Aplikace pro iOS aktivně deaktivují technologii Apple, která zajišťuje bezpečnou a šifrovanou komunikaci?

Jablko / Aplikace pro iOS aktivně deaktivují technologii Apple, která zajišťuje bezpečnou a šifrovanou komunikaci? 2 minuty čtení

Apple iOS 10



Apple má vysoce bezpečnou a efektivní technologii nasazenou ve svém iOS se systémem Apple iPhone. Více než dvě třetiny náhodně vybraných a naskenovaných aplikací však odhalily, že funkce byla aktivně deaktivována. Velká část aplikací v ukázkových datech, která nepoužívají zabezpečený a šifrovaný komunikační protokol, se týká spíše z hlediska zabezpečení a ochrany osobních údajů.

NA zpráva zveřejněná firmou Wandera v oblasti kybernetické bezpečnosti odhalila překvapující a související statistiky o způsobu, jakým aplikace pro iOS třetích stran fungují a chovají se v mobilním operačním systému Apple. Společnost údajně naskenovala více než 30 000 aplikací pro iOS. Výzkum a analýza odhalily, že 67,7 procent aplikací úmyslně deaktivovalo výchozí funkci zabezpečení iOS. Oficiálně označován jako ATS, což znamená Zabezpečení přenosu aplikací , tato funkce má zajistit bezpečnou komunikaci s jakýmkoli vzdáleným serverem.



ATS byl poprvé představen již v systému iOS 9. Představený debutoval v září 2015 a od té doby převládá ve všech verzích pro iOS a v podstatě ve všech iPhone. Následně na WWDC 2016 Apple potvrdil, že od ledna 2017 bude podpora ATS povinná pro všechny aplikace pro iOS. Kupodivu Apple odložil plány v prosinci 2016, což aplikacím umožnilo obejít ATS, pokud si to přejí.



ATS je stále součástí a ve výchozím nastavení povoleno pro všechny aplikace pro iOS. Protokol ATS v zásadě vyžaduje použití zabezpečeného připojení HTTPS. Jinými slovy, ATS může účinně blokovat všechna nezabezpečená, ale zcela běžná připojení HTTP. Ačkoli protokol HTTPS je nyní stále běžnější a většina vývojářů jej dedikovaně používá, existuje několik serverů HTTP, které jsou stále funkční a aktivní.



Nejpravděpodobnější příčinou deaktivace podpory ATS v jejich aplikacích pro vývojáře je zajištění bezproblémového fungování většiny reklamních rámců a reklamních sítí. Je zajímavé, že několik takových značek a sítí propagujících produkty silně naznačuje, že vývojáři iOS deaktivují ATS v aplikacích. Ačkoli Apple aktivně pracuje na zajištění optimalizace iOS pro zobrazování reklam v aplikacích, které se spoléhají na příjmy z reklam, vývojáři zůstávají skeptičtí. Několik požadavků na odstranění blokování reklam třetích stran, jako jsou požadavky na šifrování, umožňuje vývojářům mnohem snáze začlenit reklamní sítě.

Není třeba dodávat, že placené aplikace běžně přijímají protokol ATS. Je to jednoduše proto, že placené aplikace se nespoléhají na příjmy z reklamy, a vývojáři aplikací nemají důvod deaktivovat ATS, aby zajistili, že jejich výdělky prostřednictvím reklam nebudou omezeny. Mimochodem, některé placené aplikace ATS deaktivují. I zde si však vývojáři přejí pouze zajistit, aby doručování dat prostřednictvím serverů HTTP a HTTPS zůstalo nerušeno.

Značky jablko iOS iphone