Artikel top billede

Derfor er der huller i halvdelen af de mest populære Android-apps

Udviklerne begår ofte en alvorlig sikkerheds-fejl, når de ønsker at skyde genvej i udviklingen af deres apps.

Mindst halvdelen af de 50 mest populære Android-apps har arvet sårbarheder via genbrug af kode.

Det er sikkerhedsfolk fra virksomheden Codenomicon, der i sin tid var med til at opdage OpenSSL-sårbarheden Heartbleed, der står bag oplysningen om de hullede Android-apps.

Australske IT News skriver i en artikel, at over halvdelen af de 50 apps sender bruger-data til tredjeparts reklamenetværk - uden at brugeren har givet tilladelse. Og at informationerne ofte sendes som helt almindelig klartekst.

Sikkerhedsforskerne fra Codenomicon siger ifølge IT News, at mange af app-udviklerne slet ikke er klar over, at sårbarhederne findes i deres kode.

Codenomicon vurderer, at 80 til 90 percent af app-koden er skabt ud fra genbrug af softwarebibliotekter, typisk som open source-kode.

"Vi ser, at slutprodukterne arver sårbarheder - nogle gange er det bare ringe software-design eller logiske fejl i implementeringen, og nogle gange identificeres og lappes disse fejl. Nogle gange, som det var tilfældet med Heartbleed, identificeres de ikke før efter to år," lyder en kommentar fra Codenomicon til IT News.

Læs også:

Test: Super tyveribeskyttelse af din iPhone

Androids apps-politi eller iOS-politiet - hvad vælger du?

Rapport: Derfor er iOS ikke en døjt mere sikkert end Android




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere