Google har svært ved at beskytte Android

Google har fjernet malware fra sit Android Market, men sikkerhedshullet er stadig åbent.

Artikel top billede

Forleden måtte Google fjerne 58 programmer med skadelig kode fra Android Market. Men nu viser det sig, at det sikkerhedshul, som malwaren udnytter, stadig er åbent på næsten halvdelen af alle Android-telefoner. Det har nu fået sikkerhedseksperter til at kritisere Google. Problemet ligger i det store antal enheder med Android og den måde, softwateopdateringer bliver håndteret på. Det skriver Technology Review.

Tilbage i midten af februar tilføjede en ukendt udvikler flere gratis applikationer til Android Market. Det var programmer som Bowling Time, Super Guitar Solo og Dice Roller, der blev downloadet tusindvis af gange.

To uger senere opdagede en blogger, at applikationerne faktisk var trojanske heste. De skjulte en malware kaldet DroidDream. Programmet installerer en skjult bagdør på alle inficerede telefoner og sørger dermed for, at der til enhver tid kan installeres yderligere malware.

Den 1. marts reagerede Google ved at fjerne de 58 applikationer med DroidDream fra Android Market og bruge en funktion til at fjernslette programmerne på Android-enhederne. Det anslås at 260.000 enheder var inficeret med malwaren.

Så langt så godt – men selvom Google udsendte en opdatering til Android for at lukke sikkerhedshullet senere, så er det stadig åbent på næsten halvdelen af Android-enhederne.

Det skyldes den unikke distributionsmodel for Android. Den enkelte mobiltelefon-producent har sin egen underversion (Build) af Android, hvor man f.eks. har ændret på brugerfladens udseende eller indsat sit eget logo.

Derfor er det ikke nok at Google udsender en sikkerheds-opdatering; den skal først tilpasses af de enkelte producenter, som så udvikler deres egen opdatering. Herefter bliver opdateringen sendt videre til teleoperatørerne, som også skal teste den. Først når denne proces er færdig, kan opdateringen endelig lande ude hos brugerne.

Denne langsomme opdatering af systemsoftwaren står i skarp kontrast til opdateringen af de enkelte applikationer, som løber direkte over Android Market.

”Det er absolut et problem, opdateringerne kommer ikke ud hurtigt nok,” siger sikkerhedsekspert Zach Lanier hos Intrepidus Group til Technology Review.

Han mener at mange smartphones aldrig bliver opdateret, fordi teleoperatørerne er bange for at patchen vil skabe problemer i deres netværk. Dertil kommer at det er meget tidskrævende at teste alle de forskellige Android-modeller.

I pc-branchen fungerer distribution af softwareopdateringer meget lettere – men Google mangler stadig at finde en model der fungerer hurtigt og smidigt. Her er det lettere for Apple – dels er der færre forskellige modeller med iOS, firmaet har kontrol over sin egen hardware og sender selv opdateringer uden at vente på teleoperatørernes godkendelse.

Desuden udøver Apple også strengere kontrol med applikationerne i sin App Store. Men Apple er også berygtet for at stoppe distributionen af opdateringer til sine lidt ældre produkter.

Ifølge sikkerhedseksperter udnytter hackerne i stigende grad de samme sikkerhedshuller, som også bliver brugt til at jailbreake telefonerne.
 

Læses lige nu

    Annonce

    KMD A/S

    Senior Java Developer

    Københavnsområdet

    Capgemini Danmark A/S

    Java Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    Microsoft AI Solution Architect

    Københavnsområdet

    Politiets Efterretningstjeneste

    Centerchef til Center for Applikationer i PET

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job