Zombie apps zijn beveiligingsrisico voor bedrijven

malware

Zombie apps vormen een flink beveiligingsrisico’s voor bedrijven. Zombie apps zijn apps die nog wel op een smartphone of tablet van een werknemer staan, maar niet meer worden ondersteund door de ontwikkelaar. De apps krijgen geen updates meer en kunnen dan ook beveiligingsgaten bevatten.

Hiervoor waarschuwt Domingo Guerra, directeur van Appthority tegenover CSO Online. De leverancier van mobiele beveiligingsoplossingen onderzocht ruim 3 miljoen mobiele apps op smartphones van werknemers. 5,2% van de onderzochte iOS-apps en 3,9% van de onderzochte Android-apps bleken zombie apps te zijn.

Geen beveiligingsupdates

Appthority waarschuwt voor de risico’s die dit met zich meebrengt. Zo worden de apps niet langer door ontwikkelaars geüpdatet en worden beveiligingsgaten dus niet langer gedicht. Cybercriminelen kunnen deze gaten misbruiken om mobiele apparaten binnen te dringen. Daarnaast zouden cybercriminelen het update mechanisme van apps die niet meer worden geüpdatet kunnen kapen. Dit stelt hen in staat malafide updates te verspreiden naar gebruikers.

De aanwezigheid van zombie apps is niet verrassend. Gebruikers installeren apps op hun smartphone en zien hierna niet meer of de app nog steeds verkrijgbaar is in de appwinkel op het mobiele platform dat zij gebruiken. Hierdoor hebben zij ook geen idee of de app nog steeds wordt ondersteund door de ontwikkelaar.

'Waarschuw gebruikers'

Appthority benadrukt dat appwinkels op dit moment niet automatisch apps van smartphones verwijderen zodra deze niet meer ondersteund worden. Het bedrijf zou willen zien dat appwinkels gebruikers automatisch op de hoogte stellen zodra een app die zij gebruiken op een appwinkel wordt verwijderd. Dit stelt gebruikers in staat zelf passende maatregelen te nemen.

Lees ook
DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert, de leverancier van digitaal vertrouwen, heeft het onderzoek 'Digitaal vertrouwen: de stand van zaken in 2022' gepubliceerd. Daaruit blijkt dat bijna de helft van de consumenten (47%) al eens is overgestapt naar een ander bedrijf doordat ze het vertrouwen in de digitale beveiliging van een bedrijf verloren. Als bedrijven hun digitaal vert1

Shadow-IT als ‘onzichtbaar’ gevaar

Shadow-IT als ‘onzichtbaar’ gevaar

Waarom zou je als gebruiker op IT moeten wachten als je met behulp van een emailadres en creditcard met één druk op de knop diverse tools binnen handbereik hebt om makkelijker en effectiever te werken? Software-as-a-Service-toepassingen zijn afgelopen jaren als paddenstoelen uit de grond geschoten. En dat is niet zo vreemd. Toepassingen die in de1

Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys, Inc. een pionier en marktleider op het gebied van cloudgebaseerde compliance-, beveiligings- en IT-oplossingen, kondigt vandaag aan dat het External Attack Surface Management (EASM)-mogelijkheden toevoegt aan het Qualys Cloud Platform. De nieuwe functionaliteit, die is geïntegreerd in CyberSecurity Asset Management 2.0, voegt een weergave1