Mere end 4.000 Android-apps lækker brugernes data gennem Google database

Tusindvis af email-adresser, kodeord og navne ligger tilgængelige i mere end 4.000 apps, der kan downloades gennem Googles Play Store.

Artikel top billede

Mere end 4.000 Android-apps, der bruger Google databasen Firebase, lækker personfølsomme oplysninger om brugerne.

Det viser en gennemgang, som sammenligningstjenesten Comparitech har lavet.

Selskabet har gennemgået mere end en halv million apps i Play Store. Det svarer til 18 procent af alle apps i Googles digitale mobil-butik.

Her fandt man 4.282 apps, der lækkede brugernes informationer. Fælles for dem er, at de bruger Firebase.

"4,8 procent af mobile apps, der bruger Googles Firebase til at opbevare brugernes data er ikke ordentlig sikret. Det giver enhver mulighed for at få adgang til databaser, der indeholder brugernes personlige informationer," skriver Comparitech om undersøgelsen.

Selskabet opfordrer samtidig udviklerne til at gennemgå apps, der bruger Firebase.

Google er blevet informeret om sårbarheden, men kaster bolden videre til udviklerne. Firebase er nemlig sikkert i sig selv.

"Firebase leverer en række funktionaliteter der hjælper vores udviklere med at konfigurere deres arbejde sikkert. Vi gør udviklerne opmærksom på deres miskonfigurationer og hjælper dem med at korrigere dem igen," oplyser Google til Comparitech.

Selskabet skriver ikke, hvilke apps der lækker brugernes oplysninger. Men det er hovedsagligt spil- og uddannelses-apps.

Derudover har Comparitech opgjort, hvilke oplysninger det lykkedes dem at få fingrene i.

  • E-mail-adresser: 7,000,000+
  • Brugernavne: 4,400,000+
  • Kodeord: 1,000,000+
  • Telefonnumre: 5,300,000+
  • Fulde navn: 18,300,000+
  • Chat-beskeder: 6,800,000+
  • GPS-data: 6,200,000+
  • IP-adresser: 156,000+
  • Fysiske adresser: 560,000+

Læses lige nu

    Annonce

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse