Test af 200 apps afslører: Alt for mange iOS-apps lever ikke op til nye krav om sikkerhed og kryptering

Nye krav til sikkerheden i iOS-apps, der træder i kraft den 1. januar, kan give rigtig mange app-producenter problemer.

Artikel top billede

Der er stadig alt for mange apps, der har ringe eller slet ingen sikkerhed - eksempelvis i form af kryptering.

Det konkluderer sikkerhedsfirmaet Appthority på baggrund af en ny undersøgelse.

Det interessante er, at Apple under WWDC i juli meldte ud, at alle iOS-apps fra januar 2017 vil skulle anvende App Transport Security (ATS) - der blandt andet tvinger appen til at anvende krypterede HTTPS-forbindelser frem for blot HTTP.

Men tilsyneladende er det langt fra alle app-udviklere, der har forstået budskabet, konkluderer Appthority efter at have undersøgt ATS-situationen i de 200 populære iOS-apps på iPhones og iPads.

"Vi opdagede til vores overraskelse, at kun tre procent af de apps, vi undersøgte, har implementeret ATS fuldt ud," skriver Appthority.

"Det betyder ikke, at 97 procent af disse apps slet ikke anvender kryptering; det er mere kompliceret end det," tilføjer sikkerhedsfirmaet dog også.

Kan give problemer om få uger

Det konkluderes i undersøgelsen, at 166 apps (83 procent) vælger at se stort på i hvert fald nogle ATS-krav.

Som Appthority skriver, kan dette enten forsinke godkendelsesprocessen i App Store eller betyde, at udviklerne skal komme med yderligere information om, hvorfor man ikke understøtter ATS fuldt ud.

Ultimativt vil Apple også kunne afvise apps, der ikke lever op til ATS-kravene.

Det er en velkendt problemstilling, at alt for mange apps har ringe eller slet ingen kryptering af kommunikationen. Læs mere om det her.

Den australske sikkerhedsekspert Troy Hunt, der har et stort kendskab til app-udvikling, har tidligere udtalt, at vi fejler massivt på krypterings-området - og at der er en "vanvittig" mangel på privacy og sikkerhed i nogle apps.

Læs også:

Sådan vil Apple sætte en stopper for usikre apps til iPhone og iPad

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Alvorligt problem: Både Android og iOS har apps uden ordentlig kryptering

Vild plan fra Firefox-browseren: HTTP skal sendes ud i kulden

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Tech Lead til Datacenter Operations

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Svanemøllen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect