Veel mobiele gezondheidsapps hebben beveiliging niet op orde

zorg

Een groot aantal mobiele gezondheidsapps zijn kwetsbaar voor tenminste twee van de top 10 mobiele risico’s die door het Open Web Application Security Project (OWASP) zijn geïdentificeerd. De apps zijn hierdoor vatbaar voor cyberaanvallen, waardoor informatie over gebruikers kan uitlekken.

Dit blijkt uit het vijfde State of Application Security Rapport van beveiligingsbedrijf Arxan. Voor het onderzoek zijn 815 eindgebruikers en 286 IT-managers ondervraagd. Het merendeel van de respondenten geeft aan vertrouwen te hebben in de beveiliging van gezondheidsapps. Zo geeft 87% van de managers en 78% van de gebruikers aan dat applicaties voldoende zijn beveiligd. 75% van de managers en ongeveer de helft van de gebruikers stelt dat alles wordt gedaan om apps veilig te houden.

Apps zijn minder veilig dan gedacht

In werkelijkheid blijken gezondheidsapps echter lang niet zo veilig als eindgebruikers en IT-managers denken. Het merendeel van de mobiele gezondheidsapps komt niet door beveiligingstesten heen en is dan ook kwetsbaar voor cyberaanvallen. Arxan heeft in totaal 71 populaire gezondheidsapps onder de loep genomen, waaronder ook apps die zijn goedgekeurd door de Amerikaanse Food and Drug Administration (FDA) en Britse National Health Service (NHS).

86% van de apps blijkt tenminste twee risico’s te bevatten die zijn opgenomen in de top 10 met risico’s voor mobiele apps van het OWASP. Om welke apps het gaat laat Arxan in het midden. In de meeste gevallen blijkt de binaire code onvoldoende te zijn beschermd (96%) en wordt data slecht of niet beveiligd verstuurd (79%). Arxan waarschuwt dat dit een vergroot risico oplevert op datadiefstal, privacyoverschijdingen, malafide aanpassingen in applicatiecode en reverse engineering.

Beveiligingsbudget ontbreekt bij veel ontwikkelaars

Arxan verwacht niet dat de problemen snel zullen worden opgelost. De helft van de ontwikkelaars van deze apps blijkt namelijk geen budget beschikbaar te hebben voor mobiele beveiliging. Het bedrijf waarschuwt ontwikkelaars voor het risico dat zij nemen door weinig aandacht te besteden aan beveiliging. Zo geeft 76% van de eindgebruikers aan een app niet meer te willen gebruiken indien duidelijk wordt dat deze app slecht is beveiligd. 80% is daarnaast bereid over te stappen op een alternatieve app als deze dezelfde functionaliteiten biedt en beter beveiligd is.

Lees ook
Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Door een iPhone, iPad of iPod touch te jailbreaken kunnen gebruikers hun rechten op het apparaat vergroten. Dit stelt hen in staat via de jailbreak-appwinkel Cydia allerlei software op hun apparaten te installeren die niet zijn goedgekeurd voor Apple's App Store. Dit is echter niet zonder gevaar. Versie 1.0.3 van de jailbreak Evasi0n blijkt nameli1