Sådan vil Apple sætte en stopper for usikre apps til iPhone og iPad

Alt for mange apps mangler kryptering og dermed sikkerhed. Nu vil Apple have udviklerne til at ændre praksis.

Artikel top billede

Alt for mange apps har ringe eller slet ingen kryptering af kommunikationen og af brugernes private informationer, har vi tidligere skrevet om.

Nu forsøger Apple med en ny guide at få udviklerne til at satse på HTTPS og kryptering.

Den australske sikkerhedsekspert Troy Hunt, der har et stort kendskab til app-udvikling, har tidligere udtalt, at vi stadig i 2015 fejler massivt på krypterings-området - og at der er en "vanvittig" mangel på privacy og sikkerhed i nogle apps.

Computerworld har i flere artikler haft fokus på manglende sikkerhed i apps, hvilket du kan læse mere om her.

Eksempelvis er det vurderet, at der i øjeblikket er omkring 1.500 iOS-apps, der har en HTTPS-sårbarhed, der gør det lettere for hackere at afkode ellers krypterede adgangskoder, bank-oplysninger og andre fortrolige informationer.

Bedre ser det ikke ud på Android. Det er blevet vurderet, at ud af en million scannede Android-apps havde 23.667 apps ikke styr på de sikre forbindelser.

Apples besked til udviklerne

Apple forsøger med en ny guide at få udviklerne til at gå over til HTTPS frem for blot HTTP, skriver Threatpost.

Apple har publiceret guiden til udviklerne i forbindelse med iOS 9. Her kan man blandt andet kan læse følgende besked:

"Hvis du udvikler en ny app, skal du udelukkende benytte HTTPS."

"Hvis du har en eksisterende app, bør du anvende HTTPS så meget, som du kan lige nu, og lægge en plan for migreringen af resten af din app så hurtigt som muligt."

Vil have sikkerhed ind som standard

Samtidig giver Apple ifølge Threatpost udviklerne besked om inkluderingen af Application Transport Security-protokollen, der gør det muligt for udviklerne at kræve sikre forbindelser til specifikke domæner fra appen.

"ATS forhindrer eksponeringer ved en fejl, tilbyder en sikkerhed som standard og er let at tage i brug. Du bør gå i gang med ATS så hurtigt som muligt, uanset om du udvikler en ny app eller opdaterer en eksisterende," lyder det fra Apple.

Også på browser-niveau er der i øjeblikket et stigende fokus på nødvendigheden af kryptering.

Både Firefox og Chrome har konkrete planer om at markere ganske tydeligt, hvis en webside er usikker - i modsætning til i dag, hvor browseren primært giver besked, når en webside er sikker.

Google-søgemaskinen rangerer i dag også sikre websider højere end de usikre i søgeresultaterne. 

Læs også:

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Alvorligt problem: Både Android og iOS har apps uden ordentlig kryptering

Vild plan fra Firefox-browseren: HTTP skal sendes ud i kulden

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Djurslands Bank

    IT-supporter til Djurslands Bank

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Københavnsområdet

    IT-Forsyningen I/S

    Leder af serverteam

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse