Apple: Side-loading op iOS zou de sluizen van malware openen

0
76

Liam Tung

Door Liam Tung | 4 november 2021 | Onderwerp: Beveiliging

Het is niet verwonderlijk dat Craig Federighi, hoofd van Apple-software, zich uitspreekt tegen het voorstel van Europa om de ommuurde tuin van Apple af te breken en het sideloaden van apps toe te staan, wat mogelijk is op Android maar ontmoedigd door Google.

Waarom? Malware, volgens Federighi, die zijn toespraak op de Web Summit-conferentie in Lissabon, Portugal, over online privacy gebruikte om het malwareprobleem van Android te contrasteren met dat van Apple's iOS.

Hij benadrukte dat uit gegevens van derden over malware-aanvallen op verschillende platforms, waaronder iOS, Android en Windows, blijkt dat aanvallen op iOS “nauwelijks geregistreerd” zijn.

Daarentegen waren er vijf miljoen aanvallen op Android per maand. “Maar er is nog nooit zo'n wijdverbreide malware-aanval door consumenten op iOS geweest. Nooit.” zei de Apple-directeur.

“Waarom is dit? Het grootste verschil is dat andere platforms side-loading toestaan. Sideloading zou betekenen dat software rechtstreeks van het open internet of van externe winkels wordt gedownload, waarbij de beveiligingen van de App Store worden omzeild.

” Met sideloading worden die extra beveiligingen ongedaan gemaakt. Er is geen beoordeling van menselijke apps en geen enkel distributiepunt voor gesideloade apps. De sluizen staan ​​open voor malware.”

Apple staat voor een steeds grotere uitdaging in Europa, de VS, Azië en Australië wat betreft de controle over de app-distributie. op de iPhone, iPad en Apple Watch. 

Federighi's beweringen zijn geen nieuwe invalshoek van Apple; vorige maand publiceerde het een paper waarin het betoogde dat als Europa Apple zou dwingen om sideloading toe te staan, het iPhones zou veranderen in “pocket-pc's”, terugkerend naar de dagen van pc's vol virussen.”

Apple hekelde tegen Europa's voorgestelde Digital Services Act (DSA) en de Digital Markets Act (DMA), die strengere controles op online-inhoud zouden opleggen en nieuwe regels zouden opleggen voor “poortwachters” – zoals Apple, Google en Amazon – om de concurrentie te bevorderen en de interoperabiliteit tussen mobiele platformen.

Apple beweerde dat zelfs als het voorstel van de EU zich zou beperken tot het toestaan ​​van het installeren van apps vanuit app-winkels van derden – zoals Android toestaat maar Google actief ontmoedigt – dit de malware zou vergroten vanwege onvoldoende beoordelingen.

Om zijn punt duidelijk te maken, citeerde Federighi het advies van Europol om “alleen apps te installeren van officiële appstores”.

“Bedrijven mogen alleen de installatie van apps van officiële bronnen toestaan ​​op die mobiele apparaten die verbinding maken met het bedrijfsnetwerk.”

Maar Apple's paper en Federighi's opmerkingen komen nadat de Europese Commissie (EC) in april Apple op de hoogte had gesteld van haar voorlopige standpunt dat Apple de concurrentie op de muziekstreamingmarkt had verstoord door misbruik te maken van zijn dominante positie voor de distributie van muziekstreaming-apps via zijn app store.

“De onderzoeken hebben met name betrekking op het verplichte gebruik van Apple's eigen in-app-aankoopsysteem en beperkingen op het vermogen van ontwikkelaars om iPhone- en iPad-gebruikers te informeren over alternatieve, goedkopere aankoopmogelijkheden buiten apps”, aldus de EG.

Beveiliging

Het beste phishing-doelwit? Je smartphone Waarom je deze beveiligingssleutel van $ 29 nodig hebt FBI: Ransomware-groepen koppelen aanvallen aan 'belangrijke financiële gebeurtenissen' Signaal onthult hoe ver de Amerikaanse wetshandhavers gaan om informatie van mensen te krijgen De 10 ergste hardware-beveiligingsfouten in 2021 Cybersecurity 101: bescherm je privacy tegen hackers , spionnen, de overheid Security TV | Gegevensbeheer | CXO | Datacenters