安卓系统默认阻止HTTP流量,尽快为APP升级HTTPS( 二 )

苹果iOS ATS强制HTTPS加密

苹果iOS和macOS上也有类似功能 , 称为App Transport Security(ATS) 。 启用ATS后 , 它会屏蔽明文HTTP资源加载 , 强制App通过HTTPS连接网络服务 , 通过传输加密保障用户数据安全 。 虽然苹果延长了最后期限 , 给开发者更多时间做好准备 , 但在移动APP中使用HTTPS加密连接是必然趋势 。

尽快为APP升级HTTPS

不仅比较“敏感”的网页需要进行加密 , 一些其他类型的页面(如博客或静态主页)同样需要重点保护 。 HTTPS不仅仅保护发送给访问者的数据 , 它关系到整个连接的安全 。 HTTPS提供身份验证、防止DNS欺骗和内容注入 , 防止连接被用于跟踪、窃取或注入数据 , 损害终端设备 。 “所有流量都应该加密 , 无论内容如何 , 因为任何未加密的连接都可以用来注入内容 , 增加潜在易受攻击客户端代码的攻击面或追踪用户 。 ”

用户通过浏览器访问网站时 , 使用HTTPS的网页会显示醒目的安全锁标识 , 让用户知道正在访问的网页连接安全 。 但是在移动应用上 , 网络连接的安全性就没有那么透明了 , 用户很难知道APP连接网络时使用的是HTTP还是HTTPS 。

推荐阅读