Всички приложения за iOS ще трябва да криптират трафика си

Apple въвежда ново, по-строго изискване за сигурността на мобилните приложения за iOS. По време на конференцията си WWDC 2016 компанията обяви, че всички приложения ще трябва задължително да криптират трафика си.
Още миналата година Apple пусна протокола App Transport Security (ATS), който позволява на приложения да криптират трафика си от устройството на потребителя до своите съвръри чрез HTTPS връзка. Считано от 1 януари 2017 г. всички приложения в App Store трябва да използват ATS.
Досега Apple само препоръчваше криптирането на трафика и разрешаваше това да не се прави при някои изключения по преценка на създаделите на даденото приложение - например за зареждане на елементи в приложението, които не са рискови. Според компанията обаче вече е време за пълното прилагане на ATS, който използва класическия протокол TLS 1.2, който е в основата и на HTTPS. ATS вече е достатъчно развит, лесен за интегриране и предпазва от неволно разкриване на данни, смята Apple.
След първи януари приложенията, които не са изпълнили това изискване, рискуват да бъдат свалени от App Store. Това е поредната стъпка на Apple в мащабните й усилия за подобряване на сигурността на своите устройства и услуги. Компанията започна усилена работа в тази посока след спора с ФБР през пролетта на тази година.