iOS系统一向被认为是安全的系统,因为它使用相对封闭的生态系统。默认情况下如果没有越狱,我们是无法在iOS系统上安装第三方应用的。那么Wirelurker为何可以感染未越狱的iOS?这是因为苹果为一些苹果设备的较多的企业颁发了一种企业证书,允许企业批量在设备上安装应用,但是这种机制在国内第三方苹果商店被滥用,导致这次Wirelurker恶意软件大面积感染iOS设备,原因就是麦芽地某款应用在滥用企业技术(图1)。
图1 传播病毒的第三方应用商店麦芽地
作为iOS用户该怎么避免类似病毒的攻击?实际上,iOS封闭性仍是其安全的重要保障。因此iOS设备首先不要去越狱,因为越狱后就失去封闭性保护,用户任意安装的第三方应用有极大的危害性。
其次,养成使用正版的习惯。应用的下载都应该到官方商店去下载和购买,而不是到第三方应用商店,这次Wirelurker恶意软件正是第三方麦芽地传播的(图2)。
图2 iOS的应用要到官方应用商店下载
来自:电脑爱好者