Mobile apps kan udspionere dine billeder

Mobile applikationer har også adgang til dine private billeder på iPhone og iPad.

Artikel top billede

Nu er der igen ballade om dataindsamling på smartphones. Forleden kom det frem at flere af de mest populære applikationer til iPhone kopierer telefonens adressebog og sender disse oplysninger tilbage over nettet. Nu skriver New York Times at mobil-applikationer også har adgang til private billeder på din iPhone og iPad.

Hvis brugeren har givet tilladelse til, at applikationen kan bruge den aktuelle lokation, så har softwaren adgang til at kopiere hele fotobiblioteket uden at brugeren bliver informeret om dette.

Det er uklart om der faktisk er applikationer i App Store, som bruger dette trick til at kopiere billeder fra brugerens telefon.

Men New York Times har fået en udvikler til at lave en test-applikation, som spørger efter tilladelse til at bruge lokationsdata og herefter kopierer billederne fra telefonen.

"Det er meget mærkeligt, for Apple spørger om tilladelse til at bruge lokationen, men hvad der virkelig sker er at den får adgang til hele dit fotobibliotek. Beskeden til brugeren er meget, meget uklar," siger John Casatanta, som ejer firmaet bag den populære Camera+ applikation.

Mange af de gemte billeder indeholder også koordinater for de steder, hvor billederne er taget, sammen med tidspunkt og dato. Det betyder altså at man bruge billederne til at spore brugerens færden på bestemte tidspunkter.

I sidste ende ligger ansvaret hos Apple, der screener alle applikationer inden de kommer med i App Store.

Men afsløringen af de mange apps som kopierer data fra adressebogen viser, at man ikke kan være sikker på dette. Sikkerhedsfirmaet Lookout har tidligere anslået at 11 procent af alle gratis iPhone-applikationer snuser rundt i adressebogen.

Apple henviser til sine egne retningslinier, som kræver at brugerne skal informeres om hvilke data der overføres. Men Apple har selv åbnet for fuld adgang til fotobiblioteket med den fjerde iOS-version i 2010.

Annonce

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S