Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Privacy, Sikkerhedshuller, SSL

Hver 12. gratis Android-app er sårbar over for SSL-angreb

Tysk forskerteam har analyseret 13.500 gratis Android-apps, og 8 procent benytter svage SSL-krypteringer, der i værste fald kan afsløre dine bankdata.

Af Henrik Nordstrøm Mortensen Tirsdag, 23. oktober 2012 - 13:08

Næsten hver tiende gratis Android-app er sårbar over for angreb, fordi implementeringen af Secure Sockets Layer (SSL), er for svag. Det skriver Informationweek.com.

Det er et tysk forskerhold, som har analyseret 13.500 gratis Android-apps fra Google Play, og 1.074 af dem, altså omkring otte procent, indeholder svage SSL-krypteringer, der potentielt kan gøre brugernes telefoner sårbare over for, hvad man kalder et ‘man in-the-Middle (MITM) angreb’. Det kan i værste fald resultere i, at man kan få afsløret sine bankoplysninger, Facebook-login, Google-login og lignende.

De tyske afslører dog ikke noget om, hvilke apps der skulle være tale om, men i rapporten fremgår det, at nogle af de analyserede apps er blevet downloadet af mellem 10 og 50 millioner brugere.

Tidligere kendt problem

Også helt almindelige hjemmesider, man kan tilgå i sin browser på computeren, benytter svage SSL-krypteringer. Det har den danske sikkerhedstjeneste DK-CERT fortalt med henvisning til SSL Pulse, der har analyseret 178.899 af de mest populære hjemmesider på nettet. Ifølge SSL Pulse-gennemgangen bruger kun 13,6 procent af hjemmesiderne SSL på en sikker måde.

Du kan læse forskernes rapport her.

Læs også: 4 ud af 5 hjemmesider bruger SSL-kryptering usikkert

Send Tweet
Udskriv

Omtalte virksomheder

Google

Udgivet 9. jan 2012 0.04Opdateret 11. jan 2012 18.52
LokationKøbenhavn K

Mere om Privacy

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Justitsministeriet modsiger sig selv: Sessionslogning viser ikke folks position

Udgivet 16. maj 16.13Opdateret 16. maj 16.13

Sådan kommunikerer du uden at afsløre din identitet

Udgivet 15. maj 15.02Opdateret 15. maj 15.02

Microsoft lytter med på dine hemmelige Skype-links

Udgivet 15. maj 9.18Opdateret 15. maj 10.21

Censur? Dansk myndighed bad Google fjerne kritiske Youtube-videoer

Udgivet 6. maj 15.41Opdateret 7. maj 9.24

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Netværkstekniker til Danmarks hurtigste netværksløsninger
Udgivet 8. maj 16.06
IT System Administrator for Danske Commodities
Udgivet 18. apr 12.59
IT Business Relationship Manager for IT Operations Team
Udgivet 18. apr 12.27
Netcompany søger it-konsulenter
Udgivet 3. maj 14.38

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Benni Bennetsen 23. okt. 2012 - 13.34
 
Passer ikke

De fandt 41, der var usikre.. Korrekt at de mistænkte 1.074

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Nordstrøm Mortensen 23. okt. 2012 - 14.15
 
Re: Passer ikke

I rapporten står der:

»1,074 apps contain SSL specifi c code that either accepts all certi cates or all hostnames for a certi cate and thus are potentially vulnerable to MITM attacks«.

Vh

Henrik, V2.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 23. okt. 2012 - 14.24
 
Den udvalgte 100

Fra de 1074 og 41 af dem var det muligt at lave man in The middle på.

Så mm der de ikke er udvalgt tilfældigt så er det 41% af de 1074.... Lidt mere end 41....

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

It-virksomheder

Webtuner ApS
|
CFN People A/S
|
Segment
|
Bring IT
|
Stay Secure Denmark
|
Citrix Systems Denmark
|
MN Security
|
Redweb
|
Financys
|
Solitwork A/S
|
It-Gruppen Danmark Øst
|
Byggeweb
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300