info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

افزایش چشم گیر بدافزار‌های iOS نسبت به اندروید

خلاصه: گزارش ها حاکی از آن است در حالی که  برنامه‌های آلوده‌ی اندرویدی یک روند ثابت را طی می‌کنند، تعداد نرم‌افزار‌های مخرب که بر روی دستگاه های ios در حال اجرا هستند برای چهارمین فصل متوالی بیشتر از سه برابر شده است.

 

بر اساس گزارش امروز شرکت امنیتی Skycure  آیفون و سایر دستگاه های شرکت اپل که سیستم عامل ios  بر روی آن‌ها در حال اجرا است با روند روبه رشد نرم افزار‌های مخرب مواجه شده اند. این در حالی است که سیستم عامل اندروید ثبات خود را در این زمینه حفظ نموده و تغیر چشمگیری در آن دیده نمیشود.

این گزارش نشان میدهد  ۰.۶۵% از دستگاه‌های ios که در این آزمایش اسکن شده‌اند دارای تعداد زیادی از نرم‌افزار‌های مخرب هستند. این تعداد نسبت به سال گذشته ۰.۲۱%  بیشتر شده است ولی دستگاه‌های اندرویدی در این مدت به حالت ثابت رسیده‌اند.

 iOSیکی از محبوب‌ترین سیستم‌عامل‌های موجود در بین ابزار‌های موبایلی است و دقیقا این همان جایی است که هکر‌ها تمرکز زیادی بر روی آن دارند؛ جایی کا جایگاه پول است!

به گفته‌ی Varun Kohli مدیر بخش بازاریابی شرکت Skycure افراد زیادی در جامعه  از آیفون استفاده می‌کنند و همین موضوع موجب خطر می‌شود. او همچنین اضافه کرد که پیچیدگی در اکسپلویت‌های iOS  یکی دیگر از عوامل افزایش خطر برای کاربران این سیستم‌ عامل است.

همچنین امسال کشف آسیب پذیری‌های iOS  به صورت چشمگیری افزایش یافته‌اند و از میان ۱۹۲ ضعف امنیتی که امکان سو استفاده داشته و در این سیستم ها یافت شده‌اند ۱۶۱ تای آن  در سال ۲۰۱۶ بوده است.

انتظار می‌رود امسال این مقدار به ۶۴۳ هم برسد که یک افزایش چهار برابری نسبت به سال گذشته بوده و در مقایسه با آن اندروید یک سیر نزولی از ۵۲۳ به ۵۰۰ آسیب‌پذیری داشته است.

این گزارش براساس نتایج حاصل از اسکن دستگاه‌های آزمایشی شرکتSkycure  و دستگاه‌هایی است که نرم‌افزار‌های رایگانی را دریافت کرده اند.
شرکت  Symantec نیز آمادگی خود را برای همکاری در این زمینه با شرکت  Skycure اعلام کرده است.

تحقیقات نشان می‌دهند که کاربران ios بر خلاف کاربران اندرویدی تمایل بیشتری نسبت به به‌روزرسانی دستگاه‌های خود دارند. نزدیک به  ۹۱.۴ درصد از کاربران ios  به نسخه ی  ۱۰ این سیستم عامل مهاجرت کرده‌اند؛ در مقابل کمتر از  ۲۰.۸ درصد دستگاه‌های اندرویدی سیستم‌عامل حود را به آخرین نسخه یعنی اندروید ۷ ارتقا داده اند. ولی با این حال به‌روز‌رسانی سیستم عامل موجب پیشگیری از آلودگی به بدافزار‌ها و مشکلات دیگر برای کاربران ios نشده است.

Kohli می‌گوید در مقایسه با اندروید، وصله‌های امنیتی بیشتری برای  iOS منتشر شده است ولی بد‌افزار‌ها تنها بخشی از مشکل هستند. او اشاره می‌کند سه مدل از موارد دیگری که دستگاه های موبایل با آن مواجه هستند شامل گم شدن فیزیکی دستگاه، حملات شبکه وایرلس و آسیب پذیری از طریق اکسپلویت‌های مختلف هستند.

تعدادی از آزمایش هایی که Skycure  بر روی iOS   انجام داده شامل XcodeGhost campaign از طریق اپ استور، نرم‌افزار‌های مخرب  AceDeceiver که با یک مجوز از نوع Apple-approved استفاده می‌شوند  و Yispecter campaign که با استفاده از اپ استور به عنوان شخص ثالث یک نرم افزار را اجرا می‌کند.