· 通过移动设备管理家庭和健康状况
HealthKit 和 HomeKit 是 iOS 8 中另外两项有趣的新增功能。HealthKit 允许健康管理应用程序之间进行数据共享,而 HomeKit 则使用户可以通过 iOS 设备控制家用电器和家庭安全系统。
在 iOS 8 中集成 HealthKit 和 HomeKit 平台一直是“量化自我”服务和物联网设备开发者的梦想。通过把这些服务无缝集成到智能手机或平板电脑中,用户就能够更进一步控制其家庭和健康状况。当然,在执行“自带设备 (BYOD)” 策略的公司,用户需要确保雇主无法访问他们的私人健康数据或控制他们的家庭自动化系统,尤其是当这些数据能够打开自家大门的时候。另一个顾虑是如果设备丢失或被盗,用户是否可以远程擦除其 iOS 设备上的数据,同时,用户还需要确保这些数据已经备份,以防止自己被锁在门外。
随着移动设备存储或控制的敏感信息日益增多,攻击者正越来越垂涎这些设备。因此,个人隐私已发展成为亟需解决的关键问题。当意外发生时,如果救护人员可以在你锁定的屏幕上访问病史页面,以确定治疗方案,也许就可以挽救你的生命。反之,如果你的手机丝毫不设防,身边好奇的同事或朋友就有可能看到该页面上的信息。
· iOS 8 操作系统中其他可能影响移动安全的新功能
iOS 8 将向小工具开放其通知中心,还将推出非触摸式语音访问 Siri 功能。这些新功能都是大家期待已久的,但它们也同时会增加被攻击的可能性。恶意方可能会利用锁定设备上的这些新增功能来访问设备内的某些数据。例如,如果 iPhone 用户的手机丝毫不设防备,某些人就有机会控制会议安排等在设备上显示的通知,还有人可能会搞恶作剧,在这些不设防的设备上留下恼人的音频消息。
除上述新增功能之外,iOS 8 还具备一些与安全性相关的其他增强功能:
· 始终连线的 VPN:该功能可极大提升 iOS 设备连接到 Wi-Fi 热点时的安全性,因为用户不必通过手动反复连接来使用 VPN。
· 反追踪功能:引入随机的媒体访问控制 (MAC) 地址,在扫描 Wi-Fi 网络时可以增加攻击者追踪用户的难度。但这些设备一旦接入攻击者所在的Wi-Fi网络或使用其它标识符接入Wi-Fi 网络时,仍有可能被追踪到。
· AirDrop 自发文件共享服务:关于该新功能的主要顾虑是用户可能会被诱使接受恶意文件或无意中与错误的人共享敏感文档。
· 简单的即时热点:iOS 8 使用户只需单击一下就可以将移动设备设置成热点。但这也有可能使其他人有机会假冒设备配对,夹带于热点中。
· 传送:该功能将允许用户在一个 iOS 设备上开始某项工作,然后在另一个设备上继续开展该项工作。目前还不清楚数据将是通过云传输还是直接发送到设备上。苹果公司也未详细解释如何保护数据不被其他各方拦截。
· Swift:Swift 编程语言将会对开发者编写的代码质量产生影响,但短时间内开发者不会更换编程语言。
苹果公司关注安全性并推出新功能以进一步提高 iOS 设备及数据防御能力的举措,十分令人鼓舞。但唯有在 iOS 8 发布后,切实掌握攻击所呈现的上升或下降趋势时,我们才能确定这些新功能所带来的真正效果。而在此之前,赛门铁克建议移动设备用户在安装应用程序或启用新功能时要保持充分警惕。
(责任编辑:)