Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Den er helt gal med sikkerheden i alt for mange apps, advarer ekspert, der fremhæver en række helt konkrete eksempler.

Artikel top billede

Problemet med at alt for mange apps har ringe eller slet ingen kryptering af kommunikationen og de private informationer burde slet ikke eksistere i 2015 - men det gør det i den grad.

Det fremgår af en længere kommentar fra den australske sikkerhedsekspert Troy Hunt, der har et stort kendskab til app-udvikling.

Han skriver, at vi stadig i 2015 fejler massivt på området - og at der er en "vanvittig" mangel på privacy og sikkerhed i nogle apps.

Troy Hunt, der blandt andet er Microsoft Most Valuable Professional på grund af sin sikkerhedsviden, forklarer, at med det massive fokus, der har været på sikkerhed i de senere år, er der ikke længere nogen undskyldning for, når apps ikke har de helt grundlæggende sikkerhedsforanstaltninger.

Manglende kryptering af adgangskoder

Han kommer med en række konkrete eksempler på apps, der fejler med sikkerheden og privacy-beskyttelsen på forskellige fronter - og herunder bringes også den manglende SSL-kryptering på banen:

"For at være helt ærlig er jeg overrasket over, at vi stadig taler om dette i 2015, men det er altså her, vi er. Tidligere kunne du åbne stort set enhver ikke-mainstream app på din enhed og være vidne til login-oplysninger, der blev sendt i klartekst," skriver han og fører herefter bevis for, at problemet stadig eksisterer.  

Troy Hunt har blandt andet et konkret eksempel med restaurant-appen Nando's, der faktisk krypterer de fleste sider i menuen, men sjovt nok ikke selve den del, hvor brugeren skal indtaste adgangskoder i appen.

"I beskytter mængden af protein i jeres 'førsteklasses kylling', men ikke min adgangskode?!"

"Og for så lige at gøre det endnu værre sender I mine følsomme personlige informationer, inklusiv fødselsdato og mobilnummer, over en klar forbindelse?!" skriver Troy Hunt og fortsætter med at fortælle om alle de sikkerhedsmæssige problemer, for mange apps er præget af.

"Jeg føler mig lidt som et brokkehoved, når jeg siger dette, men jeg er skuffet ... Mens dette blot er et lille udvalg (af apps. red), blev problemerne fundet meget hurtigt og er ekstremt bekymrende."

Manglende privacy i Paypal-app

Blandt andet fremhæver Troy Hunt, hvordan Paypal-appen mangler helt grundlæggende privacy-besyttelse:

"Det netværk, jeg er sluttet til, når jeg bruger deres service, og hvor jeg fysisk er i verden, er min egen sag, og jeg har ikke specielt meget lyst til at dele det med dem."

"Måske jeg bare skulle holde mig til browseren, der ikke lækker denne form for data," skriver han i sin kommentar.

Computerworld bragte i sidste uge flere artikler om den manglende sikkerhed i mange apps.

Eksempelvis er det vurderet, at der i øjeblikket er omkring 1.500 iOS-apps, der har en HTTPS-sårbarhed, der gør det lettere for hackere at afkode ellers krypterede adgangskoder, bank-oplysninger og andre fortrolige informationer.

Bedre ser det ikke ud på Android. Will Dormann, der er sikkerhedsforsker ved CERT på Carnegie Mellon University, har afsløret, at ud af en million scannede Android-apps havde 23.667 apps ikke styr på de sikre forbindelser.

Læs også:

Sikkerhedsfirma advarer: iOS-sårbarhed kan sende iPhone i uendelig reboot

Alvorligt problem: Både Android og iOS har apps uden ordentlig kryptering

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S