Apple verplicht https-verbindingen voor alle iOS-apps vanaf 2017

Het gaat om alle verbindingen die een iOS-app met een server maakt, meldt TechCrunch. Op die manier moet alle communicatie van en naar apps versleuteld zijn.

De functie valt onder App Transport Security (ATS), een functie voor ontwikkelaars die Apple met iOS 9 introduceerde maar nog niet verplicht stelde. Als ATS actief is wordt een app gedwongen https te gebruiken.

ATS gebruikt beveiligingsprotocol TLS 1.2. Het systeem maakt bij versleuteling wel uitzonderingen, bijvoorbeeld bij reeds versleutelde bulkdata zoals streaming media.

De versleuteling is verplicht voor apps die vanaf eind 2016 ter goedkeuring bij de App Store worden ingediend. Toch kunnen oudere, al lang niet bijgewerkte apps ook na 1 januari 2017 nog verbinding maken via het onbeveiligde http.

This entry was posted in tech. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>