Aplikacije za iOS aktivno onemogočajo tehnologijo Apple, ki zagotavlja varno in šifrirano komunikacijo?

Apple / Aplikacije za iOS aktivno onemogočajo tehnologijo Apple, ki zagotavlja varno in šifrirano komunikacijo? 2 minuti branja

Apple iOS 10



Apple ima zelo varno in učinkovito tehnologijo, ki je vgrajena v iOS iOS, ki uporabljajo Apple iPhone. Vendar pa je več kot dve tretjini naključno izbranih in optično prebranih aplikacij razkrilo, da je bila funkcija aktivno onemogočena. Velik del aplikacij v vzorčnih podatkih, ki ne uporabljajo protokola varne in šifrirane komunikacije, je z vidika varnosti in zasebnosti precej zaskrbljujoč.

TO poročilo, ki ga je objavilo podjetje za kibernetsko varnost Wandera je razkril nekaj osupljivih in skrbnih statistik o delovanju neodvisnih aplikacij iOS in njihovem vedenju v Applovem mobilnem operacijskem sistemu. Podjetje naj bi skeniralo več kot 30.000 aplikacij za iOS. Raziskave in analize so pokazale, da je 67,7 odstotka aplikacij namerno onemogočilo privzeto varnostno funkcijo iOS. Uradno imenovano ATS, kar pomeni App Transport Security , funkcija naj bi zagotovila varno komunikacijo s katerim koli oddaljenim strežnikom.



ATS je bil prvič predstavljen že v iOS-u 9. Predstavljen je bil prvič septembra 2015 in je od takrat razširjen v vseh različicah sistema iOS in v bistvu v vseh napravah iPhone. Nato je Apple v WWDC 2016 potrdil, da bo podpora za ATS postala obvezna za vse aplikacije za iOS od januarja 2017. Čudno je, da je Apple načrte odložil decembra 2016 in dejansko omogočil aplikacijam, da obidejo ATS, če tako želijo.



ATS je še vedno vključen in privzeto omogočen za vse aplikacije iOS. Protokol ATS v bistvu nalaga uporabo varnih povezav HTTPS. Z drugimi besedami, ATS lahko učinkovito blokira vse nezavarovane, a precej pogoste povezave HTTP. Čeprav je protokol HTTPS danes vse bolj pogost in ga večina razvijalcev predano uporablja, obstaja več strežnikov HTTP, ki še vedno delujejo in delujejo.



Najverjetnejši vzrok, da razvijalci onemogočijo podporo ATS v svojih aplikacijah, je zagotovitev nemotenega delovanja večine oglasnih okvirov in oglasnih omrežij. Zanimivo je, da več takšnih blagovnih znamk in omrežij za promocijo izdelkov močno predlaga, da razvijalci iOS onemogočijo ATS znotraj aplikacij. Čeprav si Apple aktivno prizadeva zagotoviti, da je iOS optimiziran za prikazovanje oglasov v aplikacijah, ki temeljijo na prihodkih od oglasov, so razvijalci še vedno dvomljivi. Nekateri trdijo, da odstranjevanje 'cestnih ovir', kot so zahteve za šifriranje, razvijalcem olajša vključevanje oglasnih omrežij.

Ni treba posebej poudarjati, da plačljive aplikacije redno sprejemajo protokol ATS. To je preprosto zato, ker se plačljive aplikacije ne zanašajo na prihodek od oglaševanja, razvijalci aplikacij pa nimajo razloga, da bi onemogočili ATS, da bi zagotovili, da njihov zaslužek z oglasi ni oviran. Mimogrede nekatere plačljive aplikacije onemogočijo ATS. Vendar pa tudi tukaj razvijalci želijo zgolj zagotoviti, da dostava podatkov prek strežnikov HTTP in HTTPS ostane neovirana.

Oznake jabolko iOS iphone