Veel mobiele gezondheidsapps zijn slecht beveiligd

zorg

Een groot aantal mobiele gezondheidsapps zijn kwetsbaar voor tenminste twee van de top 10 mobiele risico’s die door het Open Web Application Security Project (OWASP) zijn geïdentificeerd. De apps zijn hierdoor vatbaar voor cyberaanvallen, waardoor informatie over gebruikers kan uitlekken.

Dit blijkt uit het vijfde State of Application Security Rapport van beveiligingsbedrijf Arxan. Voor het onderzoek zijn 815 eindgebruikers en 286 IT-managers ondervraagd. Het merendeel van de respondenten geeft aan vertrouwen te hebben in de beveiliging van gezondheidsapps. Zo geeft 87% van de managers en 78% van de gebruikers aan dat applicaties voldoende zijn beveiligd. 75% van de managers en ongeveer de helft van de gebruikers stelt dat alles wordt gedaan om apps veilig te houden.

Apps zijn minder veilig dan gedacht

In werkelijkheid blijken gezondheidsapps echter lang niet zo veilig als eindgebruikers en IT-managers denken. Het merendeel van de mobiele gezondheidsapps komt niet door beveiligingstesten heen en is dan ook kwetsbaar voor cyberaanvallen. Arxan heeft in totaal 71 populaire gezondheidsapps onder de loep genomen, waaronder ook apps die zijn goedgekeurd door de Amerikaanse Food and Drug Administration (FDA) en Britse National Health Service (NHS).

86% van de apps blijkt tenminste twee risico’s te bevatten die zijn opgenomen in de top 10 met risico’s voor mobiele apps van het OWASP. Om welke apps het gaat laat Arxan in het midden. In de meeste gevallen blijkt de binaire code onvoldoende te zijn beschermd (96%) en wordt data slecht of niet beveiligd verstuurd (79%). Arxan waarschuwt dat dit een vergroot risico oplevert op datadiefstal, privacyoverschijdingen, malafide aanpassingen in applicatiecode en reverse engineering.

Beveiligingsbudget ontbreekt bij veel ontwikkelaars

Arxan verwacht niet dat de problemen snel zullen worden opgelost. De helft van de ontwikkelaars van deze apps blijkt namelijk geen budget beschikbaar te hebben voor mobiele beveiliging. Het bedrijf waarschuwt ontwikkelaars voor het risico dat zij nemen door weinig aandacht te besteden aan beveiliging. Zo geeft 76% van de eindgebruikers aan een app niet meer te willen gebruiken indien duidelijk wordt dat deze app slecht is beveiligd. 80% is daarnaast bereid over te stappen op een alternatieve app als deze dezelfde functionaliteiten biedt en beter beveiligd is.

Lees ook
Bitdefender beveiligt IoT-apparaten met BOX

Bitdefender beveiligt IoT-apparaten met BOX

Bitdefender introduceert BOX, all-in-one oplossing die Internet-of-Things (IoT)-gebruikers bescherming biedt. Het internetverkeer van alle IoT-apparaten wordt via BOX geleidt, waardoor de oplossing dit verkeer kan controleren op dreigingen en deze indien nodig kan blokkeren. Het IoT gaat naar verwachting de komende jaren een steeds belangrijkere r1

Zombie apps zijn beveiligingsrisico voor bedrijven

Zombie apps zijn beveiligingsrisico voor bedrijven

Zombie apps vormen een flink beveiligingsrisico’s voor bedrijven. Zombie apps zijn apps die nog wel op een smartphone of tablet van een werknemer staan, maar niet meer worden ondersteund door de ontwikkelaar. De apps krijgen geen updates meer en kunnen dan ook beveiligingsgaten bevatten. Hiervoor waarschuwt Domingo Guerra, directeur van Appthority1

Aanvallers kunnen vingerafdrukken stelen van Samsung Galaxy S5-gebruikers

Aanvallers kunnen vingerafdrukken stelen van Samsung Galaxy S5-gebruikers

Gebruikers van de Samsung Galaxy S5 kunnen hun smartphone beveiligen met een vingerafdruk. Dit blijkt echter risico op te leveren. Hackers zijn er namelijk in geslaagd vingerafdrukken uit te lezen vanaf de vingerafdrukscanner en kunnen hierdoor vingerafdrukken in handen krijgen. Het probleem is vorige week op ontdekt door de beveiligingsonderzoeke1