Android: Nu kan du flytte dine adgangsnøgler til en ny app
Android kan nu flytte adgangskoder og adgangsnøgler direkte mellem apps. Google, 1Password, Bitwarden og Dashlane er med fra start.
13. september 2026·6 min læsning
En app uden anmeldelser på Google Play er ikke nødvendigvis ny og uskyldig. Tusindvis af Early Access-apps udnytter hullet. Sådan kender du forskel.
Foto: Brett Jordan / Unsplash
Den mest brugte tommelfingerregel, når man skal vurdere en app i Google Play, er at kigge på anmeldelserne. Få stjerner, mange klager, gå videre. Den regel har lige fået et hul, og angriberne har fundet det: apps i Google Plays Early Access-program viser slet ingen anmeldelser og ingen stjerner. Ingen. Ikke fordi appen er ny, men fordi programmet er indrettet sådan.
Sikkerhedsforskere hos Bitdefender har kortlagt, hvordan det udnyttes, og tallene er ikke små. Der er identificeret tusindvis af vildledende apps i Early Access — falske kasinospil, "tjen penge"-apps og misvisende værktøjer, hvoraf flere også kopierer andres varemærker. Fundet blev beskrevet af The Hacker News den 10. september 2026.
Early Access — "tidlig adgang" — er Googles program for apps, der endnu ikke er færdige. Ideen er fornuftig nok: en udvikler vil have rigtige brugere til at teste en app inden den officielle lancering, og det ville være urimeligt, hvis en halvfærdig testversion fik permanente ensstjernede anmeldelser, der hænger ved appen for evigt. Derfor kan brugere ikke skrive offentlige anmeldelser eller give stjerner til apps i Early Access.
Bitdefender formulerer problemet præcist: "The same feature that shields developers from unfair criticism also strips users of the earliest warning that an app cannot be trusted." Den funktion, der beskytter udvikleren mod urimelig kritik, fjerner samtidig brugerens tidligste advarsel om, at en app ikke er til at stole på.
Og "tidlig adgang" betyder ikke nødvendigvis lille eller ny. Et af de fundne eksempler er "Vice Streets: Open World", en efterligning af Grand Theft Auto, som har over en million downloads — og nul anmeldelser og nul stjerner. En million mennesker har hentet en app, som ingen af dem kan advare de næste om.
Metoden er gennemgående den samme, og den er beskrevet i detaljer i Bitdefenders materiale.
Trafikken kommer fra sociale medier, ikke fra Play. Apperne markedsføres gennem falske annoncer på TikTok og Facebook, ofte med AI-genererede deepfakes af kendte, der fortæller, hvor let man tjener penge. Fordi du kommer direkte fra en annonce til app-siden, gør du sjældent det, du ellers ville gøre: rulle ned og læse, hvad andre skriver. Og havde du gjort det, var der ikke noget at læse.
Belønningsmønsteret er designet til at trække tiden ud. Du får generøse virtuelle gevinster i starten. Alt går hurtigt. Så — præcis når du nærmer dig den grænse, hvor du skulle kunne hæve — bliver fremgangen dramatisk langsommere. Udbetalingen kommer aldrig. Imens tjener appen penge på de reklamer, du ser hver gang du åbner den. Der er ikke noget "hack" i det. Du er ikke offer for malware, du er offer for en spilleautomat, der aldrig udbetaler.
Kasinospillene omgår spillelovgivningen. Ved at kalde sig casual-spil frem for spil om penge slipper apperne uden om licenskrav, geografiske spærringer og aldersverifikation — de krav, som lovlige udbydere skal opfylde. I Danmark kræver udbud af spil om penge tilladelse fra Spillemyndigheden, og en app af denne type har ingen. Der er heller ingen aldersgrænse i praksis, hvilket er den del af historien, forældre bør hæfte sig ved.
Rettighederne er nogle gange direkte afslørende. Bitdefender fandt en QR-scanner, der forsøgte at erstatte Androids startskærm — altså blive telefonens launcher. Der findes ingen legitim grund til, at en QR-scanner skal overtage din startskærm.
Det praktiske råd er ikke "hent ikke Early Access-apps". Det er "vid, hvad du kigger på". Her er den tjekliste, der virker:
Det bør siges direkte: tilstedeværelse i Google Play er ikke en kvalitetsgaranti, og det har det ikke været længe. Vi har tidligere beskrevet, hvordan Manic-malwaren stjal bankdata fra Android-telefoner helt uden internetforbindelse, og hvordan WindRelay misbrugte NFC til at kapre betalingskort. Fælles for dem alle er, at de nåede ud til ofrene gennem kanaler, brugerne opfattede som legitime.
Early Access-sagen er en variant af det samme, men med en drejning, der gør den mere lumsk: der er ingen skadelig kode at opdage. En app, der viser reklamer og aldrig udbetaler en gevinst, er ikke malware i teknisk forstand. Den er bare uærlig. Det er svært at bygge en automatisk scanner, der fanger uærlighed — og det er præcis derfor, brugeranmeldelserne var vigtige.
Det samme gælder i øvrigt uden for Play. Vi har set det med falske Minecraft-klienter, der viste sig at være virus: når den sociale kontrol mangler, træder svindlen ind i tomrummet.
Reglen at tage med er kort nok til at huske: en app uden anmeldelser på Google Play er ikke nødvendigvis ny og uskyldig — den kan være i Early Access, hvor anmeldelser er slået fra med vilje. Fraværet af stjerner er ikke information. Det er fravær af information, og det skal behandles som en grund til at være mere skeptisk, ikke mindre.
Bolden ligger nu hos Google. Programmet tjener et legitimt formål, men så længe det både skjuler anmeldelser og tillader apps med over en million downloads at blive der, er balancen skæv. En oplagt løsning ville være at gøre Early Access-mærkatet langt mere synligt og lukke programmet for apps, der er kommet over et vist downloadtal. Om Google gør noget i den retning, er det, der er værd at holde øje med.
Android kan nu flytte adgangskoder og adgangsnøgler direkte mellem apps. Google, 1Password, Bitwarden og Dashlane er med fra start.
13. september 2026·6 min læsning
En død pixel kan ikke reddes — en fastlåst kan ofte. Sådan tester du din skærm, og sådan er reglerne for reklamation i Danmark.
13. september 2026·9 min læsning
Office-opdateringen KB5002914 ødelægger kopier og indsæt i Excel 2016-2024. Microsoft leder stadig efter en rettelse — her er løsningerne, der virker nu.
13. september 2026·6 min læsning