Center for Cybersikkerhed anbefaler at droppe flere apps

Gitte Nielsen

Snapchat er blandt de apps, som Center for Cybersikkerhed anbefaler en gruppe danskere at undgå.

Ifølge håndbog fra Center for Cybersikkerhed er der udover TikTok flere apps, som statsansatte ikke bør have.

Det er ikke kun TikTok som ifølge Center for Cybersikkerhed (CFCS) udgør en potentiel sikkerhedsrisiko. Det gælder også sociale medier såsom Snapchat, fildelingstjenesten Dropbox og motionsappen Strava. Disse kan vise sig at være problematiske.

Det fremgår af “Håndbog i sikkerhed for mobile enheder”.

Håndbogen er udgangspunkt for, at TikTok er blevet frarådet og nogler steder gjort forbudt på statslige arbejdspladser, kommuner og virksomheder.

Center for Cybersikkerhed begynder debat

Debatten omkring sikkerheden ved appen TikTok har i flere uger været i gang i Danmark. Dette er efter at EU Kommissionen valgte, at forbyde sine ansatte at have appen.

Center for Cybersikkerhed udtalte i den forbindelse, at de statslige ansatte herhjemme i Danmark også frarådes at have TikTok på tjenstlige enheder.

TikTok er et socialt medie, som oftest bruges at børn og unge. Her kan de dele og se forskellige korte videofrekvenser.

Appen er udviklet og ejet af det kinesiske selskab ByteDance.

Mark Fiedel som er chef for cyberanalyse hos CFCS har førhen udtalt, at risikoen ved TikTok er forbundet med, at appen beder om vide rettigheder og adgange på enheden. Dette er med til at øge risikoen for spionage.

Denne app ligger i den højeste kategori i forhold til hvilke typer data den indsamler.

Andre sociale medier indsamler også flere data, det er dog ikke i samme omgang.

Samtidig er der en risiko ved, at TikTok er ejet af en kinesiskejet appudvikler. Det betyder, at virksomheden kan blive bedt om at samarbejde og udlevere data.

App afslører beliggenhed for militærbaser

Det er ikke første gang, at Strava som er en fitness app afslører træningsruter for militært personel.

En ukendt bruger af appen har brugt den til at spionere på det israelske militær og til at registrere deres bevægelser på baser. Militæret er potentielt også blevet registreret når de har rejst rundt i verden.

Strava appen logger træningsruter og giver mulighed for, at andre kan løbe eller cykle den samme rute.

Den israelske cybersikkerhedsgruppe FakeReporter opdagede at en bruger havde placeret falske løbeture og dermed kunne identificere de aktive brugere i området og dermed følge dem.

På den måde fik brugeren information om 100 personer på seks baser.

Det var baser der er tilknyttet det israelske militær og den israelske efterretningstjeneste, Mossad.

Det er ikke første gang at Strava har givet grund til sikkerhedsmæssige panderynker. Tilbage i 20218 var det også et problem, hvor et globalt heatmap blev offentliggjort.

Heatmappet viste beliggenheden og layoutet af flere militære baser i Afghanistan og Syrien, som blev brugt af udstationerede amerikanske soldater.