¿Las aplicaciones iOS desactivan activamente la tecnología Apple que garantiza una comunicación segura y cifrada?

manzana / ¿Las aplicaciones iOS desactivan activamente la tecnología Apple que garantiza una comunicación segura y cifrada? 2 minutos de lectura

Apple iOS 10



Apple tiene una tecnología altamente segura y efectiva implementada en su iOS que ejecuta iPhones de Apple. Sin embargo, más de dos tercios de las aplicaciones seleccionadas y escaneadas al azar revelaron que la función estaba desactivada activamente. La gran parte de las aplicaciones en los datos de muestra que no utilizan el protocolo de comunicaciones seguro y cifrado es bastante preocupante desde el punto de vista de la seguridad y la privacidad.

A informe publicado por la empresa de ciberseguridad Wandera ha revelado algunas estadísticas alarmantes y preocupantes sobre la forma en que las aplicaciones iOS de terceros funcionan y se comportan dentro del sistema operativo móvil de Apple. Según los informes, la compañía escaneó más de 30.000 aplicaciones de iOS. La investigación y el análisis revelaron que el 67,7 por ciento de las aplicaciones deshabilitaban intencionalmente una función de seguridad predeterminada de iOS. Oficialmente conocido como ATS, que significa Seguridad de transporte de aplicaciones , la función está destinada a garantizar una comunicación segura con cualquier servidor remoto.



ATS se introdujo por primera vez en iOS 9. La función debutó en septiembre de 2015 y ha prevalecido en todas las versiones de iOS, y esencialmente en todos los iPhone, desde entonces. Posteriormente, en WWDC 2016, Apple confirmó que haría obligatorio el soporte para ATS para todas las aplicaciones de iOS a partir de enero de 2017. Curiosamente, Apple archivó los planes en diciembre de 2016, permitiendo efectivamente que las aplicaciones eludieran ATS si así lo deseaban.



ATS todavía está incluido y habilitado de forma predeterminada para todas las aplicaciones de iOS. Esencialmente, el protocolo ATS exige el uso de conexiones HTTPS seguras. En otras palabras, ATS puede bloquear eficazmente todas las conexiones HTTP no seguras pero bastante comunes. Aunque el protocolo HTTPS es ahora cada vez más común y la mayoría de los desarrolladores lo utilizan con dedicación, existen varios servidores HTTP que aún están operativos y activos.



La causa más probable para que los desarrolladores deshabiliten la compatibilidad con ATS en sus aplicaciones es asegurarse de que la mayoría de los marcos publicitarios y las redes publicitarias funcionen sin problemas. Curiosamente, varias de estas marcas y redes de promoción de productos sugieren encarecidamente que los desarrolladores de iOS desactiven las aplicaciones internas de ATS. Aunque Apple está trabajando activamente para garantizar que iOS esté optimizado para la entrega de anuncios dentro de aplicaciones que dependen de los ingresos por publicidad, los desarrolladores siguen siendo escépticos. Varios afirman que la eliminación de 'obstáculos', como los requisitos de cifrado, hace que sea mucho más fácil para los desarrolladores incorporar redes publicitarias.

No hace falta agregar que las aplicaciones pagas adoptan habitualmente el protocolo ATS. Esto se debe simplemente a que las aplicaciones pagas no dependen de los ingresos por publicidad, y los desarrolladores de aplicaciones no tienen ninguna razón para desactivar ATS para garantizar que sus ganancias a través de anuncios no se vean obstaculizadas. Por cierto, algunas aplicaciones pagas deshabilitan ATS. Sin embargo, aquí también, los desarrolladores desean simplemente garantizar que la entrega de datos a través de servidores HTTP y HTTPS permanezca sin obstáculos.

Etiquetas manzana iOS iphone