Test af 200 apps afslører: Alt for mange iOS-apps lever ikke op til nye krav om sikkerhed og kryptering

Nye krav til sikkerheden i iOS-apps, der træder i kraft den 1. januar, kan give rigtig mange app-producenter problemer.

Artikel top billede

Der er stadig alt for mange apps, der har ringe eller slet ingen sikkerhed - eksempelvis i form af kryptering.

Det konkluderer sikkerhedsfirmaet Appthority på baggrund af en ny undersøgelse.

Det interessante er, at Apple under WWDC i juli meldte ud, at alle iOS-apps fra januar 2017 vil skulle anvende App Transport Security (ATS) - der blandt andet tvinger appen til at anvende krypterede HTTPS-forbindelser frem for blot HTTP.

Men tilsyneladende er det langt fra alle app-udviklere, der har forstået budskabet, konkluderer Appthority efter at have undersøgt ATS-situationen i de 200 populære iOS-apps på iPhones og iPads.

"Vi opdagede til vores overraskelse, at kun tre procent af de apps, vi undersøgte, har implementeret ATS fuldt ud," skriver Appthority.

"Det betyder ikke, at 97 procent af disse apps slet ikke anvender kryptering; det er mere kompliceret end det," tilføjer sikkerhedsfirmaet dog også.

Kan give problemer om få uger

Det konkluderes i undersøgelsen, at 166 apps (83 procent) vælger at se stort på i hvert fald nogle ATS-krav.

Som Appthority skriver, kan dette enten forsinke godkendelsesprocessen i App Store eller betyde, at udviklerne skal komme med yderligere information om, hvorfor man ikke understøtter ATS fuldt ud.

Ultimativt vil Apple også kunne afvise apps, der ikke lever op til ATS-kravene.

Det er en velkendt problemstilling, at alt for mange apps har ringe eller slet ingen kryptering af kommunikationen. Læs mere om det her.

Den australske sikkerhedsekspert Troy Hunt, der har et stort kendskab til app-udvikling, har tidligere udtalt, at vi fejler massivt på krypterings-området - og at der er en "vanvittig" mangel på privacy og sikkerhed i nogle apps.

Læs også:

Sådan vil Apple sætte en stopper for usikre apps til iPhone og iPad

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Alvorligt problem: Både Android og iOS har apps uden ordentlig kryptering

Vild plan fra Firefox-browseren: HTTP skal sendes ud i kulden

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS