Den indbyggede ‘Contacts’-app på OnePlus-telefoner med Android 10 kræver adgang til telefonens lokation for at fungere. Umiddelbart kan det være svært at forstå, hvad sådan en app skal med telefonens position.
I OnePlus’ egne fora undrer flere brugere sig over, hvad OnePlus-appen skal med telefonens position for at vise en liste over kontaktpersoner.
Ifølge OnePlus er formålet automatisk at kunne tilføje regionale informationer til et telefonnummer.
»We enable the location so that the contact app can identify the number users put in accurately and add region number automatically,« lyder det i et skriftligt svar fra virksomheden til Version2. Version2 har konstateret, at OnePlus' kontakt-app kræver lokationsadgang for overhovedet at starte op på henholdsvis en OnePlus 7 og en OnePlus 7 Pro med Android 10. På en OnePlus 6T og OnePlus 6 med Android 9 ønsker appen også lokationsadgang, men hvis brugeren nægter dette, så kan appen stadig startes op.En stikprøve
At dømme ud fra det skriftlige svar fra OnePlus handler det altså umiddelbart om at kunne tilføje regionale informationer til et telefonnummer automatisk. Måske tænkes der på +45 til et dansk nummer.
Af svaret fra OnePlus fremgår det dog ikke, hvorfor lokationsadgang er påkrævet for at app’en overhovedet vil starte på Android 10, mens samme app starter op på Android 9, selvom lokations-adgang er afvist.
Version2 har stillet opfølgende spørgsmål til OnePlus for at opklare dette.
Lommelygte-apps
Udover de indbyggede Google-apps, som mange Android-telefoner er udstyrede med, så kommer enhederne ofte også med flere af mobilproducenternes egne apps.
Producent-apps kræver - ligesom dem fra Google - en varierende grad af rettigheder på telefonen, som giver adgang til forskellige brugerdata.
Mens nogle app-rettigheder i konteksten giver mening, så kan det til tider være svært at få øje på pointen med andre rettigheder - altså udover at skaffe potentielt værdifulde brugerdata til producenten af app'en.
Her identificerede sikkerhedsforskeren Luis Corrons 262 apps, som kræver 50 tilladelser og opefter. Altså for at få telefonen til at agere lommelygte. Siden Android Lollipop, som udkom i 2014, har lommelygte-funktionen været indbygget i styresystemet, så i princippet har det slet ikke været nødvendigt med en tredjeparts-app.
Corrons kalder i rapporten området for en stor gråzone. Og han påpeger, at selvom apps ikke agerer direkte ondsindede, så er det ikke ensbetydende med, at tredjeparter ikke gør brug af de udvidede rettigheder til at høste data med.
»It is therefore imperative that users carefully check the permissions an app requests, before installing the app,« lyder opfordringen fra Corrons.
Den danske it-sikkerhedskonsulent Jacob Herbst fra Dubex er enig i, at det altid er en god idé at forholde sig til de rettigheder, en app ønsker på telefonen. Og i den forbindelse ser han en positiv udvikling inden for mobile styresystemer:
»Helt generelt er det rigtig, rigtig godt at mobiloperativsystemerne bliver bedre i deres håndhævelse af app-rettigheder – det giver os forbrugere en væsentlig bedre beskyttelse af vores privacy på deres platforme. Det gør også at de apps som måske har været lidt for flittige til at samle information som de ikke har brug for rent faktisk bliver opdaget og blokeret – og det tvinger udviklerne til at være mere omhyggelige mht. hvilke rettigheder som deres apps efterspørger. OG det gør livet meget sværere for de apps der befinder sig i gråzonen fx i forhold til dataindsamling,« skriver Herbst i en mail.
Her er en lille video, der viser, hvordan Contacts-appen fra OnePlus på en OnePlus 7 Pro med Android 10 nægter at starte uden location-adgang.
Artiklen er opdateret med et svar fra OnePlus og en kommentar fra Jacob Herbst.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.