Derfor er der huller i halvdelen af de mest populære Android-apps

Udviklerne begår ofte en alvorlig sikkerheds-fejl, når de ønsker at skyde genvej i udviklingen af deres apps.

Artikel top billede

Mindst halvdelen af de 50 mest populære Android-apps har arvet sårbarheder via genbrug af kode.

Det er sikkerhedsfolk fra virksomheden Codenomicon, der i sin tid var med til at opdage OpenSSL-sårbarheden Heartbleed, der står bag oplysningen om de hullede Android-apps.

Australske IT News skriver i en artikel, at over halvdelen af de 50 apps sender bruger-data til tredjeparts reklamenetværk - uden at brugeren har givet tilladelse. Og at informationerne ofte sendes som helt almindelig klartekst.

Sikkerhedsforskerne fra Codenomicon siger ifølge IT News, at mange af app-udviklerne slet ikke er klar over, at sårbarhederne findes i deres kode.

Codenomicon vurderer, at 80 til 90 percent af app-koden er skabt ud fra genbrug af softwarebibliotekter, typisk som open source-kode.

"Vi ser, at slutprodukterne arver sårbarheder - nogle gange er det bare ringe software-design eller logiske fejl i implementeringen, og nogle gange identificeres og lappes disse fejl. Nogle gange, som det var tilfældet med Heartbleed, identificeres de ikke før efter to år," lyder en kommentar fra Codenomicon til IT News.

Læs også:

Test: Super tyveribeskyttelse af din iPhone

Androids apps-politi eller iOS-politiet - hvad vælger du?

Rapport: Derfor er iOS ikke en døjt mere sikkert end Android

Annonce

Capgemini Danmark A/S

Head of Digital Trust & Security

Midtjylland

Capgemini Danmark A/S

Market Segment Lead, CPRD

Københavnsområdet

KMD A/S

Projektleder

Københavnsområdet

Politiets Efterretningstjeneste

Data- og Forretningsspecialist til Dataplatform i PET

Københavnsområdet

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S