Mobile apps tager data uden at spørge om lov

Mange applikationer kopierer mobiltelefonens adressebog uden at brugeren kan gøre noget for at forhindre det.

Artikel top billede

Flere af de mest populære iPhone-applikationer fra firmaer som Twitter, Foursquare og Instagram henter kontaktoplysninger i den personlige adressebog på telefonen og sender disse oplysninger tilbage over nettet for at skaffe flere brugere. Efter flere dages kritik har Apple nu reageret og lovet at mobiltelefon-ejeren fremover skal godkende enhver dataindsamling.

I sidste uge blev det afsløret at den mobile applikation Path kopierer hele brugerens adressebog til sin server uden tilladelse. Disse data er guld værd for softwarefirmaerne; de kan hjælpe med at skaffe nye brugere ved at sende invitationer ud til alle kontakterne. Path har nu lovet, at man vil stoppe den praksis og slette alle de indsamlede data.

Men mange andre applikationer gør det samme. Sikkerhedsfirmaet Lookout har tidligere anslået at 11 procent af alle gratis iPhone-applikationer snuser rundt i adressebogen. Venturebeat har fundet mange flere eksempler.

Nogle af disse applikationer er nu ændret, så brugeren i det mindste bliver informeret om dataindsamlingen. Twitter har en funktion kaldet "Find Friends", hvor man henter adressebogen og gemmer den i 18 måneder. Firmaet lover at informationerne kun bliver sendt i krypteret form. Men andre, som Foodspotting, sender data over en ukrypteret forbindelse.

Hos Google har man indbygget funktioner i Android, der tvinger udviklere til at informere brugeren om, hvilke data programmet skal have adgang til. Hvis brugeren har accepteret dette, kan applikationen hente alt på telefonen - lige fra de sidste opkald til tekstbeskeder og kontakter.

Et udvalg i den amerikanske kongres har sendt et brev til Apple, hvor man forlanger oplysninger om, hvilke applikationer der henter brugerens adressebog. Apple har allerede reageret ved at henvise til sine retningslinier for udviklere, som indeholder følgende to punkter (her gengivet på originalsproget):

"17.1: Apps cannot transmit data about a user without obtaining the user's prior permission and providing the user with access to information about how and where the data will be used"

"PLA
3.3.9 You and Your Applications may not collect user or device data without prior user consent, and then only to provide a service or function that is directly relevant to the use of the Application, or to serve advertising. You may not use analytics software in Your Application to collect and send device data to a third party."

Disse retningslinier er ikke nye, men det tyder altså på at Apple ikke har håndhævet dem med samme ildhu som de andre regler for app-udviklere, der blandt andet forbyder bare bryster eller tobaksreklamer. Apple lover nu at man vil tvinge app-udviklerne til at overholde disse retningslinier.

Men selvom brugeren samtidig med installationen af softwaren bliver præsenteret med en dialog, hvor man bliver spurgt om tilladelse til indsamling af data, så løser det kun en del af problemet. For det er stadig svært at gennemsskue, hvilke data der bliver indsamlet, om de overføres i krypteret form, hvor længe de bliver gemt og hvordan de blive brugt.

Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

Sikkerhed | Aarhus C

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

22. januar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S