HP: 90 procent af iOS-apps er direkte farlige

I langt de fleste iOS-apps er der skjulte sårbarheder, konkluderer HP efter stor-test.

Artikel top billede

Ni ud af 10 iOS-apps til professionel brug har alvorlige problemer med sikkerheden.

Sådan lyder det fra Hewlett-Packard, der i en stor sikkerhedstest har gennemgået 2.000 mobil-apps til iOS, som tilsammen bliver anvendt i 600 store virksomheder i 50 lande.

HP har gennemgået apps fra 22 forskellige kategorier i iTunes App Store, som alle anvendes til kommercielle og profesionelle formål som eksempelvis finans eller salg.

Ifølge selskabet skaffer 97 procent af de testede apps til adgang til brugernes private data på telefonen.

86 procent er sårbare overfor angreb som eksempelvis SQL-inficeringer.

Ikke grundige nok

HP vice president Mike Armistead siger til Computerworlds amerikanske nyhedsbureau, at Apples guidelines til udvikling af iOS-apps ikke er grundige nok, når det gælder sikkerhed.

De mobile apps anvendes til at udvide virksomhedens website til også at omfatte mobile apparater.

Men i processen har virksomhederne det med at åbne flankerne for angreb, siger han.

Ifølge HP-testen kunne 86 procent af iOS-apps'ene ikke beskytte sig selv fra helt almindelige exploits som eksempelvis misbrug af krypterede data, cross-site scripting og usikker data-overførsel.

I 75 procent af de målte apps blev der ikke anvendt ordentlige krypterings-teknikker, når data skal gemmes på maskinen.

HP anbefaler, at app-udviklerne fremover fokuserer på at indarbejde en række teknikker, så de på den måde kan blive bedre til at opdage sårbarhederne, inden det er for sent.

De tæller blandt andet grundige skanninger efter sikkerheds-huller, penetrations-test samt udvikling af bedre metoder til at udvikle sikre koder.

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP-medarbejder til Roller & Autorisationer i Forsvarets Cyberdivision

    Københavnsområdet

    Statens IT

    Teamleder til Servicedesk Aalborg

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT Sikkerhedsarkitekt i PET

    Københavnsområdet

    KMD A/S

    BI Consultant

    Midtjylland

    Annonceindlæg fra Pax8

    Den største barriere for AI er ikke teknologi - men at bevise dens forretningsværdi

    Ny leverancemodel gør det lettere og hurtigere for partnere at konfigurere præcis den AI-løsning, der giver kunderne et hurtigere og konkret afkast.

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S