AppleのiOSは、オンラインコマース(バンキングまたはショッピング)に対して、WindowsまたはMac OS Xよりも安全な環境を提供していますか? iOSで実行できる唯一のソフトウェアはAppleによって検証される必要があるため、デバイスでマルウェアが実行される可能性ははるかに低くなります。また、マルウェアがデバイスで実行されている場合でも、キーロギングなどのデスクトップマルウェアと同じ機能はないと思います。
さらに、iOS Safariは、ブラウザー内での攻撃を可能にするプラグインをサポートしていません。これは、Java、Flash、Adobe Readerなどの一般的なベクターを介したドライブバイマルウェアのインストールが不可能であることを意味します。これは、接続が安全であるかどうかを明確に示すユーザーインターフェースを提供し、そのユーザーインターフェースは表示されているサイトによって上書きできません。
仮定
追加クレジット
IOSモバイルデバイスを使用している場合、デバイスは次のような多くの攻撃を受ける可能性があります。
モバイルデバイスを使用する必要がある場合は、 この投稿が示すように、専用のアプリケーションを使用することをお勧めします 。さらに、アプリケーション自体がかもしれない HTTPS証明書キーを検証する(MITM攻撃を防ぐ)か、さらには 相互認証TLS を使用することもできます
(以下は@Roryの回答に似ています:)
理想的なソリューションは、PCを再フォーマットして、ゲームやテストなどに 仮想OSをインストール することです。次に、すべての銀行のニーズに対応する標準のPCを使用します。 VMはPCにアクセスできないので(できれば設定したように))、フィッシングやその他の攻撃から安全です。*
* 例外
AppleウォールドガーデンモデルとiOSセキュリティモデルはホストの保護に非常に適していますが、Webアプリケーションにはホストのセキュリティ以上のものが必要です。
Mac OS XのiOS化により、Appstoreからの署名済みおよび検査済みのアプリのみを許可するオプションと、2012年3月以降のサンドボックスの必須使用が可能になりました。
タブレットバージョン(Windows RT)がデフォルトでWindowsストアからのコードのみを実行するようにすることで、Windows 8はゆっくりと同じモデルに従っています。しかし、プラットフォームはまだ若く、 脆弱 です。
Apple Appstoreのセキュリティ:
Apple iOSセキュリティ:
ホストを保護するだけでは不十分であり、Appleを信頼してユーザーを支援することはできません[〜#〜] be [〜#〜]安全です。安全なホストは、通信やユーザーなどの次に弱い場所を攻撃するように攻撃者をプッシュしますAppleは、ユーザーを安全に導くだけです。他の問題があります。オンラインコマース:
他の回答でまだ触れられていない側面の1つは、モバイルセキュリティがまだ比較的若いことであり、成熟したオペレーティングシステムと比較すると、実装されているセキュリティ機能を保証することは困難です。
したがって、現在のところ、デスクトップOSの方がより安全である方が簡単です。ツールはよく知られており、攻撃タイプはよく知られており、セキュリティ層の実装はエンドユーザーにとってはるかに簡単です。
私はまだiosやAndroidオンラインバンキング用のアプリを使用しませんが、自分のデスクトップマシンでVMを使用して制御できます。使用後。
番号
パスワードの選択自体について:オンラインで多くの議論があり、ここ security.stackexchange.com で利用できます。私はこれを見つけました(そして大好きです): XKCD#936:短い複雑なパスワード、または長い辞書のパスフレーズ?