Artikel top billede

(Foto: Computerworld)

Datingapps lækker dine data

En ny undersøgelsen fra Kaspersky Labs viser, at mange appudviklere bruger ubeskyttede annonce-værktøjer, som kan føre til læk af private data som navn, alder, telefonnummer og lokalitet.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Kaspersky Lab har for nyligt analyseret en række populære dating apps, der viser, at mange appudviklere har brugt ubeskyttede reklame-SDK’ere i deres applikationer. De ofte anvendte annonceringsnetværk har en alvorlig sikkerhedsfejl, der gør at flere millioner brugere verden over er udsat for læk af private data som navn, alder, telefonnummer og lokalitet.

Det gratis værktøj SDK gør det muligt for softwareudviklere at genbruge eksisterende kode fra en tredjepart. Med reklame-SDK’ere samler de en lang række brugerdata for at vise relevante og målrettede annoncer, som hjælper udviklere med at tjene penge på deres produkt.

Da der ikke anvendes kryptering, kan dataerne nemt opsnappes via en ubeskyttet internet-forbindelse. Dataen kan desuden modificeres, så appen vil vise skadelige annoncer, som inficerer brugerens enhed, når der klikkes på den.

“Vi troede først det var nogle specifikke tilfælde, men det er overvældende, hvor mange, der har et usikkert app-design. Millioner af applikationer omfatter tredjeparts SDK’ere, der gør, at privat data let kan opsnappes og ændres – hvilket fører til malwareinfektioner, afpresning og andre ondsindede angreb på dine enheder,” siger Roman Unuchek, sikkerhedsforsker hos Kaspersky Lab.

Kaspersky Lab anbefaler brugere:

• Tjek dine apptilladelser. Giv ikke adgang til noget, som du ikke forstår. F.eks. behøver de fleste apps ikke adgang til din placering.
• Brug VPN. Det vil kryptere netværkstrafikken mellem din enhed og serverne og reducere risikoen for læk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere