290.000 apps fra Google Play er farlige for dig

Flere hundredetusinder Android-apps fra Google Play udgør en bestemt sikkerhedsrisiko. Se her hvordan.

Artikel top billede

Læs også:

McAfee advarer igen: Derfor er Android farlig.

Stort sikkerhedshul i Android: Du kan miste alle data.

Din smartphone er en tikkende sikkerhedsbombe.

De bedste apps til at beskytte din smartphone.

Få overblikket: Sådan sikrer du din smartphone.

Computerworld News Service: En fjerdedel af mere end 400.000 undersøgte apps til Android fra applikations-butikken Google Play udgør en sikkerhedsrisiko for brugerne, viser en ny analyse.

Sikkerhedsleverandøren Bit9 kategoriserer disse godt 100.000 Android-apps som "tvivlsomme" eller "mistænkelige", fordi de har adgang til personhenførbare oplysninger såsom GPS-data, telefonopkald, telefonnumre og meget mere, så snart brugeren accepterer applikationernes "tilladelser".

"Man er nødt til at sige ja til applikationen, hvis man vil bruge den," påpeger Harry Sverdlove, der er teknologichef hos Bit9.

Især spil og underholdning

Det er især spil, underholdnings- og baggrundsbillede-apps, der kræver mange tilladelser til at få adgang til data, selvom det ikke er relevant for de funktioner, applikationerne giver brugeren.

Bit9 bemærker, at dette ikke betyder, at disse apps derfor nødvendigvis bør anses som malware, men de udgør en stor risiko, i det tilfælde de kompromitteres, fordi brugeren har givet dem så mange tilladelser.

Der findes angiveligt i omegnen er 600.000 apps på Google Play og Bit9 er nu ifølge Sverdlove ved at opbygge en omdømme-database over alle disse apps til Android.

Firmaet har også planer om at gøre det samme for andre app-butikker - heriblandt de fra Apple og Amazon for at forbedre grundlaget for dets produkter inden for mobilsikkerhed, så de bedre kan beskytte brugerne.

Sådanne tilgange baseret på omdømme er blevet populære i it-sikkerhedsbranchen til beskyttelse af brugerne mod for eksempel malware-inficerede websteder og nu er turen altså kommet til analyse af risici i forbindelse med mobil-apps.

Bit9 leverer følgende statistik med hensyn til de apps på Google Play, firmaet har kategoriseret som "tvivlsomme" og "mistænkelige":

- 42 procent kræver adgang til GPS-data (det gælder blandt andet for baggrundsbillede-apps, spil og værktøjer)

- 31 procent kræver adgang til telefonopkald eller telefonnumre.

- 26 procent kræver adgang til personlige oplysninger såsom kontakter og e-mail.

- ni procent kræver tilladelser, der kan koste penge for brugeren.

Sådan er oplysningerne blevet indsamlet

I sin rapport beskriver Bit9 sin metode som crawling af Google Play for at indsamle detaljerede oplysninger om 412.222 mobil-apps heriblandt oplysninger som udgiver, popularitet, brugerbedømmelse, kategori, antal download, krævede tilladelser og pris.

Af de 412.222 undersøgte Android-apps fra Google Play kræver 290.000 mindst én tilladelse af høj risiko, 86.000 kræver fem eller flere, mens 8.000 apps kræver 10 eller flere tilladelser, der beskrives som "potentielt farlige."

Disse risikoniveauer er defineret ud fra en kombination af graden af forstyrrelse af privatlivets fred og applikationernes sæt af funktioner såsom evnen til at slette alt indhold på en mobil enhed eller ændre i systemindstillingerne.

Analysen inkluderer også en spørgeskemaundersøgelse af 138 it-professionelle med ansvar for mobil-sikkerheden for 400.000 eller flere brugere i deres organisationer. Den viser, at:

- 78 procent af respondenterne mener, at telefonproducenterne ikke har nok fokus på sikkerhed, mens 71 procent alligevel giver medarbejderne adgang til organisationens netværk fra deres private mobile enheder.

- Kun 24 procent anvender nogen form for overvågning eller kontrol over apps anvendt af medarbejderne.

- 84 procent føler, at Apples iOS er "mere sikkert" end Android, og 93 procent lader iOS få adgang til virksomhedsnetværket. Derimod giver kun 77 procent adgang til Android. Noget overraskende giver 13 procent adgang til netværket fra "rootede" Android-enheder eller "jailbreakede" iPhones.

- 96 procent af de, der tillader privatejede mobile enheder, giver medarbejderne adgang til e-mail via disse enheder, mens 85 procent giver adgang til virksomhedens kalenderdata.

Problemet er ifølge Bit9, at apps med adgang til alle disse data kan fungere som en åben dør for hackere.

Læs også:

McAfee advarer igen: Derfor er Android farlig.

Stort sikkerhedshul i Android: Du kan miste alle data.

Din smartphone er en tikkende sikkerhedsbombe.

De bedste apps til at beskytte din smartphone.

Få overblikket: Sådan sikrer du din smartphone.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job