谢尔兹表示,黑莓平台有“大量”安全机制,可以减轻这类攻击带来的危险,例如,用户可以限制一款应用能够访问的信息类别。但是,许多智能手机用户不了解这些安全风险,认为风险不高,不知道如何提高手机的安全性。趋势去年8月份进行的一项调查显示,只有23%的智能手机用户使用已经安装的安全软件。应用商店应当采取更多措施,对应用进行验证。
谢尔兹指出,黑莓用户应当对下载的应用及其权限保持谨慎,“用户不应当点击‘我信任这款应用’(I trust this app)按钮,这将使应用能访问所有信息”。用户应当限制应用能够访问的信息类别,或在应用访问某些信息前提醒用户。他说,“黑莓的安全机制存在问题,缺省状态下‘信任’应用。‘沙盒’技术只能保护应用之间不会相互干扰,不能阻止应用访问信息。应用商店使用户对安全产生了错误认识。”
谢尔兹称,他已经向黑莓手机厂商RIM通报了这一问题。谢尔兹还创作了演示TXSBBSpy的视频。
从上文我们可以看出,到目前来说黑莓手机的安全性仍然是很高的,文中的恶意代码必须要用户下载相关程序,这样的机率还是比较低的,而且使用过黑莓手机的用户都知道黑莓手机的安全策略是非常细致的,我们完全可以用这些策略来武装自己的移动设备。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点