Verschillende beveiligingsexperts zijn zeer te spreken over de nieuwe beveiligingsmaatregelen die Apple aan iOS 9 heeft toegevoegd. De nieuwe versie van het mobiele besturingssysteem moet volgende week woensdag 16 september verschijnen. Naast nieuwe features is ook de security onder handen genomen.
Volgens David Richardson van mobiel beveiligingsbedrijf Lookout is de nieuwe manier waarop apps "gesideload" kunnen worden een grote beveiligingswinst. Apple biedt aan bedrijven en ontwikkelaars de mogelijkheid om via "enterprise/ad-hoc provisioning" apps te installeren. Hiervoor geeft Apple speciale certificaten uit waarmee applicaties kunnen worden gesigneerd. Aanvallers hebben deze methode in het verleden gebruikt om kwaadaardige apps iOS-toestellen te installeren.
Voor de installatie van een app op deze manier moet de gebruiker niet alleen aangeven dat hij de app wil installeren, maar ook dat hij de app-ontwikkelaar vertrouwt. Een eenvoudig proces dat uit het aanraken van twee knoppen bestaat. Met iOS 9 is dit veranderd. Gebruikers krijgen na de installatie een waarschuwing dat de app van een niet vertrouwde ontwikkelaar afkomstig is. Om de app te gebruiken moeten ze vervolgens zelf naar instellingen gaan en daar aangeven dat ze de ontwikkelaar vertrouwen. "Complexiteit is in dit geval uitstekend", zegt Richardson. Gebruikers kunnen namelijk niet meer zo snel 'doorklikken' en een verkeerde app installeren.
Anti-virusbedrijf ESET is vooral te spreken over het vernieuwde twee-factor authenticatieproces en de verplichting om een sterkere passcode te gebruiken. Gebruikers moeten voortaan namelijk een passcode van 6 karakters opgeven. Twee-factor authenticatie is nu direct aan het besturingssysteem toegevoegd. Daardoor wordt het volgens ESET veel lastiger voor aanvallers om toegang tot het Apple ID van gebruikers te krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.