Dagens PS

Larmet: Dina jobbappar kan vara en tickande säkerhetsbomb

Ha koll på företagets alla appar och stoppa en eventuell hackerattack. (Foto: Getty Images)
Ha koll på företagets alla appar och stoppa en eventuell hackerattack. (Foto: Getty Images)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 18 apr. 2025Publicerad: 18 apr. 2025

Nya rön visar att en överväldigande majoritet av de jobbappar som används i arbetet innehåller allvarliga säkerhetsbrister. Detta utsätter företag för risker som dataintrång, böter och förlorat förtroende. Här är vad du behöver veta för att skydda dig.

ANNONS

Mest läst i kategorin

Många förlitar sig dagligen på mobilappar för att sköta arbetsuppgifter, kommunicera med kollegor och komma åt företagsinformation. Men en ny undersökning från cybersäkerhetsföretaget Zimperium målar upp en dyster bild av säkerheten i dessa verktyg. Deras analys av över 17 000 företagsanpassade mobilappar visar att nästan samtliga bär på sårbarheter som kan utnyttjas av illasinnade aktörer.

Bill Gates satsar stort på kärnkraft i Europa

Bill Gates, känd för sina hållbara projekt, siktar nu på Storbritannien – ett drag som kan bli problematiskt för landets energijätte. Entreprenören Bill

ANNONS

Vanliga säkerhetsbrister i företagsappar

Undersökningen identifierade flera återkommande typer av säkerhetsproblem. Bland de vanligaste bristerna finns felkonfigurerad molnlagring, vilket kan innebära att känslig data lagras öppet utan tillräckligt skydd. Ett annat vanligt problem är hårdkodade inloggningsuppgifter, där lösenord och användarnamn lagras direkt i appens kod, vilket gör dem lättåtkomliga om koden analyseras.

Dessutom upptäcktes att många appar använder föråldrade eller svaga krypteringsmetoder. Zimperium fann att hela 88 procent av de analyserade apparna, och 43 procent av de 100 mest populära, använde kryptografi som inte följer etablerade säkerhetsstandarder. I vissa fall rörde det sig om höggradigt allvarliga kryptografiska brister som direkt äventyrar datasäkerheten. Specifika exempel inkluderade 83 Android-appar med osäkrad molnlagring och 10 appar där inloggningsuppgifter till molntjänsten AWS låg helt öppet.

”Du kan inte stoppa mig”: Zuckerbergs hot från hackat övergångsställe

Händelserna i Silicon Valley har tagit en oväntad vändning. Under helgen utsattes ljudaktiverade övergångsställen för en hackattack. De normala

ANNONS

Senaste nytt

Fler problem på iOS – men båda plattformar drabbade

Intressant nog visade studien att antalet sårbara appar var betydligt högre på Apples iOS-plattform jämfört med Googles Android. Forskarna identifierade 11 626 sårbara appar på iOS, medan motsvarande siffra för Android var 6 037.

Det är dock viktigt att understryka att sårbarheterna inte är specifika för en viss plattform, utan snarare beror på hur apparna utvecklats och konfigurerats. Både Android- och iOS-användare löper därmed risker.

ANNONS

Konsekvenserna av dessa brister kan vara omfattande för ett företag, inklusive dataintrång där känslig information stjäls, förlust av kundförtroende och potentiellt höga böter enligt dataskyddsförordningar som GDPR.

Trumps tullhot skakar chippindustrin – miljardförluster i sikte

Donald Trumps outtalade planer på att införa omfattande tullar på halvledare har skapat en våg av oro inom den globala chippindustrin. Amerikanska

Så kan företag skydda sig

För att minska riskerna rekommenderas att företag implementerar en strategi för att aktivt övervaka och hantera de mobilappar som används inom organisationen. Det första steget är att skaffa sig insyn i apparnas beteendemönster. Genom att förstå hur apparna hanterar data och kommunicerar med externa tjänster kan man identifiera potentiella risker.

Företag bör specifikt leta efter felkonfigurerade molninställningar och aktivt söka efter exponerade inloggningsuppgifter eller API-nycklar i apparnas kod. Det är också viktigt att noggrant utvärdera och validera de krypteringsmetoder och den nyckelhantering som används. Föråldrade eller svaga algoritmer måste identifieras och bytas ut. Slutligen bör man kontinuerligt övervaka apparna för kända sårbarheter och säkerställa att tredjepartskomponenter och integrerade molntjänster (SDK:er) är säkra och uppdaterade. Genom att vidta dessa åtgärder kan företag avsevärt minska risken för att deras mobila arbetsverktyg blir en inkörsport för cyberattacker.

Experten: AI behöver de mänskliga kvaliteterna

AI ritar om kartan för många branscher, och juridiksektorn är inget undantag. Med hjälp av avancerad teknologi kan stora mängder data hanteras snabbare än

Läs också:

Så tyder du koden på dina ägg – lär dig vad siffrorna betyder. News 55

Kronans uppgång vände – euron stärks igen. E55

ANNONS

Har världen helt tappat tron på dollarn? Realtid

Läs mer från Dagens PS - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Teknik- och motorentusiast som bevakar bilvärlden.

Åsa Wallenrud
Åsa Wallenrud

Teknik- och motorentusiast som bevakar bilvärlden.

ANNONS
AI test
Möt Sveriges främsta AI-experter

AI Unlocked är en koncentrerad halvdag där du möter fyra av Sveriges främsta AI-experter - för dig som vill lyfta dina affärer och gå från nyfiken till kunnig. Få 20 % rabatt med koden PSUnlocked.

Boka här
ANNONS
ANNONS

Senaste nytt

ANNONS
ANNONS