Mindst halvdelen af de 50 mest populære Android-apps har arvet sårbarheder via genbrug af kode.
Det er sikkerhedsfolk fra virksomheden Codenomicon, der i sin tid var med til at opdage OpenSSL-sårbarheden Heartbleed, der står bag oplysningen om de hullede Android-apps.
Australske IT News skriver i en artikel, at over halvdelen af de 50 apps sender bruger-data til tredjeparts reklamenetværk – uden at brugeren har givet tilladelse. Og at informationerne ofte sendes som helt almindelig klartekst.
Udbredt genbrug af kode
Sikkerhedsforskerne fra Codenomicon siger ifølge IT News, at mange af app-udviklerne slet ikke er klar over, at sårbarhederne findes i deres kode.
Codenomicon vurderer, at 80 til 90 percent af app-koden er skabt ud fra genbrug af softwarebiblioteker, typisk som open source-kode.
“Vi ser, at slutprodukterne arver sårbarheder – nogle gange er det bare ringe software-design eller logiske fejl i implementeringen, og nogle gange identificeres og lappes disse fejl. Nogle gange, som det var tilfældet med Heartbleed, identificeres de ikke før efter to år,” lyder en kommentar fra Codenomicon til IT News.
Læs også på Computerworld:
Test: Super tyveribeskyttelse af din iPhone
Androids apps-politi eller iOS-politiet – hvad vælger du?
Rapport: Derfor er iOS ikke en døjt mere sikkert end Android