Android-apps har også adgang til brugerens billeder

Mobile applikationer på Android-telefoner har adgang til dine private billeder - uden at spørge om tilladelse.

Artikel top billede

I denne uge blev det afsløret at mobil-applikationer på iPhone og iPad har adgang til brugerens private billeder. Hvis brugeren har givet tilladelse til, at applikationen kan bruge den aktuelle lokation, så har softwaren adgang til at kopiere hele fotobiblioteket uden at brugeren bliver informeret om dette.

Nu viser det sig, at problemet også eksisterer på Android, og her er det faktisk endnu værre. For applikationen behøver end ikke spørge om tilladelse. Google bekræfter overfor New York Times, at alle applikationer har fri adgang til billederne på telefonen og dermed også kan sende dem tilbage over nettet til en vilkårlig server.

Det eneste krav er, at applikationen har lov til at kommunikere med nettet.

Android-applikationer skal informere brugeren hvis de ønsker adgang til andre typer af data - som adressebogen, beskeder eller telefonens lokation - og derfor er det overraskende, at der er fri adgang til billeder. Ifølge Google ligger forklaringen i, at de første Android-telefoner brugte eksterne hukommelseskort til at gemme billeder.

Derfor valgte Google en model, som minder om filsystemet i Windows og Mac OS, hvor applikationer også har fri adgang til de gemte filer.

Google tilføjer at man overvejer at ændre dette, så applikationer skal spørge om lov inden de kan overføre brugerens billeder.

New York Times har fået udviklet en test-applikation, som tager det seneste billede på telefonen og sender det til et offentligt fotodelings-site. Brugeren bliver kun informeret om, at applikationen skal have adgang til nettet, men ikke om kopieringen af billederne.

Problemet bliver forstærket af, at kontrollen i Android Market er mindre stram end i Apple App Store. Så det er lettere at sprede en applikation, der stjæler brugerens billeder, og der vil gå længere tid inden den bliver opdaget og fjernet.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

Tim Meicker

WITRICS A/S

TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S