Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

(Foto: Computerworld)

Hackere udnytter dating-apps

I takt med at datingapps stiger i popularitet, finder flere cyberkriminelle også vej til online mødestederne. En analyse fra it-sikkerhedsvirksomheden Kaspersky Lab har kortlagt en række sårbarheder i en række af de populære datingapps. Konklusionen er klar; der er plads til forbedring.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Dansk Statistik har udgivet en rapport, som viser, at 320.000 danskere aktivt bruger forskellige online datingportaler. Og for mange danskere er datingapps som Tinder og Happn blevet en hurtig og overskuelig vej til at få landet den første date. Kaspersky Lab har analyseret de mest populære datingapps for at finde ud af, hvor modstandsdygtige de er over for hackere. Det viser sig, at der er flere funktioner og sårbarheder, som kan få negative konsekvenser for brugerne.

Når hackeren læser med over skulderen

Analysen viser, at den loginmetode, som størstedelen af datingapps bruger, udgør en sikkerhedstrussel.  Man registrerer sig med en adgangstoken via f.eks. Facebook, så datingappen kan indsamle informationer om brugeren og verificere identiteten. Problemet er, at de adgangstokens ofte bliver opbevaret og brugt usikkert. Derfor kan cyberkriminelle eller andre med ondt i sinde let stjæle dem fra datingappen og få uretmæssig adgang til brugerkonti. Her kan de følge med i, hvad der foregår – og endda sende beskeder fra kontoen.

Cyberkriminelle kan også få fat i informationer om et offer uden at få adgang til selve kontoen på datingappen. Hackere kan indfange de data, som bliver sendt mellem appen og serveren via såkaldte man-in-the-middle-angreb. Analysen viser, at mange datingapps ikke krypterer data, så den er fuldt ud tilgængelig for hackerne. Eksempelvis krypterer Tinder ikke billeder. En anden, ny undersøgelse fra Kaspersky Lab viser, at mere end hver 10. danske datingappbruger har delt billeder af sig selv uden tøj på. De billeder kan således potentielt være havnet i en ubuden gæsts besiddelse. 

Datingapps gør stalking nemt

Mange mobile datingapps er afhængige af brugernes lokation, så de kan se afstanden til en potentiel date og sikre sig, at de er i nærheden. Men en cyberkriminel kan også få glæde af funktionen og udnytte den til at identificere et offers præcise placering. De kan skrive et stykke kode, som giver dem mulighed for at spore offeret i realtid. Konsekvensen er dels, at indbrudstyve kan finde ud af, hvornår deres offer er hjemmefra. Og dels, at eventuelle stalkere altid kan lokalisere deres ofre.

Stalkere og svindlere kan også finde en lang række andre informationer om deres ofre via datingapps. Selvom hverken Tinder eller Happn viser brugernes fulde navne, er det relativt nemt at finde det og få adgang til andre personlige informationer. Især når brugerne oplyser mere end fornavn, alder og billede på deres profiler. En kriminel, som kan se sit offers arbejdsplads, kan for eksempel sætte informationen i relation til fornavnet og finde frem til det fulde navn. Med det fulde navn kan en kriminel finde frem til yderligere informationer om offeret – blandt andet via andre sociale medier. 

“Sårbarhederne i datingapps giver cyberkriminelle en rækker værktøjer, de kan bruge til afpresning, stalking og andre lyssky aktiviteter. Derfor bør de danske brugere af datingapps få øjnene op for sårbarhederne og tænke over, hvordan de bruger de her apps. Datingapps er alt andet lige noget, man bruger på et meget personligt niveau. Man skal tænke over, hvilken information man vælger at dele via appen – både på sin profil og i beskeder til potentielle dates,” siger Leif Jensen, adm. direktør for Kaspersky Lab i Norden.

Indeks over sårbarhederne i datingapps 

Om undersøgelsen

Kaspersky Lab har i undersøgelsen Dangerous liaisons: is everyone doing it online? analyseret de mest populære datingapps for at finde ud af, hvor modstandsdygtige de er over for hackere. Undersøgelsen er lavet blandt 6.458 brugere af online dating tjenester fra 30 lande. 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere