Ikke alle apps i Google Play Store og Apple App Store er lige harmløse.
Ifølge en ny undersøgelse kan flere af dem udgøre en potentiel trussel mod brugernes data og privatliv.
Nu rådes brugere til straks at slette visse apps, hvis de har dem installeret på deres enheder.
13 apps udpeget som potentielt farlige
En ny rapport fra Symantec, en af verdens førende virksomheder inden for cybersikkerhed, afslører, at 13 apps fra både Android og iOS kan give uvedkommende adgang til følsomme brugerdata.
Ifølge eksperterne indeholder disse apps ukrypterede login-oplysninger til cloud-tjenester som Amazon Web Services (AWS) og Microsoft Azure Blob Storage.
Det betyder, at hackere let kan få adgang til data, hvis udviklerne ikke sikrer dem bedre. Det skriver Futurezone.
Listen over berørte apps
Android-apps:
Pic Stitch (5 mio. downloads)
Meru Cabs (5 mio. downloads)
Sulekha Business (500.000 downloads)
ReSound Tinnitus Relief (500.000 downloads)
Saludsa (100.000 downloads)
Chola Ms Break In (100.000 downloads)
EatSleepRIDE Motorcycle GPS (100.000 downloads)
Beltone Tinnitus Calmer (100.000 downloads)
iOS-apps:
Crumbl (3,9 mio. anmeldelser)
Eureka: Verdien penge for undersøgelser (402.100 anmeldelser)
Videoshop – Video Editor (357.900 anmeldelser)
Solitaire Clash: Vind rigtige penge (244.800 anmeldelser)
Zap Surveys – Tjen let penge (235.000 anmeldelser)
Hvad betyder det for dig?
Selvom det ikke nødvendigvis betyder, at dine data allerede er kompromitteret, kan disse apps give cyberkriminelle adgang til personlige oplysninger, hvis de ikke er sikret ordentligt.
Eksperter anbefaler at:
Slette de nævnte apps med det samme.
Undgå at downloade apps fra ukendte udviklere.
Tjekke appens rettigheder og kun give adgang til nødvendige funktioner.
Symantec har tidligere advaret om lignende sikkerhedsrisici, og problemet ser ud til at fortsætte.
Ifølge en tidligere rapport blev over 1.800 apps fundet med eksponerede adgangsoplysninger til cloud-tjenester i 2022.
Forbrugere rådes derfor til altid at være kritiske over for, hvilke apps de installerer, og hvilke data de deler.