Mobile apps kan udspionere dine billeder

Mobile applikationer har også adgang til dine private billeder på iPhone og iPad.

Artikel top billede

Nu er der igen ballade om dataindsamling på smartphones. Forleden kom det frem at flere af de mest populære applikationer til iPhone kopierer telefonens adressebog og sender disse oplysninger tilbage over nettet. Nu skriver New York Times at mobil-applikationer også har adgang til private billeder på din iPhone og iPad.

Hvis brugeren har givet tilladelse til, at applikationen kan bruge den aktuelle lokation, så har softwaren adgang til at kopiere hele fotobiblioteket uden at brugeren bliver informeret om dette.

Det er uklart om der faktisk er applikationer i App Store, som bruger dette trick til at kopiere billeder fra brugerens telefon.

Men New York Times har fået en udvikler til at lave en test-applikation, som spørger efter tilladelse til at bruge lokationsdata og herefter kopierer billederne fra telefonen.

"Det er meget mærkeligt, for Apple spørger om tilladelse til at bruge lokationen, men hvad der virkelig sker er at den får adgang til hele dit fotobibliotek. Beskeden til brugeren er meget, meget uklar," siger John Casatanta, som ejer firmaet bag den populære Camera+ applikation.

Mange af de gemte billeder indeholder også koordinater for de steder, hvor billederne er taget, sammen med tidspunkt og dato. Det betyder altså at man bruge billederne til at spore brugerens færden på bestemte tidspunkter.

I sidste ende ligger ansvaret hos Apple, der screener alle applikationer inden de kommer med i App Store.

Men afsløringen af de mange apps som kopierer data fra adressebogen viser, at man ikke kan være sikker på dette. Sikkerhedsfirmaet Lookout har tidligere anslået at 11 procent af alle gratis iPhone-applikationer snuser rundt i adressebogen.

Apple henviser til sine egne retningslinier, som kræver at brugerne skal informeres om hvilke data der overføres. Men Apple har selv åbnet for fuld adgang til fotobiblioteket med den fjerde iOS-version i 2010.

Annonce

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job