Populær app skulle beskytte brugernes dybt private data - men nu afsløres pinlige huller i sikkerheden

Appen AppLock har over 100 millioner brugere på verdensplan og lover at beskytte brugernes dybt private data. Men nu er AppLock selv havnet i skudlinjen.

Artikel top billede

"Privacy made easy!"

Sådan lyder det tiltalende budskab fra appen AppLock til Android, der med over 100 millioner brugere er blandt de mest populære apps i Play-butikken.

AppLock lover at beskytte brugernes private data i forskellige apps - eksempelvis SMS, Gmail, Facebook og billedgalleriet på telefonen.

Eksempelvis lyder beskrivelsen af AppLock:

"AppLock kan gemme billeder og videoer, AppLock giver dig kontrollen med adgangen til billeder og videoer. Udvalgte billeder forsvinder fra dit fotogalleri og forbliver bag en låst og letanvendelige PIN. Med AppLock kan kun du se dine skjulte billeder."

Problemet er blot, at AppLock måske er knap så sikker, som de 100 millioner brugere går og tror.

Afslører tre alvorlige sårbarheder

Det er sikkerhedsportalen Securiteam, der kan afsløre tre forskellige sårbarheder i AppLock.

"Den første sårbarhed viser, at billeder og videoer ikke er krypterede, men blot skjult for brugerne, og selv uden root-adgang kan vi gendanne dem, sågar med det originale filnavn."

"Den anden sårbarhed viser, hvordan en bruger med root-adgang på enheden let kan fjerne PIN-koden fra applikationer eller tilføje det til andre. Han kan desuden ændre PIN-koden."

"Den sidste, og mest kritiske, sårbarhed er et PIN bypass. Det er muligt uden root-adgang og med alle applikationer, indstillinger og så videre, der er blokeret via appen, at nulstille PIN-koden til en, vi selv vælger, og at tage fuld kontrol over appen," lyder det på Securiteam-bloggen, hvorefter der føres bevis for sårbarhederne.

Derfor afsløres sårbarhederne

Securiteam skriver, at selvom virksomheden bag AppLock til at starte med var meget lydhør over for problemerne, har der ikke været yderligere reaktioner siden den 31. juli.

Derfor lægger Securiteam nu de tre sårbarheder frem til offentligt skue for at advare brugerne om den usikre app, der ellers netop skulle sikre deres private data.

Sagen er ikke ulig de problemer, vi tidligere har set med de såkaldte password-managere, der er apps, hvor brugerne kan opbevare alle deres adgangskoder sikkert.

I juni blev password-manageren Lastpass udat for et angreb og måtte derefter informere de mange brugere om, at blandt andet emailadresser til Lastpass-konti, huske-informationer til adgangskoder og ‘autentificerings-hashes' var blevet kompromitteret.

Læs også:

Skulle beskytte brugernes adgangskoder - nu er password-manager selv under angreb

Ekspert om angreb mod password-manager: Udstiller kæmpe risiko - men der er en løsning

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS