Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Den er helt gal med sikkerheden i alt for mange apps, advarer ekspert, der fremhæver en række helt konkrete eksempler.

Artikel top billede

Problemet med at alt for mange apps har ringe eller slet ingen kryptering af kommunikationen og de private informationer burde slet ikke eksistere i 2015 - men det gør det i den grad.

Det fremgår af en længere kommentar fra den australske sikkerhedsekspert Troy Hunt, der har et stort kendskab til app-udvikling.

Han skriver, at vi stadig i 2015 fejler massivt på området - og at der er en "vanvittig" mangel på privacy og sikkerhed i nogle apps.

Troy Hunt, der blandt andet er Microsoft Most Valuable Professional på grund af sin sikkerhedsviden, forklarer, at med det massive fokus, der har været på sikkerhed i de senere år, er der ikke længere nogen undskyldning for, når apps ikke har de helt grundlæggende sikkerhedsforanstaltninger.

Manglende kryptering af adgangskoder

Han kommer med en række konkrete eksempler på apps, der fejler med sikkerheden og privacy-beskyttelsen på forskellige fronter - og herunder bringes også den manglende SSL-kryptering på banen:

"For at være helt ærlig er jeg overrasket over, at vi stadig taler om dette i 2015, men det er altså her, vi er. Tidligere kunne du åbne stort set enhver ikke-mainstream app på din enhed og være vidne til login-oplysninger, der blev sendt i klartekst," skriver han og fører herefter bevis for, at problemet stadig eksisterer.  

Troy Hunt har blandt andet et konkret eksempel med restaurant-appen Nando's, der faktisk krypterer de fleste sider i menuen, men sjovt nok ikke selve den del, hvor brugeren skal indtaste adgangskoder i appen.

"I beskytter mængden af protein i jeres 'førsteklasses kylling', men ikke min adgangskode?!"

"Og for så lige at gøre det endnu værre sender I mine følsomme personlige informationer, inklusiv fødselsdato og mobilnummer, over en klar forbindelse?!" skriver Troy Hunt og fortsætter med at fortælle om alle de sikkerhedsmæssige problemer, for mange apps er præget af.

"Jeg føler mig lidt som et brokkehoved, når jeg siger dette, men jeg er skuffet ... Mens dette blot er et lille udvalg (af apps. red), blev problemerne fundet meget hurtigt og er ekstremt bekymrende."

Manglende privacy i Paypal-app

Blandt andet fremhæver Troy Hunt, hvordan Paypal-appen mangler helt grundlæggende privacy-besyttelse:

"Det netværk, jeg er sluttet til, når jeg bruger deres service, og hvor jeg fysisk er i verden, er min egen sag, og jeg har ikke specielt meget lyst til at dele det med dem."

"Måske jeg bare skulle holde mig til browseren, der ikke lækker denne form for data," skriver han i sin kommentar.

Computerworld bragte i sidste uge flere artikler om den manglende sikkerhed i mange apps.

Eksempelvis er det vurderet, at der i øjeblikket er omkring 1.500 iOS-apps, der har en HTTPS-sårbarhed, der gør det lettere for hackere at afkode ellers krypterede adgangskoder, bank-oplysninger og andre fortrolige informationer.

Bedre ser det ikke ud på Android. Will Dormann, der er sikkerhedsforsker ved CERT på Carnegie Mellon University, har afsløret, at ud af en million scannede Android-apps havde 23.667 apps ikke styr på de sikre forbindelser.

Læs også:

Sikkerhedsfirma advarer: iOS-sårbarhed kan sende iPhone i uendelig reboot

Alvorligt problem: Både Android og iOS har apps uden ordentlig kryptering

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Se alle vores events inden for it

    Politiets Efterretningstjeneste

    Datacentertekniker til PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sårbarhedsstyringsspecialist - bliv en nøglespiller i kampen mod cybertrusler

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse