Tre app-tilladelser du skal være forsigtig med

Vi elsker apps på vores smartphone. Men intet i verden er gratis og selv om mange apps er gratis, så betaler du ofte dyrt ved at give firmaerne bag adgang til dit privatliv. Især, når vi sjældent læser det med småt. Sikkerhedsfirmaet F-Secure giver her gode råd til Android-brugerne.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Sikkerhedsfirmaet F-Secure advarer mod især tre typer tilladelser du skal være ekstra varsom over for. Punkterne handler om app-tilladelserne i Android, hvor F-Secure har læst det med småt for dig. Grunden til, at det udelukkende handler om Android er, at Google Play er mindre strikse end App Store i deres app-regulativer samt at Apple har mere strikse privatlivsindstillinger.

Kontakter
I følge Google kan en app, der har adgang til dine kontakter, have ret til “at bruge enhedens kontakter, hvilket inkluderer muligheden for at læse og modificere kontakter”. Apps med sociale funktioner (som f.eks. Facebook eller Twitter) har brug for denne tilladelse for at fungere. Men hvis en app beder om tilladelsen uden en funktionsårsag, så bør du tænke dig grundigt om, før du giver tilladelse. For eksempel kan en “ondsindet app” bruge mail-adresser fra dine kontakter til at sende dig skadelige filer eller links fra en mail-adresse, der ligner én, du kender fra dine kontakter.

Kalender
En app. der har tilladelse til din kalender, kan “læse, tilføje og modificere kalenderbegivenheder samt sende mails til gæster (i dine aftaler) uden ejerens kendskab.” Hvis du mener, at det er en stor tillidserklæring til en app du intet kender til, så er du et helt normalt og klogt menneske. På samme vis som med kontakter, så kan kalendertilladelsen give adgang til viden om, hvem dine venner er, få deres kontaktdetaljer og efterfølgende spamme dem. Og værre endnu - i din kalender vil du højst sandsynligt også have arbejdsrelaterede kontakter, der ikke er med i din adressebog. Derfor er det en god ide, at være ekstra forsigtig her - for både dit privatliv og dit rygte.

Telefon/SMS
Den korte opsummering af disse to app-tilladelser er, at de synliggør, hvem du har ringet eller sms’et med, samt giver mulighed for at foretage opkald eller sende sms’er på dine vegne. Det er næppe nødvendigt, at understrege, hvor risikabelt dette kan være i de forkerte hænder. Apps, der udskifter dit telefontastatur har brug for denne tilladelse. Men en app, der indeholder ringetoner har ikke. Apps, der lader dig modificere tekst og tilføje billeder (alt, hvad der deler medier) kan muligvis have brug for tilladelsen. Det vigtigste punkt her er at være yderst varsom med en hvilken som helst app, der beder om en af disse tilladelser.

Et par tips at huske på:
En smule omtanke og almindelig fornuft kan i reglen redde dig fra de fleste fadæser. Hvis du holder dig til disse enkle tips, så har du allerede minimeret chancerne for at give vigtig og følsom data videre til de forkerte:

• Vær yderst forsigtig og tænk dig om to gange, før du downloader en app andre steder fra end Google Play (eller App-Store for den sags skyld). Mens Google ikke har samme strikse kriterier for apps som Apple, så kan download af en app fra et eksternt website gøre din sikkerhedsrisiko skyhøj!
• Brug altid et minut eller to på at læse app-tilladelserne igennem, især når du downloader en app fra en udvikler, du ikke kender. Og stil altid spørgsmål ved, om appen virkelig har brug for den tilladelse, du er ved at give den.
• Er du bekymret over apps du allerede har downloadet? Du kan altid se, hvilke apps, der har adgang til hvad ved at gå til settings -> apps/application manager og klikke på tandhjulikonet i øverste højre hjørne. Her kan du se alle tilladelser etc. Kontrol af dine app-tilladelser er en god måde at beskytte dine enheder på.
• Sørg for generelt altid at holde både dine enheder beskyttet mod virus og malware og dit privatliv beskyttet, når du giver tilladelser eller surfer rundt. Det gælder også mobilen. Her kan du for eksempel bruge programmer som F-Secures SAFE og Freedome, der klarer begge dele.

Læses lige nu

    Metroselskabet og Hovedstadens Letbane

    Senior OT Cybersecurity Advisor til Københavns Metro

    Københavnsområdet

    KMD A/S

    Cloud-løsningsarkitekt

    Københavnsområdet

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS