Apps op de nieuwste versie van het Android-besturingssysteem moeten verplicht van een versleutelde verbinding gebruikmaken, zo heeft Google herhaald. Android P, zoals het vorige maand aangekondigde besturingssysteem heet, staat standaard geen onversleutelde verbindingen van apps toe.
Dit moet gebruikers beschermen. Wanneer apps een onversleutelde verbinding gebruiken kunnen gegevens van gebruikers worden onderschept en aangepast en wordt de mogelijkheid voor andere aanvalsvectoren geopend. De afgelopen jaren heeft Google verschillende maatregelen genomen om het gebruik van versleutelde verbindingen te bevorderen, maar was het nog steeds toegestaan als apps hier geen gebruik van maakten. Dat gaat met Android P veranderen.
"Android beschouwt alle netwerken als potentieel vijandig en het versleutelen van verkeer moet dan ook te allen tijde worden gebruikt, voor alle verbindingen. Mobiele apparaten lopen met name risico omdat ze geregeld met verschillende netwerken verbinding maken, zoals het wifi-netwerk van een café", zegt Chad Brubaker van Google. De internetgigant roept app-ontwikkelaars dan ook op om indien nodig hun app aan te passen. Het is nog wel mogelijk voor apps om een onversleutelde verbinding te gebruiken, maar hiervoor moet de ontwikkelaar het betreffende domein specifiek opgeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.