Artikel top billede

(Foto: Computerworld)

Datingapps lækker dine data

En ny undersøgelsen fra Kaspersky Labs viser, at mange appudviklere bruger ubeskyttede annonce-værktøjer, som kan føre til læk af private data som navn, alder, telefonnummer og lokalitet.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Kaspersky Lab har for nyligt analyseret en række populære dating apps, der viser, at mange appudviklere har brugt ubeskyttede reklame-SDK’ere i deres applikationer. De ofte anvendte annonceringsnetværk har en alvorlig sikkerhedsfejl, der gør at flere millioner brugere verden over er udsat for læk af private data som navn, alder, telefonnummer og lokalitet.

Det gratis værktøj SDK gør det muligt for softwareudviklere at genbruge eksisterende kode fra en tredjepart. Med reklame-SDK’ere samler de en lang række brugerdata for at vise relevante og målrettede annoncer, som hjælper udviklere med at tjene penge på deres produkt.

Da der ikke anvendes kryptering, kan dataerne nemt opsnappes via en ubeskyttet internet-forbindelse. Dataen kan desuden modificeres, så appen vil vise skadelige annoncer, som inficerer brugerens enhed, når der klikkes på den.

“Vi troede først det var nogle specifikke tilfælde, men det er overvældende, hvor mange, der har et usikkert app-design. Millioner af applikationer omfatter tredjeparts SDK’ere, der gør, at privat data let kan opsnappes og ændres – hvilket fører til malwareinfektioner, afpresning og andre ondsindede angreb på dine enheder,” siger Roman Unuchek, sikkerhedsforsker hos Kaspersky Lab.

Kaspersky Lab anbefaler brugere:

• Tjek dine apptilladelser. Giv ikke adgang til noget, som du ikke forstår. F.eks. behøver de fleste apps ikke adgang til din placering.
• Brug VPN. Det vil kryptere netværkstrafikken mellem din enhed og serverne og reducere risikoen for læk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere


Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere