Opa Lázaro, legal essa dica que aprendi sobre essa proteção que ainda não conhecia, mas o plugin da whitelist já estava instalado e a configuração padrão já estava no config.xml.
<access origin="*">
Entendo que com essa configuração o aplicativo já estaria permitindo o consumo dos dados de qualquer origem.
Vou colocar aqui os códigos da página html e do controller, o que me intriga é funcionar bem no browser e não funcionar no android, considerando que é apenas html e javacript.
html
<ion-view>
<ion-nav-title>
<span class="light title-text">Comentários</span>
</ion-nav-title>
<ion-content>
<div id='disqus_thread'></div>
</ion-content>
</ion-view>
controller
angular.module('starter')
.controller('DisqusController', function($scope, $stateParams) {
disqus_url = $stateParams.page;
(function() {
var dsq = document.createElement('script');
dsq.type = 'text/javascript';
dsq.async = true;
dsq.src = '//meusite.disqus.com/embed.js';
dsq.setAttribute('data-timestamp', +new Date());
(document.head || document.body).appendChild(dsq);
})();
})