Google har svært ved at beskytte Android

Google har fjernet malware fra sit Android Market, men sikkerhedshullet er stadig åbent.

Artikel top billede

Forleden måtte Google fjerne 58 programmer med skadelig kode fra Android Market. Men nu viser det sig, at det sikkerhedshul, som malwaren udnytter, stadig er åbent på næsten halvdelen af alle Android-telefoner. Det har nu fået sikkerhedseksperter til at kritisere Google. Problemet ligger i det store antal enheder med Android og den måde, softwateopdateringer bliver håndteret på. Det skriver Technology Review.

Tilbage i midten af februar tilføjede en ukendt udvikler flere gratis applikationer til Android Market. Det var programmer som Bowling Time, Super Guitar Solo og Dice Roller, der blev downloadet tusindvis af gange.

To uger senere opdagede en blogger, at applikationerne faktisk var trojanske heste. De skjulte en malware kaldet DroidDream. Programmet installerer en skjult bagdør på alle inficerede telefoner og sørger dermed for, at der til enhver tid kan installeres yderligere malware.

Den 1. marts reagerede Google ved at fjerne de 58 applikationer med DroidDream fra Android Market og bruge en funktion til at fjernslette programmerne på Android-enhederne. Det anslås at 260.000 enheder var inficeret med malwaren.

Så langt så godt – men selvom Google udsendte en opdatering til Android for at lukke sikkerhedshullet senere, så er det stadig åbent på næsten halvdelen af Android-enhederne.

Det skyldes den unikke distributionsmodel for Android. Den enkelte mobiltelefon-producent har sin egen underversion (Build) af Android, hvor man f.eks. har ændret på brugerfladens udseende eller indsat sit eget logo.

Derfor er det ikke nok at Google udsender en sikkerheds-opdatering; den skal først tilpasses af de enkelte producenter, som så udvikler deres egen opdatering. Herefter bliver opdateringen sendt videre til teleoperatørerne, som også skal teste den. Først når denne proces er færdig, kan opdateringen endelig lande ude hos brugerne.

Denne langsomme opdatering af systemsoftwaren står i skarp kontrast til opdateringen af de enkelte applikationer, som løber direkte over Android Market.

”Det er absolut et problem, opdateringerne kommer ikke ud hurtigt nok,” siger sikkerhedsekspert Zach Lanier hos Intrepidus Group til Technology Review.

Han mener at mange smartphones aldrig bliver opdateret, fordi teleoperatørerne er bange for at patchen vil skabe problemer i deres netværk. Dertil kommer at det er meget tidskrævende at teste alle de forskellige Android-modeller.

I pc-branchen fungerer distribution af softwareopdateringer meget lettere – men Google mangler stadig at finde en model der fungerer hurtigt og smidigt. Her er det lettere for Apple – dels er der færre forskellige modeller med iOS, firmaet har kontrol over sin egen hardware og sender selv opdateringer uden at vente på teleoperatørernes godkendelse.

Desuden udøver Apple også strengere kontrol med applikationerne i sin App Store. Men Apple er også berygtet for at stoppe distributionen af opdateringer til sine lidt ældre produkter.

Ifølge sikkerhedseksperter udnytter hackerne i stigende grad de samme sikkerhedshuller, som også bliver brugt til at jailbreake telefonerne.
 

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS