Android-apps har også adgang til brugerens billeder

Mobile applikationer på Android-telefoner har adgang til dine private billeder - uden at spørge om tilladelse.

Artikel top billede

I denne uge blev det afsløret at mobil-applikationer på iPhone og iPad har adgang til brugerens private billeder. Hvis brugeren har givet tilladelse til, at applikationen kan bruge den aktuelle lokation, så har softwaren adgang til at kopiere hele fotobiblioteket uden at brugeren bliver informeret om dette.

Nu viser det sig, at problemet også eksisterer på Android, og her er det faktisk endnu værre. For applikationen behøver end ikke spørge om tilladelse. Google bekræfter overfor New York Times, at alle applikationer har fri adgang til billederne på telefonen og dermed også kan sende dem tilbage over nettet til en vilkårlig server.

Det eneste krav er, at applikationen har lov til at kommunikere med nettet.

Android-applikationer skal informere brugeren hvis de ønsker adgang til andre typer af data - som adressebogen, beskeder eller telefonens lokation - og derfor er det overraskende, at der er fri adgang til billeder. Ifølge Google ligger forklaringen i, at de første Android-telefoner brugte eksterne hukommelseskort til at gemme billeder.

Derfor valgte Google en model, som minder om filsystemet i Windows og Mac OS, hvor applikationer også har fri adgang til de gemte filer.

Google tilføjer at man overvejer at ændre dette, så applikationer skal spørge om lov inden de kan overføre brugerens billeder.

New York Times har fået udviklet en test-applikation, som tager det seneste billede på telefonen og sender det til et offentligt fotodelings-site. Brugeren bliver kun informeret om, at applikationen skal have adgang til nettet, men ikke om kopieringen af billederne.

Problemet bliver forstærket af, at kontrollen i Android Market er mindre stram end i Apple App Store. Så det er lettere at sprede en applikation, der stjæler brugerens billeder, og der vil gå længere tid inden den bliver opdaget og fjernet.

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS