Populær app skulle beskytte brugernes dybt private data - men nu afsløres pinlige huller i sikkerheden

Appen AppLock har over 100 millioner brugere på verdensplan og lover at beskytte brugernes dybt private data. Men nu er AppLock selv havnet i skudlinjen.

Artikel top billede

"Privacy made easy!"

Sådan lyder det tiltalende budskab fra appen AppLock til Android, der med over 100 millioner brugere er blandt de mest populære apps i Play-butikken.

AppLock lover at beskytte brugernes private data i forskellige apps - eksempelvis SMS, Gmail, Facebook og billedgalleriet på telefonen.

Eksempelvis lyder beskrivelsen af AppLock:

"AppLock kan gemme billeder og videoer, AppLock giver dig kontrollen med adgangen til billeder og videoer. Udvalgte billeder forsvinder fra dit fotogalleri og forbliver bag en låst og letanvendelige PIN. Med AppLock kan kun du se dine skjulte billeder."

Problemet er blot, at AppLock måske er knap så sikker, som de 100 millioner brugere går og tror.

Afslører tre alvorlige sårbarheder

Det er sikkerhedsportalen Securiteam, der kan afsløre tre forskellige sårbarheder i AppLock.

"Den første sårbarhed viser, at billeder og videoer ikke er krypterede, men blot skjult for brugerne, og selv uden root-adgang kan vi gendanne dem, sågar med det originale filnavn."

"Den anden sårbarhed viser, hvordan en bruger med root-adgang på enheden let kan fjerne PIN-koden fra applikationer eller tilføje det til andre. Han kan desuden ændre PIN-koden."

"Den sidste, og mest kritiske, sårbarhed er et PIN bypass. Det er muligt uden root-adgang og med alle applikationer, indstillinger og så videre, der er blokeret via appen, at nulstille PIN-koden til en, vi selv vælger, og at tage fuld kontrol over appen," lyder det på Securiteam-bloggen, hvorefter der føres bevis for sårbarhederne.

Derfor afsløres sårbarhederne

Securiteam skriver, at selvom virksomheden bag AppLock til at starte med var meget lydhør over for problemerne, har der ikke været yderligere reaktioner siden den 31. juli.

Derfor lægger Securiteam nu de tre sårbarheder frem til offentligt skue for at advare brugerne om den usikre app, der ellers netop skulle sikre deres private data.

Sagen er ikke ulig de problemer, vi tidligere har set med de såkaldte password-managere, der er apps, hvor brugerne kan opbevare alle deres adgangskoder sikkert.

I juni blev password-manageren Lastpass udat for et angreb og måtte derefter informere de mange brugere om, at blandt andet emailadresser til Lastpass-konti, huske-informationer til adgangskoder og ‘autentificerings-hashes' var blevet kompromitteret.

Læs også:

Skulle beskytte brugernes adgangskoder - nu er password-manager selv under angreb

Ekspert om angreb mod password-manager: Udstiller kæmpe risiko - men der er en løsning

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S