Ikke alt, hvad du finder i en app-butik, er sikkert at bruge.
Nogle apps gemmer på skjulte farer, som kan give uvedkommende adgang til dine følsomme data.
Nu råder cybersikkerhedseksperter til at slette 13 specifikke apps med det samme.
Eksperter advarer: Apps med alvorlige sikkerhedshuller
It-sikkerhedsfirmaet Symantec har identificeret en række apps, både til Android og iOS, som indeholder hårdkodede og ukrypterede adgangsoplysninger til cloud-tjenester som Amazon Web Services (AWS) og Microsoft Azure.
Problemet?
Disse oplysninger kan nemt udnyttes af hackere til at få adgang til brugernes data.
Symantec beskriver det som en "farlig metode", hvor enhver, der har adgang til appens kildekode, kan udtrække disse credentials og bruge dem til at manipulere eller stjæle data fra cloud-tjenesterne. Det skriver Futurezone.
Disse apps bør du slette nu
Flere af de berørte apps har allerede millioner af downloads, og risikoen er reel, hvis udviklerne ikke hurtigt lukker sikkerhedshullerne. Her er listen over de identificerede apps:
Android-apps:
Pic Stitch: 5 millioner+ downloads
Meru Cabs: 5 millioner+ downloads
Sulekha Business: 500.000+ downloads
ReSound Tinnitus Relief: 500.000+ downloads
Saludsa: 100.000+ downloads
Chola Ms Break In: 100.000+ downloads
EatSleepRIDE Motorcycle GPS: 100.000+ downloads
Beltone Tinnitus Calmer: 100.000+ downloads
iOS-apps:
Crumbl: 3,9 millioner+ anmeldelser
Eureka – Tjen penge på undersøgelser: 402.100+ anmeldelser
Videoshop – Video Editor: 357.900+ anmeldelser
Solitaire Clash – Vind rigtige penge: 244.800+ anmeldelser
Zap Surveys – Tjen penge let: 235.000+ anmeldelser
Selvom der endnu ikke er rapporteret konkrete datatyverier via disse apps, anbefaler eksperterne, at du sletter dem for at minimere risikoen.
Tidligere advarsler fra Symantec
Dette er ikke første gang, Symantec har gjort opmærksom på problemet.
Allerede i 2022 afslørede firmaet, at over 1.800 apps indeholdt lignende adgangsoplysninger, hvilket blot understreger alvoren.
Hvis du har en af disse apps installeret, er det måske på tide at rydde op og beskytte dine data.