Derfor er der huller i halvdelen af de mest populære Android-apps

Udviklerne begår ofte en alvorlig sikkerheds-fejl, når de ønsker at skyde genvej i udviklingen af deres apps.

Artikel top billede

Mindst halvdelen af de 50 mest populære Android-apps har arvet sårbarheder via genbrug af kode.

Det er sikkerhedsfolk fra virksomheden Codenomicon, der i sin tid var med til at opdage OpenSSL-sårbarheden Heartbleed, der står bag oplysningen om de hullede Android-apps.

Australske IT News skriver i en artikel, at over halvdelen af de 50 apps sender bruger-data til tredjeparts reklamenetværk - uden at brugeren har givet tilladelse. Og at informationerne ofte sendes som helt almindelig klartekst.

Sikkerhedsforskerne fra Codenomicon siger ifølge IT News, at mange af app-udviklerne slet ikke er klar over, at sårbarhederne findes i deres kode.

Codenomicon vurderer, at 80 til 90 percent af app-koden er skabt ud fra genbrug af softwarebibliotekter, typisk som open source-kode.

"Vi ser, at slutprodukterne arver sårbarheder - nogle gange er det bare ringe software-design eller logiske fejl i implementeringen, og nogle gange identificeres og lappes disse fejl. Nogle gange, som det var tilfældet med Heartbleed, identificeres de ikke før efter to år," lyder en kommentar fra Codenomicon til IT News.

Læs også:

Test: Super tyveribeskyttelse af din iPhone

Androids apps-politi eller iOS-politiet - hvad vælger du?

Rapport: Derfor er iOS ikke en døjt mere sikkert end Android

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Red Barnet

IT Support Engineer

Københavnsområdet

PlanBørnefonden

Digital Solutions Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger medarbejder til drift, vedligehold og opgradering af SAP

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S