Test af 200 apps afslører: Alt for mange iOS-apps lever ikke op til nye krav om sikkerhed og kryptering

Nye krav til sikkerheden i iOS-apps, der træder i kraft den 1. januar, kan give rigtig mange app-producenter problemer.

Artikel top billede

Der er stadig alt for mange apps, der har ringe eller slet ingen sikkerhed - eksempelvis i form af kryptering.

Det konkluderer sikkerhedsfirmaet Appthority på baggrund af en ny undersøgelse.

Det interessante er, at Apple under WWDC i juli meldte ud, at alle iOS-apps fra januar 2017 vil skulle anvende App Transport Security (ATS) - der blandt andet tvinger appen til at anvende krypterede HTTPS-forbindelser frem for blot HTTP.

Men tilsyneladende er det langt fra alle app-udviklere, der har forstået budskabet, konkluderer Appthority efter at have undersøgt ATS-situationen i de 200 populære iOS-apps på iPhones og iPads.

"Vi opdagede til vores overraskelse, at kun tre procent af de apps, vi undersøgte, har implementeret ATS fuldt ud," skriver Appthority.

"Det betyder ikke, at 97 procent af disse apps slet ikke anvender kryptering; det er mere kompliceret end det," tilføjer sikkerhedsfirmaet dog også.

Kan give problemer om få uger

Det konkluderes i undersøgelsen, at 166 apps (83 procent) vælger at se stort på i hvert fald nogle ATS-krav.

Som Appthority skriver, kan dette enten forsinke godkendelsesprocessen i App Store eller betyde, at udviklerne skal komme med yderligere information om, hvorfor man ikke understøtter ATS fuldt ud.

Ultimativt vil Apple også kunne afvise apps, der ikke lever op til ATS-kravene.

Det er en velkendt problemstilling, at alt for mange apps har ringe eller slet ingen kryptering af kommunikationen. Læs mere om det her.

Den australske sikkerhedsekspert Troy Hunt, der har et stort kendskab til app-udvikling, har tidligere udtalt, at vi fejler massivt på krypterings-området - og at der er en "vanvittig" mangel på privacy og sikkerhed i nogle apps.

Læs også:

Sådan vil Apple sætte en stopper for usikre apps til iPhone og iPad

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Alvorligt problem: Både Android og iOS har apps uden ordentlig kryptering

Vild plan fra Firefox-browseren: HTTP skal sendes ud i kulden

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo