问:你提到了这部手机的市场营销定位是一部消费手机。那意味着它将预装很多富媒体程序。这将如何影响iPhone的总体安全性?
Mehta:你可以将它看成是一种便携式的计算机设备,而不单是一部手机。它将可以播放音频,视频,连接无线网络或者个人电脑。它还可以收发电子邮件,它可能具有Mac OS X操作系统的全部功能,因此,这种设备很复杂,这对安全性来说更具有挑战性。
我们可以看看其它的智能手机的情况,当它们变得越来越复杂,功能越来越多,黑客攻破它的机会也就越来越大。iPhone手机可能是我们迄今为止见过的最复杂的一部智能手机,它的安全性也面临最大的考验。因此,我们很有可能见到iPhone升级软件,打上补丁的情况出现。