Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Den er helt gal med sikkerheden i alt for mange apps, advarer ekspert, der fremhæver en række helt konkrete eksempler.

Artikel top billede

Problemet med at alt for mange apps har ringe eller slet ingen kryptering af kommunikationen og de private informationer burde slet ikke eksistere i 2015 - men det gør det i den grad.

Det fremgår af en længere kommentar fra den australske sikkerhedsekspert Troy Hunt, der har et stort kendskab til app-udvikling.

Han skriver, at vi stadig i 2015 fejler massivt på området - og at der er en "vanvittig" mangel på privacy og sikkerhed i nogle apps.

Troy Hunt, der blandt andet er Microsoft Most Valuable Professional på grund af sin sikkerhedsviden, forklarer, at med det massive fokus, der har været på sikkerhed i de senere år, er der ikke længere nogen undskyldning for, når apps ikke har de helt grundlæggende sikkerhedsforanstaltninger.

Manglende kryptering af adgangskoder

Han kommer med en række konkrete eksempler på apps, der fejler med sikkerheden og privacy-beskyttelsen på forskellige fronter - og herunder bringes også den manglende SSL-kryptering på banen:

"For at være helt ærlig er jeg overrasket over, at vi stadig taler om dette i 2015, men det er altså her, vi er. Tidligere kunne du åbne stort set enhver ikke-mainstream app på din enhed og være vidne til login-oplysninger, der blev sendt i klartekst," skriver han og fører herefter bevis for, at problemet stadig eksisterer.  

Troy Hunt har blandt andet et konkret eksempel med restaurant-appen Nando's, der faktisk krypterer de fleste sider i menuen, men sjovt nok ikke selve den del, hvor brugeren skal indtaste adgangskoder i appen.

"I beskytter mængden af protein i jeres 'førsteklasses kylling', men ikke min adgangskode?!"

"Og for så lige at gøre det endnu værre sender I mine følsomme personlige informationer, inklusiv fødselsdato og mobilnummer, over en klar forbindelse?!" skriver Troy Hunt og fortsætter med at fortælle om alle de sikkerhedsmæssige problemer, for mange apps er præget af.

"Jeg føler mig lidt som et brokkehoved, når jeg siger dette, men jeg er skuffet ... Mens dette blot er et lille udvalg (af apps. red), blev problemerne fundet meget hurtigt og er ekstremt bekymrende."

Manglende privacy i Paypal-app

Blandt andet fremhæver Troy Hunt, hvordan Paypal-appen mangler helt grundlæggende privacy-besyttelse:

"Det netværk, jeg er sluttet til, når jeg bruger deres service, og hvor jeg fysisk er i verden, er min egen sag, og jeg har ikke specielt meget lyst til at dele det med dem."

"Måske jeg bare skulle holde mig til browseren, der ikke lækker denne form for data," skriver han i sin kommentar.

Computerworld bragte i sidste uge flere artikler om den manglende sikkerhed i mange apps.

Eksempelvis er det vurderet, at der i øjeblikket er omkring 1.500 iOS-apps, der har en HTTPS-sårbarhed, der gør det lettere for hackere at afkode ellers krypterede adgangskoder, bank-oplysninger og andre fortrolige informationer.

Bedre ser det ikke ud på Android. Will Dormann, der er sikkerhedsforsker ved CERT på Carnegie Mellon University, har afsløret, at ud af en million scannede Android-apps havde 23.667 apps ikke styr på de sikre forbindelser.

Læs også:

Sikkerhedsfirma advarer: iOS-sårbarhed kan sende iPhone i uendelig reboot

Alvorligt problem: Både Android og iOS har apps uden ordentlig kryptering

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    TD SYNNEX Denmark ApS

    Networking Presales Specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    MLOps Engineer til opbygning af Forsvarets nye AI-platform

    Midtjylland

    Danoffice IT

    Infrastructure Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos