Veel mobiele gezondheidsapps hebben beveiliging niet op orde

zorg

Een groot aantal mobiele gezondheidsapps zijn kwetsbaar voor tenminste twee van de top 10 mobiele risico’s die door het Open Web Application Security Project (OWASP) zijn geïdentificeerd. De apps zijn hierdoor vatbaar voor cyberaanvallen, waardoor informatie over gebruikers kan uitlekken.

Dit blijkt uit het vijfde State of Application Security Rapport van beveiligingsbedrijf Arxan. Voor het onderzoek zijn 815 eindgebruikers en 286 IT-managers ondervraagd. Het merendeel van de respondenten geeft aan vertrouwen te hebben in de beveiliging van gezondheidsapps. Zo geeft 87% van de managers en 78% van de gebruikers aan dat applicaties voldoende zijn beveiligd. 75% van de managers en ongeveer de helft van de gebruikers stelt dat alles wordt gedaan om apps veilig te houden.

Apps zijn minder veilig dan gedacht

In werkelijkheid blijken gezondheidsapps echter lang niet zo veilig als eindgebruikers en IT-managers denken. Het merendeel van de mobiele gezondheidsapps komt niet door beveiligingstesten heen en is dan ook kwetsbaar voor cyberaanvallen. Arxan heeft in totaal 71 populaire gezondheidsapps onder de loep genomen, waaronder ook apps die zijn goedgekeurd door de Amerikaanse Food and Drug Administration (FDA) en Britse National Health Service (NHS).

86% van de apps blijkt tenminste twee risico’s te bevatten die zijn opgenomen in de top 10 met risico’s voor mobiele apps van het OWASP. Om welke apps het gaat laat Arxan in het midden. In de meeste gevallen blijkt de binaire code onvoldoende te zijn beschermd (96%) en wordt data slecht of niet beveiligd verstuurd (79%). Arxan waarschuwt dat dit een vergroot risico oplevert op datadiefstal, privacyoverschijdingen, malafide aanpassingen in applicatiecode en reverse engineering.

Beveiligingsbudget ontbreekt bij veel ontwikkelaars

Arxan verwacht niet dat de problemen snel zullen worden opgelost. De helft van de ontwikkelaars van deze apps blijkt namelijk geen budget beschikbaar te hebben voor mobiele beveiliging. Het bedrijf waarschuwt ontwikkelaars voor het risico dat zij nemen door weinig aandacht te besteden aan beveiliging. Zo geeft 76% van de eindgebruikers aan een app niet meer te willen gebruiken indien duidelijk wordt dat deze app slecht is beveiligd. 80% is daarnaast bereid over te stappen op een alternatieve app als deze dezelfde functionaliteiten biedt en beter beveiligd is.

Lees ook
Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1