Der er alt for meget sløseri med Android-platformen

Mobile enheder med Android er alt for usikre, og det er der en helt bestemt årsag til.

Artikel top billede

Læs også:

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Computerworld News Service: Teleselskaberne er stadig alt for langsomme til at udrulle opdateringer til deres smartphones med Android, selvom mængden af malware, der målrettet går efter mobilstyresystemet, stiger kraftigt.

Flere rapporter fra leverandører af sikkerhedssoftware viser, at der stadig ikke er sket nogen bedring på et område, der ellers i lang tid har været et problem.

Platformen er stadig det foretrukne mål for malware, men brugerne har ikke nogen nem mulighed for at sørge for, at deres apparater modtager de seneste softwareopdateringer.

Duo Security har indsamlet data fra 20.000 Android-apparater, som brugerne selv har scannet med firmaets gratis værktøj til vurdering af sårbarhed, X-Ray, som blev lanceret for et par måneder siden.

På baggrund af disse data estimerer Duo Security, at mere end halvdelen af alle mobile enheder med Android på verdensplan indeholder åbne sikkerhedshuller, der ellers findes sikkerhedsrettelser til.

"Vi mener, at dette faktisk er et rimeligt konservativt estimat på baggrund af vores foreløbige resultater, den aktuelle mængde af sårbarheder opdaget af X-Ray og den aktuelle globale distribution af versioner af Android," skriver Jon Oberheide, der er Duo Securitys teknologidirektør, i et blogindlæg.

Kritikken tager til

Duo Securitys konklusioner stemmer fint overens med en tidligere undersøgelse udført af Bit9. Dette it-sikkerhedsfirma konkluderer, at 56 procent af alle Android-telefoner på markedet i 2011 kørte forældede og usikre versioner af mobilstyresystemet.

Af enhedsproducenter, der er for langsomme til at udsende softwareopdateringer, fremhæves Samsung, HTC, Motorola, Sanyo, LG og Sony.

Sikkerhedsleverandøren Sophos rapporterede desuden i sidste uge, at mængden af nyopdaget malware til Android i år er steget med en faktor 41 i forhold til sidste år.

Den opsigtsvækkende konklusion er baseret på prøver, indsamlet af leverandøren. Næsten halvdelen af denne dramatiske forøgelse udgøres af svindel med indholdstakserede tjenester, der er målrettet Østeuropa.

Denne form for svindel kaldes sms-svindel og består for eksempel af, at en skadelig app i det skjulte sender indholdstakserede sms'er fra en kompromitteret telefon til indholds- og betalingstjenester.

Forskellen på Android og iOS

I USA er den største trussel derimod nye apps, der anvender meget aggressive taktikker til annoncering, der krænker privatlivets fred.

De mest aggressive apps placerer links til sponserede apps på telefonens hjemmeskærm, viser annoncer selv, når applikationen ikke er åben, og sender brugerens personlige oplysninger til annoncenetværk. Sådanne taktikker krænker som regel Googles regler for annoncering på Android.

Generelt understøtter konklusionerne i alle disse rapporter, hvad sikkerhedseksperter har hævdet i årevis: Fragmenteringen af Android udgør en risiko for brugerne.

Derfor er Android anderledes

Til forskel fra iOS, som Apple har fuld kontrol over på iPhone og iPad, er der med Android mange forskellige hardwareproducenter, der anvender mange forskellige versioner af platformen.

Det resulterer i et miskmask af opdateringsstrategier, der kompliceres yderligere af, at det er teleselskaberne, der har ansvaret for at udsende opdateringerne.

"Nogle teleselskaber udsender opdateringer hurtigere end andre, og nogle brugere installerer opdateringer hurtigere end andre," kommenterer Chenxi Wang, der er analytiker hos Forrester Research.

"Det bør ikke overraske nogen, at over halvdelen af alle Android-enheder har åbne sårbarheder. Vil situationen blive bedre inden længe? Det ser jeg ingen tegn på."

Stadig mere malware

Derimod stiger mængden af malware på Android, hvilket øger risikoen for brugerne med telefoner, der ikke modtager softwareopdateringer, påpeger Wang.

Den mobile malware udviser dog heldigvis endnu ikke samme grad af modenhed som skadelig software, der er bygget til at udnytte sårbarheder på pc'er, så i realiteten er faren ikke så stor for Android-brugerne.

"Man skal nok klare sig, selvom man ikke har opdateret styresystemet på sin telefon i et stykke tid. Derimod kan det blive katastrofalt, hvis man ikke opdaterer antivirusprogrammet eller styresystemet på sin pc," bemærker Wang.

Det reelle risikoniveau for Android-brugerne har længe været diskuteret i branchen.

Mens leverandørerne af sikkerhedssoftware pumper den ene dramatiske trusselsrapport ud efter den anden, så hævder Google, at de overdriver risikoen for at udnytte brugernes frygt i markedsføringen af deres produkter.

Oversat af Thomas Bøndergaard.

Læs også: 

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S