Mere end 4.000 Android-apps lækker brugernes data gennem Google database

Tusindvis af email-adresser, kodeord og navne ligger tilgængelige i mere end 4.000 apps, der kan downloades gennem Googles Play Store.

Artikel top billede

Mere end 4.000 Android-apps, der bruger Google databasen Firebase, lækker personfølsomme oplysninger om brugerne.

Det viser en gennemgang, som sammenligningstjenesten Comparitech har lavet.

Selskabet har gennemgået mere end en halv million apps i Play Store. Det svarer til 18 procent af alle apps i Googles digitale mobil-butik.

Her fandt man 4.282 apps, der lækkede brugernes informationer. Fælles for dem er, at de bruger Firebase.

"4,8 procent af mobile apps, der bruger Googles Firebase til at opbevare brugernes data er ikke ordentlig sikret. Det giver enhver mulighed for at få adgang til databaser, der indeholder brugernes personlige informationer," skriver Comparitech om undersøgelsen.

Selskabet opfordrer samtidig udviklerne til at gennemgå apps, der bruger Firebase.

Google er blevet informeret om sårbarheden, men kaster bolden videre til udviklerne. Firebase er nemlig sikkert i sig selv.

"Firebase leverer en række funktionaliteter der hjælper vores udviklere med at konfigurere deres arbejde sikkert. Vi gør udviklerne opmærksom på deres miskonfigurationer og hjælper dem med at korrigere dem igen," oplyser Google til Comparitech.

Selskabet skriver ikke, hvilke apps der lækker brugernes oplysninger. Men det er hovedsagligt spil- og uddannelses-apps.

Derudover har Comparitech opgjort, hvilke oplysninger det lykkedes dem at få fingrene i.

  • E-mail-adresser: 7,000,000+
  • Brugernavne: 4,400,000+
  • Kodeord: 1,000,000+
  • Telefonnumre: 5,300,000+
  • Fulde navn: 18,300,000+
  • Chat-beskeder: 6,800,000+
  • GPS-data: 6,200,000+
  • IP-adresser: 156,000+
  • Fysiske adresser: 560,000+

Annonce

Annonceindlæg fra inspirit365

AI ændrer spillereglerne for ERP-konsulenterne

ERP-systemerne er på vej fra primært at registrere og planlægge til også at kunne handle på virksomhedernes vegne.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S