Artikel top billede

Derfor er der huller i halvdelen af de mest populære Android-apps

Udviklerne begår ofte en alvorlig sikkerheds-fejl, når de ønsker at skyde genvej i udviklingen af deres apps.

Mindst halvdelen af de 50 mest populære Android-apps har arvet sårbarheder via genbrug af kode.

Det er sikkerhedsfolk fra virksomheden Codenomicon, der i sin tid var med til at opdage OpenSSL-sårbarheden Heartbleed, der står bag oplysningen om de hullede Android-apps.

Australske IT News skriver i en artikel, at over halvdelen af de 50 apps sender bruger-data til tredjeparts reklamenetværk - uden at brugeren har givet tilladelse. Og at informationerne ofte sendes som helt almindelig klartekst.

Sikkerhedsforskerne fra Codenomicon siger ifølge IT News, at mange af app-udviklerne slet ikke er klar over, at sårbarhederne findes i deres kode.

Codenomicon vurderer, at 80 til 90 percent af app-koden er skabt ud fra genbrug af softwarebibliotekter, typisk som open source-kode.

"Vi ser, at slutprodukterne arver sårbarheder - nogle gange er det bare ringe software-design eller logiske fejl i implementeringen, og nogle gange identificeres og lappes disse fejl. Nogle gange, som det var tilfældet med Heartbleed, identificeres de ikke før efter to år," lyder en kommentar fra Codenomicon til IT News.

Læs også:

Test: Super tyveribeskyttelse af din iPhone

Androids apps-politi eller iOS-politiet - hvad vælger du?

Rapport: Derfor er iOS ikke en døjt mere sikkert end Android




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere