Artikel top billede

(Foto: Computerworld)

Datingapps lækker dine data

En ny undersøgelsen fra Kaspersky Labs viser, at mange appudviklere bruger ubeskyttede annonce-værktøjer, som kan føre til læk af private data som navn, alder, telefonnummer og lokalitet.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Kaspersky Lab har for nyligt analyseret en række populære dating apps, der viser, at mange appudviklere har brugt ubeskyttede reklame-SDK’ere i deres applikationer. De ofte anvendte annonceringsnetværk har en alvorlig sikkerhedsfejl, der gør at flere millioner brugere verden over er udsat for læk af private data som navn, alder, telefonnummer og lokalitet.

Det gratis værktøj SDK gør det muligt for softwareudviklere at genbruge eksisterende kode fra en tredjepart. Med reklame-SDK’ere samler de en lang række brugerdata for at vise relevante og målrettede annoncer, som hjælper udviklere med at tjene penge på deres produkt.

Da der ikke anvendes kryptering, kan dataerne nemt opsnappes via en ubeskyttet internet-forbindelse. Dataen kan desuden modificeres, så appen vil vise skadelige annoncer, som inficerer brugerens enhed, når der klikkes på den.

“Vi troede først det var nogle specifikke tilfælde, men det er overvældende, hvor mange, der har et usikkert app-design. Millioner af applikationer omfatter tredjeparts SDK’ere, der gør, at privat data let kan opsnappes og ændres – hvilket fører til malwareinfektioner, afpresning og andre ondsindede angreb på dine enheder,” siger Roman Unuchek, sikkerhedsforsker hos Kaspersky Lab.

Kaspersky Lab anbefaler brugere:

• Tjek dine apptilladelser. Giv ikke adgang til noget, som du ikke forstår. F.eks. behøver de fleste apps ikke adgang til din placering.
• Brug VPN. Det vil kryptere netværkstrafikken mellem din enhed og serverne og reducere risikoen for læk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere