Voici pourquoi Apple pense que vous ne devriez pas pouvoir charger des applications sur iOS

click fraud protection

Apple a publié un nouveau document expliquant exactement pourquoi il ne souhaite pas donner aux utilisateurs la possibilité de charger des applications sur iOS et iPadOS.

Apple maintient un contrôle strict sur la distribution des applications sur IOS. La société a mis en place des mesures strictes pour contrôler exactement quelles applications sont diffusées sur l'App Store, et elle n'autorise pas les utilisateurs à télécharger des applications sur les appareils iOS et iPadOS. Bien qu'il existe des moyens de contourner ce dernier, cela n'est pas aussi simple que sur Android. Et Apple souhaite que cela reste ainsi.

Dans un nouveau document, Apple a expliqué précisément pourquoi il ne veut pas donner aux utilisateurs la possibilité de charger des applications sur iOS et iPadOS. Le document décrit certaines des mesures de sécurité mises en place par Apple pour sécuriser l'App Store. Ces mesures empêchent les acteurs malveillants de publier des applications sur l'App Store et assurent la sécurité de la plateforme tant pour les utilisateurs que pour les développeurs. La société affirme que si elle autorisait le chargement latéral d’applications, elle

"dégrader la sécurité de la plate-forme iOS et exposer les utilisateurs à des risques de sécurité en série, non seulement sur les magasins d'applications tiers, mais également sur l'App Store."

En raison de la grande taille de la base d’utilisateurs d’iPhone et des données sensibles stockées sur leurs téléphones – photos, données de localisation, informations sanitaires et financières – autoriser le chargement latéral déclencherait un flot de nouveaux investissements dans des attaques contre le plate-forme. Les acteurs malveillants profiteraient de cette opportunité en consacrant davantage de ressources pour développer des attaques sophistiquées ciblant les utilisateurs iOS, élargissant ainsi l’éventail d’exploits et d’attaques militarisés – souvent appelés « modèle de menace » – dont tous les utilisateurs doivent être protégés contre. Ce risque accru d’attaques de logiciels malveillants expose tous les utilisateurs à un risque plus élevé, même ceux qui téléchargent uniquement des applications depuis l’App Store.

Apple ajoute que les magasins d'applications tiers sont beaucoup plus risqués et plus susceptibles de contenir des logiciels malveillants que les magasins d'applications officiels. Par conséquent, donner aux utilisateurs l’accès à des magasins d’applications tiers modifierait le modèle de menace et élargirait la portée des attaques potentielles.

En fournissant des canaux de distribution supplémentaires, en modifiant le modèle de menace et en élargissant l'univers des attaques potentielles, en privilégiant les L'iPhone mettrait tous les utilisateurs en danger, même ceux qui font un effort délibéré pour se protéger en téléchargeant uniquement des applications via l'application. Magasin. Autoriser le chargement latéral susciterait un flot de nouveaux investissements dans les attaques contre l'iPhone, ce qui inciterait à des acteurs malveillants pour développer des outils et une expertise pour attaquer la sécurité des appareils iPhone à un niveau sans précédent échelle. Ayant développé une expertise dans des attaques toujours plus sophistiquées, les acteurs malveillants l’utiliseraient pour cibler des magasins tiers ainsi que l’App Store, exposant ainsi tous les utilisateurs à un risque accru. De plus, même les utilisateurs qui préfèrent télécharger uniquement des applications depuis l'App Store pourraient être obligés de télécharger une application dont ils ont besoin pour le travail ou pour l'école provenant de magasins tiers si elle n'est pas disponible sur l'application Magasin. Ou encore, ils pourraient être amenés à télécharger des applications à partir de magasins d'applications tiers se faisant passer pour l'App Store.

La société affirme en outre que les magasins d'applications tiers donneront aux acteurs malveillants la possibilité de distribuer des applications capables de contourner les mesures de confidentialité et de sécurité d'iOS. Il fournit quelques exemples pour illustrer comment les applications téléchargées peuvent contourner les fonctionnalités iOS telles que le contrôle parental et exposer les utilisateurs au risque d'attaques de ransomware. Selon Apple, permettre aux utilisateurs de télécharger des applications favoriserait également le piratage et nuirait aux développeurs tout en exposant les données des utilisateurs à un risque d'exploitation. En outre, la société affirme que de telles applications seraient également capables de contourner les fonctionnalités de sécurité iOS, comme App Suivi des étiquettes de transparence et de confidentialité et empêche les utilisateurs de savoir exactement comment leurs données sont stockées. utilisé.

Apple explique en outre comment son processus App Review protège les utilisateurs contre les applications potentiellement malveillantes. La société détaille également comment le processus a protégé les utilisateurs de près d'un million de nouvelles applications et mises à jour problématiques, ce qui a permis d'éviter plus de 1,5 $. milliards de dollars de transactions potentiellement frauduleuses et désactivé plus de 200 millions de comptes clients en raison d'activités abusives en 2020 seul. Pour plus de détails, consultez le document complet lié ci-dessus.

Que pensez-vous de la position d'Apple concernant le chargement latéral d'applications sur iOS et iPadOS? Pensez-vous qu’Apple devrait donner la possibilité aux utilisateurs de le faire, comme sur Android? Ou pensez-vous que les choses vont mieux telles qu’elles sont actuellement? Partagez vos pensées dans la section des commentaires ci-dessous.