iOS-apps, der aktivt deaktiverer Apple-teknologi, der sikrer sikker og krypteret kommunikation?

Æble / iOS-apps, der aktivt deaktiverer Apple-teknologi, der sikrer sikker og krypteret kommunikation? 2 minutter læst

Apple iOS 10



Apple har en meget sikker og effektiv teknologi, der er implementeret i sine iOS, der kører Apple iPhones. Imidlertid afslørede over to tredjedele af tilfældigt valgte og scannede apps, at funktionen var aktivt deaktiveret. Den store del af apps i eksempeldataene, der ikke bruger den sikre og krypterede kommunikationsprotokol, er snarere angående sikkerheds- og privatlivsperspektiver.

TIL rapport udgivet af cybersikkerhedsfirmaet Wandera har afsløret noget opsigtsvækkende og angående statistikker om, hvordan tredjeparts iOS-apps fungerer og opfører sig inden for Apples mobile operativsystem. Virksomheden scannede efter sigende mere end 30.000 iOS-applikationer. Forskningen og analysen afslørede, at 67,7 procent af apps bevidst deaktiverede en standard iOS-sikkerhedsfunktion. Officielt kaldet ATS, som står for App Transport Sikkerhed , er funktionen beregnet til at sikre sikker kommunikation med enhver ekstern server.



ATS blev første gang introduceret langt tilbage i iOS 9. Featured debuterede i september 2015 og har været udbredt i hver iOS-version og i det væsentlige alle iPhone siden. Derefter bekræftede Apple i WWDC 2016, at det ville gøre supporten til ATS obligatorisk for alle iOS-apps fra januar 2017. Mærkeligt nok lagde Apple planerne i december 2016, hvilket effektivt gjorde det muligt for apps at omgå ATS, hvis de ønskede det.



ATS er stadig inkluderet og aktiveret som standard for alle iOS-apps. I det væsentlige kræver ATS-protokollen brug af sikre HTTPS-forbindelser. Med andre ord kan ATS effektivt blokere alle de ikke-sikre, men ret almindelige HTTP-forbindelser. Selvom HTTPS-protokol nu bliver mere og mere almindelig, og flertallet af udviklere dedikeret bruger det samme, er der flere HTTP-servere, der stadig er operationelle og aktive.



Den mest sandsynlige årsag til, at udviklere deaktiverer ATS-support i deres apps, er at sikre, at størstedelen af ​​annoncerammerne og annoncenetværk fungerer problemfrit. Interessant nok antyder flere sådanne mærker og produktmarkedsnetværk stærkt, at iOS-udviklere deaktiverer ATS i apps. Selvom Apple aktivt arbejder på at sikre, at iOS er optimeret til annoncelevering inden for apps, der er afhængige af annonceindtægter, er udviklere fortsat skeptiske. Flere hævder at fjerne 'vejspærringer' såsom krypteringskrav gør det meget lettere for udviklere at integrere annoncenetværk.

Det er overflødigt at tilføje, at betalte apps rutinemæssigt vedtager ATS-protokollen. Dette er simpelthen fordi betalte apps ikke er afhængige af annonceindtægter, og appudviklere har ingen grund til at deaktivere ATS for at sikre, at deres indtjening gennem annoncer ikke forhindres. I øvrigt deaktiverer nogle betalte apps ATS. Men også her ønsker udviklere kun at sikre, at datalevering via HTTP- og HTTPS-servere forbliver uhindret.

Mærker æble ios iPhone