Wouter Hoeffnagel - 29 april 2015

‘Zombie apps vormen groot gevaar voor bedrijven’

Mobiele apps zorgen voor allerlei beveiligingsrisico’s. Denk hierbij aan Shadow-IT, waarbij medewerkers zonder toestemming of medeweten van de IT-afdeling mobiele apps gebruiken op de werkvloer, of aan Bring Your Own Device (BYOD), een trend waarbij medewerkers met zakelijke data werken op persoonlijke apparaten die zij op de werkvloer gebruiken. Hier kunnen we nu een nieuwe dreiging aan toevoegen: zombie apps.

Zombie apps zijn apps die niet meer in appwinkels beschikbaar zijn en geen ondersteuning meer ontvangen van de ontwikkelaar(s), maar nog wel op mobiele apparaten geïnstalleerd zijn en gebruikt kunnen worden. De apps ontvangen geen updates meer, wat betekent dat beveiligingsgaten in de mobiele software blijft zitten. Het gebruik van deze apps levert dan ook beveiligingsrisico’s op.

Zombie apps zijn binnen veel bedrijven aanwezig
Onderzoek van Appthority, een leverancier van beveiligingsoplossingen gericht op mobiele apps, wijst uit dat binnen alle onderzochte bedrijven zombie apps aanwezig zijn. Het bedrijf heeft ongeveer 3 miljoen apps onderzocht op smartphones van werknemers. Hieruit blijkt dat 5,2% van de iOS-applicaties en 3,9% van de Android-apps kunnen worden geclassificeerd als zombie apps.

Appthority waarschuwt tegenover CSO Online dat niet alleen het ontbreken van beveiligingsupdates risico’s oplevert. Aanvallers zouden in theorie het update mechanisme van de apps kunnen ‘kapen’ en via deze weg valse updates verspreiden naar gebruikers. In deze updates kan bijvoorbeeld malware worden verstopt. De dreiging van zombie apps voor bedrijven zou hierdoor zelfs groter zijn dan die van mobiele malware.

Meer openheid
Daarnaast stelt Appthority dat appwinkels zoals Apple’s App Store en Google’s Play Store meer openheid zouden moeten geven over hun besluit bepaalde apps uit de winkel te verwijderen. Gebruikers zouden hierdoor een beter beeld kunnen vormen van het gedrag van deze apps en zelf kunnen inschatten of zij een app willen blijven gebruiken of willen verwijderen.