Les aplicacions per a iOS desactiven activament la tecnologia Apple que garanteix una comunicació segura i xifrada?

poma / Les aplicacions per a iOS desactiven activament la tecnologia Apple que garanteix una comunicació segura i xifrada? 2 minuts de lectura

Apple iOS 10



Apple compta amb una tecnologia altament segura i eficaç desplegada en el seu iOS amb iPhone iPhones. No obstant això, més de dos terços de les aplicacions escanejades i seleccionades aleatòriament van revelar que la funció estava desactivada activament. La gran part de les aplicacions de les dades de mostra que no utilitzen el protocol de comunicacions segures i encriptades és més aviat preocupant des de la seguretat i la privadesa.

A informe publicat per la firma de ciberseguretat Wandera ha revelat algunes estadístiques sorprenents i preocupants sobre el funcionament i el comportament de les aplicacions iOS de tercers dins del sistema operatiu mòbil d’Apple. Segons els informes, la companyia va escanejar més de 30.000 aplicacions per a iOS. La investigació i l’anàlisi van revelar que el 67,7% de les aplicacions deshabilitaven intencionadament una funció de seguretat predeterminada d’IOS. Conegut oficialment com ATS, que significa Seguretat del transport d'aplicacions , la funció està destinada a garantir una comunicació segura amb qualsevol servidor remot.



ATS es va introduir per primera vegada a iOS 9. La funció es va estrenar el setembre de 2015 i, des de llavors, ha estat predominant en totes les versions de iOS i, bàsicament, en tots els iPhone. Posteriorment, a la WWDC 2016, Apple va confirmar que obligaria el suport per a ATS a totes les aplicacions per a iOS a partir del gener de 2017. Estranyament, Apple va deixar els plans al desembre de 2016, permetent efectivament a les aplicacions passar per alt ATS si així ho desitjaven.



ATS continua inclòs i està activat de manera predeterminada per a totes les aplicacions per a iOS. Bàsicament, el protocol ATS obliga a utilitzar connexions HTTPS segures. En altres paraules, ATS pot bloquejar eficaçment totes les connexions HTTP no segures però força habituals. Tot i que el protocol HTTPS és cada vegada més comú i la majoria de desenvolupadors fan servir el mateix de manera dedicada, hi ha diversos servidors HTTP encara operatius i actius.



La causa més probable per als desenvolupadors de desactivar el suport ATS a les seves aplicacions és garantir que la majoria dels marcs publicitaris i les xarxes publicitàries funcionin sense problemes. Curiosament, diverses marques d’aquest tipus i xarxes de promoció de productes suggereixen fermament que els desenvolupadors d’iOS desactivin ATS dins de les aplicacions. Tot i que Apple treballa activament per garantir que iOS estigui optimitzat per a la publicació d’anuncis en aplicacions que depenguin dels ingressos publicitaris, els desenvolupadors continuen sent escèptics. Diverses afirmacions que eliminen els 'obstacles', com ara els requisits de xifratge, faciliten la incorporació de xarxes publicitàries als desenvolupadors.

No cal afegir que les aplicacions de pagament adopten habitualment el protocol ATS. Això es deu simplement al fet que les aplicacions de pagament no es basen en els ingressos publicitaris i els desenvolupadors d’aplicacions no tenen cap motiu per desactivar ATS per garantir que no es dificultin els seus ingressos mitjançant anuncis. Per cert, algunes aplicacions de pagament desactiven ATS. Tanmateix, també aquí, els desenvolupadors només volen garantir que el lliurament de dades a través de servidors HTTP i HTTPS es mantingui sense obstacles.

Etiquetes poma iOS iphone