Derfor er der huller i halvdelen af de mest populære Android-apps

Udviklerne begår ofte en alvorlig sikkerheds-fejl, når de ønsker at skyde genvej i udviklingen af deres apps.

Artikel top billede

Mindst halvdelen af de 50 mest populære Android-apps har arvet sårbarheder via genbrug af kode.

Det er sikkerhedsfolk fra virksomheden Codenomicon, der i sin tid var med til at opdage OpenSSL-sårbarheden Heartbleed, der står bag oplysningen om de hullede Android-apps.

Australske IT News skriver i en artikel, at over halvdelen af de 50 apps sender bruger-data til tredjeparts reklamenetværk - uden at brugeren har givet tilladelse. Og at informationerne ofte sendes som helt almindelig klartekst.

Sikkerhedsforskerne fra Codenomicon siger ifølge IT News, at mange af app-udviklerne slet ikke er klar over, at sårbarhederne findes i deres kode.

Codenomicon vurderer, at 80 til 90 percent af app-koden er skabt ud fra genbrug af softwarebibliotekter, typisk som open source-kode.

"Vi ser, at slutprodukterne arver sårbarheder - nogle gange er det bare ringe software-design eller logiske fejl i implementeringen, og nogle gange identificeres og lappes disse fejl. Nogle gange, som det var tilfældet med Heartbleed, identificeres de ikke før efter to år," lyder en kommentar fra Codenomicon til IT News.

Læs også:

Test: Super tyveribeskyttelse af din iPhone

Androids apps-politi eller iOS-politiet - hvad vælger du?

Rapport: Derfor er iOS ikke en døjt mere sikkert end Android

Læses lige nu

    Annonce

    Gyldendal A/S

    Erfaren udvikler med AI-fokus

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Junior Projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S