Advarsel fra udvikler: Microsofts nye Outlook-app har store sikkerhedsproblemer

Der er store problemer i Microsofts nye Outlook-app. Sikkerheden holder slet ikke, lyder kritikken.

Artikel top billede

"Jeg kan slet ikke fatte, at Microsoft har gjort, som de har gjort. Selv som ikke-Microsoft mand havde jeg forventet, at virksomheden ville overholde reglerne for basal virksomheds-sikkerhed."

Sådan starter René Winkelmeyer, der er IBM-udvikler, et indlæg på sin blog.

Kommentaren er knyttet til Microsoft nye Outlook-app til iPhone og iPad og Android, der netop er blevet frigivet, og som i den forbindelse har fået en masse lovord med på vejen.

Udvikleren peger på, at denne app vil blive en del af mange firmaers hverdag, og derfor kommer han med en advarsel.

Ikke småfejl

Han peger på, at problemerne ikke består i småfejl, der hurtigt kan rettes gennem en opdatering. Han hævder, at applikationen er fejlkonstrueret og, at den kan eksponere både bruger-id, password og e-post på nettet.

Det hele er startet med blog-indlægget, hvor udvikleren har slået alarm. Han skriver, at virksomheder burde nedlægge forbud mod, at deres ansatte benytter den nye app fra Redmond-giganten.

Han skriver, at Microsoft har sprunget over hvor gærdet er lavest.

For bare to måneder siden købte Microsoft virksomheden Acompli og bygget videre på den virksomheds kode for at skabe e-mail og kalender-programmet til iOS og Android.

Computerworlds amerikanske søstermagasin Network World skriver blandt andet, at Microsoft stort set ikke har gjort andet end at omdøbe Acomplis app.

Norges største it-virksomhed har i øvrigt forbudt sine ansatte at benytte appen. Det kan du læse mere om her.

Tre fejl

Den første pointe i René Winkelmeyers blog-indlæg er, at Outlook-programmerne har en indbygget mulighed for at koble sig mod cloud-tjenester som OneDrive, Dropbox og Google Drive med et enkelt eller ganske få klik.

Det betyder, at brugeren kan koble appen til sin personlige lagertjeneste i skyen og dele eller gemme indhold fra virksomhedens e-mails.

Apples indbyggede sandkasse-adskillelse giver ingen beskyttelse, fordi kommunikationen er et internt app-anliggende og derfor ikke kontrolleres, hævder IBM-manden.

Det andet punkt i hans kritik handler om bruuger-id. Alle enheder, som en bruger anvender til Outlook til iOS, anvender det samme bruger-id. ActiveSync har normalt et separat id til synkronisering af hver enhed, men det gælder altså ikke her.

Hvis direktøren glemmer sin iPad i taxien, kan systemet ikke skelne mellem denne iPad og direktørens iPhone, og en fjernsletning vil derfor slette alle mails på begge enheder, argumenterer han.

Det tredje punkt i kritikken er, at Outlook-appen gemmer brugerens e-mail-kontaktoplysninger i skyen.

Konklusionen er, at Outlook-appen bør blokeres i virksomheder, der ønsker at bevare sikkerheden intakt.

Ligeledes bør medarbejderne advares om problemerne.

Fuld af FUD?

Blog-indlægget har skabt en debatstorm på nettet, og kritikken mod IBM-udvikleren lyder på, at han overreagerer, tager fejl eller er fyldt med vrøvl.

René Winkelmeyer har efterfølgende skrevet en opdatering, der fortæller, at man via omveje kan få sikker epost via appen, men at det ikke er besværet værd.

Han skriver, at Microsoft skal sende applikationerne tilbage til udviklingsafdelingen til en grundig sikkerheds-gennemgang.

Vi har kontaktet Microsofts danske presseafdeling for at få en forklaring på, om der er noget om snakken, eller om René Winkelmeyers kritik er helt forkert og misforstået.

Microsoft har kun ønsket at svare per mail, og det har Microsoft så gjort med følgende kommentar:

"Datasikkerhed og privacy er en topprioritet for os. App'ens privacy- og datasikkerhedsniveau, såvel som de værktøjer it-administratorer har til rådighed, lever op til Microsofts strenge krav på området, og vi arbejder løbende på at sikre, at de til enhver tid lever op til de højeste standarder. Hvis vores kunder er bekymrede, kan de følge vores Controlling Device Access TechNet-vejledning og blokere app'en. Vælger man at blokere app'en, kan man fortsat benytte OWA til iPhone, iPad og Android tablets.

Læs også:
Nu kan du få Outlook gratis til iOS og Android

Microsofts nye Office-apps til Windows 10: Sådan fungerer softwaren

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger it-supporterelever til Almegaard Kaserne på Bornholm

Bornholm

Dalmatic TNV A/S

Dygtig svagstrømsingeniør

Midtjylland

Politiets Efterretningstjeneste

PET søger nysgerrig og udviklingsorienteret IT-infrastrukturtekniker

Københavnsområdet

KMD A/S

Senior Legal Specialist

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S