Mere end 4.000 Android-apps lækker brugernes data gennem Google database

Tusindvis af email-adresser, kodeord og navne ligger tilgængelige i mere end 4.000 apps, der kan downloades gennem Googles Play Store.

Artikel top billede

Mere end 4.000 Android-apps, der bruger Google databasen Firebase, lækker personfølsomme oplysninger om brugerne.

Det viser en gennemgang, som sammenligningstjenesten Comparitech har lavet.

Selskabet har gennemgået mere end en halv million apps i Play Store. Det svarer til 18 procent af alle apps i Googles digitale mobil-butik.

Her fandt man 4.282 apps, der lækkede brugernes informationer. Fælles for dem er, at de bruger Firebase.

"4,8 procent af mobile apps, der bruger Googles Firebase til at opbevare brugernes data er ikke ordentlig sikret. Det giver enhver mulighed for at få adgang til databaser, der indeholder brugernes personlige informationer," skriver Comparitech om undersøgelsen.

Selskabet opfordrer samtidig udviklerne til at gennemgå apps, der bruger Firebase.

Google er blevet informeret om sårbarheden, men kaster bolden videre til udviklerne. Firebase er nemlig sikkert i sig selv.

"Firebase leverer en række funktionaliteter der hjælper vores udviklere med at konfigurere deres arbejde sikkert. Vi gør udviklerne opmærksom på deres miskonfigurationer og hjælper dem med at korrigere dem igen," oplyser Google til Comparitech.

Selskabet skriver ikke, hvilke apps der lækker brugernes oplysninger. Men det er hovedsagligt spil- og uddannelses-apps.

Derudover har Comparitech opgjort, hvilke oplysninger det lykkedes dem at få fingrene i.

  • E-mail-adresser: 7,000,000+
  • Brugernavne: 4,400,000+
  • Kodeord: 1,000,000+
  • Telefonnumre: 5,300,000+
  • Fulde navn: 18,300,000+
  • Chat-beskeder: 6,800,000+
  • GPS-data: 6,200,000+
  • IP-adresser: 156,000+
  • Fysiske adresser: 560,000+

Læses lige nu

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S