Peranti Apple terus menjadi peranti yang paling digemari dalam persekitaran perusahaan, hasil daripada rangka kerja selamat Apple. Keselamatan adalah salah satu tawaran paling asas Apple. Tetapi ini tidak bermakna peranti Apple selamat sepenuhnya. Terutamanya dalam persekitaran perusahaan, pasukan IT perlu mengambil langkah penting untuk memastikan keselamatan peranti iOS untuk kerja.

IT Perusahaan perlu sentiasa memantau inventori peranti iOS mereka dan semasa mereka berbuat demikian, berikut ialah senarai kelemahan iOS yang perlu mereka ketahui:
1.Jailbreak
Jailbreaking atau rooting ialah proses menghapuskan batasan yang dikenakan oleh Apple pada peranti iOS. Ia seperti mengambil kawalan penuh peranti dengan memintas sebarang pematuhan keselamatan. Pada peranti yang telah di-jailbreak, pengguna boleh memasang aplikasi pihak ketiga, mengubah suai dan menghapuskan sebarang sekatan yang mereka mahukan.
Secara koheren, jailbreak membuka pintu kepada penyerang, kerana sandboxing tidak lagi berfungsi dan sistem fail menjadi boleh diakses sepenuhnya.
Apple tidak pernah mengesyorkan jailbreak sebuah peranti. Baru-baru ini checkra1n Jailbreak telah menjadi tumpuan, yang menggunakan eksploitasi bootrom untuk menyediakan jailbreak kekal walaupun pada versi iOS terkini. Memandangkan bootrom berfungsi pada peringkat perkakasan, peranti akan dapat menerima kemas kini Apple secara berterusan.
IT Perusahaan tidak selalu dapat memastikan sama ada peranti yang digunakan oleh pekerja mereka tidak di-jailbreak sehingga mereka mengurus peranti tersebut menggunakan Perisian MDM iOS atau mempunyai penyelesaian pengesanan ancaman.
2. Aplikasi Berniat Jahat
Apple menggunakan seni bina kotak pasir untuk menguatkuasakan aplikasi agar berfungsi dalam kotak pasirnya sendiri. Ini bermakna satu aplikasi tidak boleh mengakses data aplikasi lain. Ini menjadikannya lebih selamat berbanding sistem pengendalian lain di luar sana.
Tetapi itu tidak semestinya bermakna aplikasi tersebut tidak boleh digodam. Vektor serangan aplikasi berniat jahat dalam peranti iOS bergantung pada keadaan peranti. 'Keadaan' menentukan sama ada peranti tersebut telah di-jailbreak atau tidak. Jika ya, maka ia terdedah kepada pelbagai serangan berniat jahat.
3. Kerentanan yang terdapat dalam versi OS yang ketinggalan zaman
Tiada perisian yang bebas daripada pepijat kerana para penyelidik bagaimanapun menemui pelbagai cara untuk memintas langkah keselamatan. Walau bagaimanapun, Apple sentiasa memastikan bahawa OSnya kekal stabil dan selamat.
Satu contoh versi iOS sebelum 13.3 ialah Kerentanan AirDoS yang boleh menyebabkan peranti iOS berdekatan tidak dapat digunakan.
Sehingga beberapa tahun yang lalu, Apple menguatkuasakan kemas kini OS pada perantinya, yang memastikan tampalan dan pembetulan keselamatan dilaksanakan pada setiap peranti tanpa pemantauan tambahan. Hari ini, pengguna akhir boleh meneruskan kemas kini OS sehingga 90 hari, mendedahkan peranti serta data korporat penting di dalamnya kepada ancaman.
Inilah sebabnya mengapa pentadbir harus sentiasa mengikuti perkembangan CVE dan nasihat keselamatan terkini. Mereka sepatutnya dapat menguatkuasakan kemas kini OS terkini pada peranti yang digunakan oleh pekerja mereka.
4. Aplikasi dengan kelemahan yang diketahui
Yang baru-baru ini kelemahan dalam WhatsApp boleh mencetuskan limpahan penimbal berasaskan tindanan yang boleh menyebabkan DoS atau RCE. Ini menjejaskan aplikasi WhatsApp Android dan iOS.
Ini hanyalah kecacatan baru-baru ini dalam salah satu aplikasi terkenal yang hampir semua orang gunakan. Terdapat banyak aplikasi sedemikian di pasaran yang mempunyai kelemahan dan tidak dikemas kini oleh pengguna akhir. Aplikasi ini berpotensi menyerang data pada peranti iOS perusahaan tanpa amaran.
Pentadbir IT perusahaan tidak boleh mendakwa bahawa aplikasi yang dipasang pada peranti adalah selamat hanya kerana mereka memasangnya dari App Store rasmi. Aplikasi, jika tidak dikemas kini secara berkala dan mempunyai kelemahan yang diketahui, merupakan ancaman bukan sahaja kepada keselamatan peranti tetapi juga risiko besar kepada data korporat pada peranti.
Pengurusan aplikasi yang meluas dan kemas kini aplikasi untuk peranti iOS perusahaan sangat disyorkan untuk keselamatan.
5. Kesalahan Manusia
Kadangkala orang yang menggunakan peranti ini menjadi ancaman terbesar kepada keselamatan perusahaan. Terdapat kemungkinan pekerja secara sukarela/tidak rela berkongsi data korporat sensitif yang boleh mengakibatkan data yang besar dan kerugian kewangan. Organisasi juga harus melaksanakan dasar untuk arkib iMessages dan data komunikasi lain untuk memastikan perbualan perniagaan yang penting disimpan dengan selamat dan mematuhi keperluan dalaman dan peraturan. Dalam beberapa keadaan, pekerja terdedah kepada perkongsian kata laluan peranti mereka atau menetapkan kata laluan mudah dan menjadi mangsa penyerang. Jika peranti dicuri, pencuri akan mempunyai akses penuh kepadanya. Oleh itu, IT perusahaan sepatutnya dapat menguatkuasakan kata laluan, takrifkan kata laluan kerumitan dan juga menjadualkan kemas kini kata laluan secara berkala pada peranti iOS perusahaan.
Tambahan pula, kekurangan pengetahuan pekerja terhadap amalan keselamatan asas memudahkan pihak musuh untuk mengakses peranti sama ada secara fizikal atau melalui serangan orang tengah. Lebih banyak contoh ialah profil berisiko yang dipasang pada peranti atau pengguna disambungkan ke rangkaian Wifi yang tidak selamat. Untuk melindungi daripada senario sedemikian, IT harus menguatkuasakan dasar keselamatan pada peranti sebelum mengendalikannya kepada pekerja.
Sebutan yang wajar: Serangan berasaskan kandungan web
Satu lagi ancaman yang langsung tidak khusus untuk peranti/OS, tetapi perlu disebut dalam artikel ini. Ia biasanya berada di bawah kejuruteraan sosial. Kejuruteraan sosial melibatkan pancingan data, iaitu spear-phishing di mana mangsa dipaksa memberikan maklumat sensitif pada tika yang dikawal oleh penyerang. Penyerang pintar boleh menggunakan pancingan data dengan kelemahan iOS sedia ada atau aplikasi yang dipasang untuk memacu serangan selanjutnya.
Memandangkan perusahaan memilih peranti iOS, adalah penting juga untuk memastikan kelemahan keselamatan iOS ini dikendalikan sebelum ia memberi kesan kepada data perusahaan. Mengamankan peranti iOS perusahaan anda dengan penyelesaian pengurusan peranti mudah alih boleh membantu mengurangkan ancaman keselamatan yang dijangkakan dan IT boleh yakin bahawa keselamatan peranti Apple tidak terjejas.
Soalan Lazim
1. Apakah kelemahan keselamatan iOS yang paling biasa berlaku dalam perusahaan?
Kerentanan keselamatan iOS yang biasa berlaku dalam persekitaran perusahaan termasuk peranti yang telah di-jailbreak, aplikasi berniat jahat, sistem pengendalian yang ketinggalan zaman, aplikasi pihak ketiga yang terdedah, serangan pancingan data dan amalan keselamatan yang lemah oleh pengguna. Risiko ini boleh mendedahkan data korporat yang sensitif dan menjejaskan keselamatan peranti.
2. Mengapakah iPhone yang di-jailbreak menjadi risiko keselamatan untuk perniagaan?
Jailbreaking mengalih keluar perlindungan keselamatan terbina dalam Apple dan membenarkan akses tanpa had kepada peranti tersebut. Ini meningkatkan risiko jangkitan perisian hasad, pemasangan aplikasi tanpa kebenaran, pelanggaran data dan pelanggaran dasar keselamatan, menjadikan peranti jailbreak tidak sesuai untuk kegunaan perusahaan.
3. Bagaimanakah versi iOS yang ketinggalan zaman memberi kesan kepada keselamatan perusahaan?
Versi iOS yang lebih lama mungkin mengandungi kelemahan keselamatan yang diketahui yang telah ditampal dalam keluaran yang lebih baharu. Kemas kini yang tertangguh boleh menyebabkan peranti terdedah kepada eksploitasi, perisian hasad dan ancaman siber lain yang menyasarkan perisian yang tidak ditampal.
4. Bolehkah aplikasi App Store masih menimbulkan risiko keselamatan?
Ya. Walaupun proses semakan App Store Apple meningkatkan keselamatan, aplikasi masih boleh mengandungi kelemahan. Jika aplikasi tidak dikemas kini secara berkala, penyerang mungkin mengeksploitasi kelemahan yang diketahui untuk mendapatkan akses kepada data peranti atau korporat.
5. Bagaimanakah Pengurusan Peranti Mudah Alih (MDM) boleh membantu mengamankan peranti iOS?
Penyelesaian MDM membantu organisasi menguatkuasakan dasar keselamatan, mengesan peranti yang di-jailbreak, mengurus kemas kini sistem pengendalian, mengawal pemasangan aplikasi, mengkonfigurasi keperluan kata laluan dan mengunci atau memadam peranti yang dikompromi dari jauh untuk melindungi data perniagaan.
6. Bagaimanakah perniagaan boleh meningkatkan keselamatan iPhone dan iPad korporat?
Perniagaan boleh mengukuhkan keselamatan iOS dengan melaksanakan MDM, menguatkuasakan dasar kata laluan yang kukuh, memastikan peranti dan aplikasi dikemas kini, menyekat aplikasi yang tidak dibenarkan, melatih pekerja tentang amalan terbaik keselamatan dan sentiasa memantau peranti untuk pematuhan dan potensi ancaman.


