Aktibo na hindi pinapagana ng iOS Apps ang Teknolohiya ng Apple Na Tinitiyak ang Ligtas At Naka-encrypt na Komunikasyon?

Apple / Aktibo na hindi pinapagana ng iOS Apps ang Teknolohiya ng Apple Na Tinitiyak ang Ligtas At Naka-encrypt na Komunikasyon? 2 minuto basahin

Apple iOS 10



Ang Apple ay may isang lubos na ligtas at mabisang teknolohiya na ipinakalat sa iOS na tumatakbo sa mga Apple iPhone. Gayunpaman, higit sa dalawang-katlo ng sapalarang napili at na-scan na mga app ang nagsiwalat na ang tampok ay aktibong hindi pinagana. Ang malaking bahagi ng mga app sa sample na data na hindi gumagamit ng ligtas at naka-encrypt na mga protocol ng komunikasyon ay tungkol sa mula sa mga pananaw sa seguridad at privacy.

SA ulat na inilathala ng cyber-security firm na Wandera ay nagsiwalat ng ilang mga nakakagulat at patungkol sa mga istatistika tungkol sa kung paano gumagana at kumilos ang mga third-party na iOS apps sa loob ng mobile operating system ng Apple. Ang kumpanya ay iniulat na nag-scan ng higit sa 30,000 mga aplikasyon ng iOS. Inilahad sa pananaliksik at pagsusuri na 67.7 porsyento ng mga app ang sadyang hindi pinagana ang isang default na tampok sa seguridad ng iOS. Opisyal na tinukoy bilang ATS, na nangangahulugang Security sa App Transport , ang tampok ay sinadya upang matiyak ang ligtas na komunikasyon sa anumang malayuang server.



Ang ATS ay unang ipinakilala pabalik sa iOS 9. Ang itinampok na debuted noong Setyembre 2015, at laganap sa bawat bersyon ng iOS, at mahalagang bawat iPhone, mula pa. Kasunod nito, sa WWDC 2016, kinumpirma ng Apple na gagawin nito ang suporta para sa ATS na sapilitan para sa lahat ng mga iOS app simula Enero 2017. Kakaibang, ipinagpaliban ng Apple ang mga plano noong Disyembre 2016, na mabisang pinapayagan ang mga app na i-bypass ang ATS kung nais nila.



Ang ATS ay kasama pa rin at pinagana bilang default para sa lahat ng mga iOS app. Mahalaga, ang ATS protocol ay nag-uutos sa paggamit ng mga ligtas na koneksyon sa HTTPS. Sa madaling salita, maaaring epektibo na hadlangan ng ATS ang lahat ng hindi ligtas ngunit karaniwang mga koneksyon sa HTTP. Bagaman ang HTTPS protocol ay unti-unting karaniwan at ang karamihan ng mga developer ay dedikadong gumagamit ng pareho, maraming mga HTTP server na pagpapatakbo at aktibo pa rin.



Ang pinaka-posibleng dahilan para hindi paganahin ng mga developer ang suporta ng ATS sa kanilang mga app ay tinitiyak na ang karamihan ng mga balangkas ng ad at mga ad network ay gumagana nang maayos. Kapansin-pansin, maraming mga naturang tatak at network ng promosyon ng produkto ang masidhing nagmumungkahi na hindi paganahin ng mga developer ng iOS ang ATS sa loob ng mga app. Bagaman aktibong nagtatrabaho ang Apple upang matiyak na na-optimize ang iOS para sa paghahatid ng ad sa loob ng mga app na umaasa sa kita ng ad, mananatiling may pag-aalinlangan ang mga developer. Maraming pag-angkin na tinanggal ang mga 'roadblock' tulad ng mga kinakailangan sa pag-encrypt na ginagawang mas madali para sa mga developer na isama ang mga ad network.

Hindi na kailangang magdagdag, regular na gamitin ng mga bayad na app ang ATS na protokol. Ito ay dahil lamang sa ang mga bayad na app ay hindi umaasa sa kita ng advertising, at ang mga developer ng app ay walang dahilan upang huwag paganahin ang ATS upang matiyak na ang kanilang mga kita sa pamamagitan ng mga ad ay hindi hadlangan. Hindi sinasadya, ang ilang mga bayad na app ay hindi pinagana ang ATS. Gayunpaman, narito rin, nais ng mga developer na tiyakin lamang ang paghahatid ng data sa pamamagitan ng mga HTTP at HTTPS server na mananatiling hindi hadlangan.

Mga tag mansanas ios iphone