80% от всех Android-приложений по умолчанию шифруют трафик

80% от всех Android-приложений по умолчанию шифруют трафик

Alexander Antipov

Процент приложений для последних версий ОС, шифрующих трафик, составляет 90%.

image

Компания Google поделилась результатами использования TLS-протокола в Android-приложениях. 80% от всех Android-приложений в настоящее время по умолчанию шифруют трафик, и данный процент еще выше для приложений, разработанных для последних версий ОС — 90%.

Начиная с 1 ноября 2019 года, все программы, включая недавно загруженные в Google Play приложения и обновления существующих, по требованию Google должны работать на версиях Android 9 или выше.

Функция Network security configuration, представленная компанией в 2016 году, позволяет разработчикам настраивать политику безопасности своего приложения через файл конфигурации. Данная политика автоматически блокирует незашифрованный трафик для каждого домена в случае приложений, разработанных под Android 9 или 10.

Google также предупреждает разработчиков через среду разработки Android Studio и отчеты о предварительном запуске Play Console в случаях, когда приложение разрешает незашифрованный трафик или принимает указанные пользователем сертификаты. Обе практики позволяют перехватывать или изменять данные, связанные с приложением.

Подписывайтесь на каналы «SecurityLab» в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Источник: Securitylab