Aplikasi iOS Melumpuhkan Teknologi Apple Secara Aktif yang Menjamin Komunikasi Selamat dan Disulitkan?

epal / Aplikasi iOS Melumpuhkan Teknologi Apple Secara Aktif yang Menjamin Komunikasi Selamat dan Disulitkan? 2 minit membaca

Apple iOS 10



Apple mempunyai teknologi yang sangat selamat dan berkesan yang digunakan dalam iOS yang menjalankan iPhone Apple. Walau bagaimanapun, lebih dua pertiga daripada aplikasi yang dipilih dan diimbas secara rawak menunjukkan bahawa ciri tersebut telah dilumpuhkan secara aktif. Sebilangan besar aplikasi dalam data sampel yang tidak menggunakan protokol komunikasi yang selamat dan dienkripsi agak berkaitan dengan perspektif keselamatan dan privasi.

KE laporan yang diterbitkan oleh firma keselamatan siber Wandera telah mendedahkan beberapa statistik yang mengejutkan dan menyangkut cara kerja dan tingkah laku aplikasi iOS pihak ketiga dalam sistem operasi mudah alih Apple. Syarikat itu dilaporkan telah mengimbas lebih daripada 30,000 aplikasi iOS. Penyelidikan dan analisis menunjukkan bahawa 67.7 peratus aplikasi sengaja mematikan ciri keselamatan iOS lalai. Secara rasmi disebut sebagai ATS, yang bermaksud Keselamatan Pengangkutan Aplikasi , fitur ini bertujuan untuk memastikan komunikasi yang aman dengan pelayan jauh mana pun.



ATS pertama kali diperkenalkan kembali pada iOS 9. Fitur ini dilancarkan pada bulan September 2015, dan telah berlaku di setiap versi iOS, dan pada dasarnya setiap iPhone sejak itu. Selepas itu, dalam WWDC 2016, Apple mengesahkan bahawa ia akan menjadikan sokongan untuk ATS diwajibkan untuk semua aplikasi iOS mulai Januari 2017. Anehnya, Apple menangguhkan rancangan tersebut pada bulan Disember 2016, dengan berkesan membolehkan aplikasi memintas ATS jika mereka menginginkannya.



ATS masih disertakan dan diaktifkan secara lalai untuk semua aplikasi iOS. Pada dasarnya, protokol ATS mewajibkan penggunaan sambungan HTTPS yang selamat. Dengan kata lain, ATS dapat menyekat semua sambungan HTTP yang tidak selamat tetapi cukup biasa dengan berkesan. Walaupun protokol HTTPS sekarang semakin umum dan majoriti pemaju menggunakan yang sama, terdapat beberapa pelayan HTTP yang masih beroperasi dan aktif.



Sebab yang paling mungkin bagi pembangun untuk melumpuhkan sokongan ATS dalam aplikasi mereka adalah memastikan sebahagian besar kerangka iklan dan rangkaian iklan berfungsi dengan lancar. Menariknya, beberapa jenama dan rangkaian promosi produk seperti ini sangat menyarankan agar pembangun iOS melumpuhkan ATS di dalam aplikasi. Walaupun Apple berusaha secara aktif untuk memastikan iOS dioptimumkan untuk penyampaian iklan dalam aplikasi yang bergantung pada pendapatan iklan, pembangun tetap ragu-ragu. Beberapa tuntutan membuang 'sekatan jalan raya' seperti keperluan penyulitan menjadikannya lebih mudah bagi pembangun untuk memasukkan rangkaian iklan.

Tidak perlu ditambah, aplikasi berbayar menggunakan protokol ATS secara berkala. Ini kerana aplikasi berbayar tidak bergantung pada pendapatan iklan, dan pembangun aplikasi tidak mempunyai alasan untuk melumpuhkan ATS untuk memastikan penghasilan mereka melalui iklan tidak terhalang. Secara kebetulan, beberapa aplikasi berbayar mematikan ATS. Namun, di sini juga, pembangun ingin memastikan penghantaran data melalui pelayan HTTP dan HTTPS tetap tidak terhalang.

Teg epal iOS iphone