Teknologi
5 populære Android-apper du bør slette nå: Eksperter advarer mot skjult datahøst
Fem appkategorier på Android samler langt mer data enn de skal, og mange ligger fortsatt i norsk Google Play.
Felles for dem er at de ber om tilganger som ikke har noe med funksjonen å gjøre, fra GPS-posisjon til innholdet i utklippstavlen. I flere tilfeller har sikkerhetsforskere funnet kode skjult dypt i appene som sender personopplysninger til servere uten at brukerne vet om det.
Et av de mest omtalte funnene kom fra forskningsfirmaet AppCensus, som avdekket et skjult SDK kalt Coelib i elleve Android-apper med til sammen mer enn 45 millioner nedlastinger. SDK-en, levert av det panamabaserte selskapet Measurement Systems, hentet ut innholdet fra utklippstavlen, GPS-koordinater, e-postadresser, telefonnumre, IMEI-nummer, MAC-adressen til ruteren og navnet på trådløse nettverk i nærheten. Blant appene var fartskontroll-varsleren Speed Camera Radar, fjernkontroll-appen WiFi Mouse og flere bønneapper, hver med ti millioner installasjoner.
Trusselen er ikke borte. En analyse av nærmere 800 gratis VPN-apper publisert i oktober 2025 fant at de fleste hadde alvorlige sikkerhetshull eller ba om tilganger som likner mer på spionvare enn personvern, opplyser sikkerhetsselskapet Zimperium. Tre av appene inneholdt fortsatt Heartbleed-sårbarheten fra 2014, og 25 prosent av iOS-versjonene manglet gyldig personvernerklæring i App Store.
Fem appkategorier du bør luke ut
Gratis VPN-apper. Når tjenesten er gratis, må inntektene komme fra et annet sted, og i praksis betyr det ofte salg av brukernes nettrafikk eller plassering. Bytt heller til en betalt løsning eller bruk gratisnivået til Proton VPN, som drives under sveitsisk jurisdiksjon og finansieres av betalende abonnenter.
Vær-apper. Vær-apper trenger posisjon for å gi prognose, men trenger ikke kontinuerlig tilgang i bakgrunnen. Det amerikanske forbrukertilsynet FTC slo i desember 2024 ned på Mobilewalla og Gravy Analytics, som solgte sensitive lokasjonsdata samlet inn fra mobilapper, inkludert besøk hos helsetjenester og religiøse steder.
Lommelyktapper. En lommelykt trenger tilgang til kamerablitsen, og ingenting mer. Apper som ber om kontaktliste, posisjon eller lagring bør slettes umiddelbart. Android har innebygd lommelyktfunksjon i hurtigmenyen, så tredjepartsappen er sjelden nødvendig.
Batterioptimeringsapper. Moderne Android styrer batteribruken selv. Apper som lover lengre batteritid kjører ofte i bakgrunnen og samler inn data om hvilke andre apper du bruker.
Gratisapper støttet av reklame. Annonsenettverk kan inkludere tredjeparts SDK-er som henter data. Det var nettopp en slik komponent som havnet i de elleve appene AppCensus undersøkte.
Slik sjekker du tillatelsene på Android
Google har en innebygd løsning som lar deg gå gjennom hva hver enkelt app har tilgang til. Etter Googles egen veiledning går du fram slik:
1. Åpne Innstillinger og velg Apper. 2. Trykk på appen du vil sjekke, og deretter på Tillatelser. 3. For posisjon, kamera og mikrofon kan du velge mellom «Hele tiden», «Bare tillat når appen brukes», «Spør hver gang» eller «Ikke tillat».
Du kan også gå motsatt vei via Sikkerhet og personvern, deretter Personvern og Tillatelseskontroll, for å se hvilke apper som har tilgang til en bestemt funksjon. Slå på «Sett appaktivitet på pause hvis ubrukt» i samme meny, slik at apper du ikke har åpnet på en stund automatisk mister tilgangene sine.
Norske og nordiske alternativer
For vær finnes det et opplagt valg her hjemme. Yr.no driftes av NRK og Meteorologisk institutt og lever av offentlige midler, ikke av brukerdata. For VPN er Proton et nordisk-vennlig alternativ med sveitsisk personvernlovgivning i bunn, mens sikker meldingsutveksling kan gjøres via Signal i stedet for gratis chatte-apper med reklame.
Norske brukere har dessuten rettigheter de færreste benytter seg av. Personvernforordningen krever at apper bare samler inn det som er strengt nødvendig for formålet, et prinsipp Datatilsynet kaller dataminimering. Du har rett til både innsyn i hvilke opplysninger en tjeneste har lagret om deg, og til å få dem slettet. Den enkleste måten å håndheve det på er likevel å la være å installere appen i utgangspunktet.

